APT攻击剑指俄罗斯重要单位 或来自韩国
来源:岁月联盟
时间:2012-12-19
FireEye公司恶意软件智能实验室研究人员Alex Lanstein和Ali Islam提到,虽然没有确凿的证据表明攻击来自韩国,但是他们发现了许多行为表明攻击源很大可能是来自韩国,如下:
1:SMTP mail服务器和CnC服务器在韩国。
2:发现的一些文档中使用的字体为“Batang”和"KP CheongPong",来自韩国。
3:攻击者利用韩国一个信息发布平台nboard.net发送C&C控制指令。
4:通过发送邮件的邮箱jbaksanny,搜索到一些Jbaksan用户创建的kr的wiki页面FireEye公司表示,种种迹象表明,这是一起有预谋的国家级别的网络攻击,攻击者利用该恶意软件可以从被感染的计算机中获取outlook数据、firefox、以及hotmail、facebook等网站用户名密码。被窃取的数据经过编码之后发送到CnC服务器,每两天清理一次。
截止报道前,C&C服务器仍在持续运作,FireEye表示调查仍在继续
最近更新
随机推荐
- 一路走低的CNTV,有世界杯“独播权”
- MS08-009:VBScript和JScript脚本引擎
- Linux: 更新rsync包修正远程安全缺陷
- 美国陆军游戏多个拒绝服务漏洞
- 疯狂比特币,七个角度谈
- 《梦三国OL》悬赏十万元:统军令寻各
- Cisco ASA WebVPN书签功能绕过安全限
- 让老百姓放心的理财平台:微贷网、硕
- Wordpress程序评测 众多程序优缺点大
- 维品网改名金折网,为保护品牌重金购
- 微软重要蓝牙补丁不兼容XP 已重新发布
- 微博营销在我国商业银行中的运用
- OpenVPN LD_PRELOAD环境变量传输漏洞
- 360和有道,在一起,真的有意义?
- 京东白条漏洞:大学生诈骗京东金融公司
- MyBB birthdayprivacy参数SQL注入漏洞
- Kevin Mitnick - 被FBI通缉的黑客
- 揭秘!一个你不知道的国际支付宝
- 寻龙决之魔音对战MIX民歌专场今晚登陆
- Fortinet FortiClient VPN连接名称本