趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:Stuxnet,,Flame, Duqu, Red October, Icefog,对于这些恶意软件事件也许你有所耳闻,但这和最近卡巴斯基所发现的新APT事件完全不是一个级别,卡巴斯基的报告显示这将是迄今为止最复杂的APT案件,而在这之后的幕后黑手很有可能是国家。
江苏爸妈生出混血娃娃
网友:盲盒开出来隐藏款了。
仝卓表弟在柬埔寨失联
网友:这套路都出多少事儿了,还有人相信。
美乌发布联合声明
网友:就这么残酷,牺牲了几十万人,换来的基本和投降没多大的区别。
民警玩忽职守致女子再被性侵
网友:警察这边也发现了不是自愿的但是对方说了撤案自己也没继续追查了,一年后同一个人又一次找到了受害人进行加害,她老公应该也有责任的吧。
媒体称美国战机在委海岸附近盘旋
网友:想象下到时我们收台,得引来多少口诛笔伐,而美对委动手,安静得可怕。
举报公职人员后喝农药店主已去世
网友:公职人员长期索财,刁难经营许可,这个时候店突然爆 炸真的雪上加霜,一定要一查到底。

趋势网(微博)讯:

Mask的受害者数量,地区分布

姐弟7万买相邻墓位下葬发现不相邻  男子每天光屁股出门女邻居崩溃  幼儿园园长诈骗1451万租豪车养男模  

(图为Mask的受害者数量,地区分布)

近日,有研究人员称,他们发现了一个至少能追溯到2007年的大规模恶意软件袭击,这次袭击运行在Windows,Mac OS X和Linux系统中,而其受害者至少有380人分布在31个国家,研究人员把此次发现定义为迄今为止发现的最复杂的由恶意软件驱动的间谍活动。

“Mask”,这个由在恶意软件样本中发现的文本字符串命名的袭击活动,其获取信息的手段多种多样,包括了从被害者计算机中窃取加密密钥,key strokes,Skype通话信息,以及其他类型的重要数据。也有证据表明,这个讲西班牙语攻击者的恶意软件在苹果的iOS和谷歌的Android移动操作系统中都有运行。

受害者包括政府机构,大使馆,研究机构,私募股权投资公司,活动家,能源公司等。Mask的复杂性使得是,在卡巴斯基实验室的研究人员表示,总部位于莫斯科的安全公司发现Mask之所以如此复杂,很可能在其背后令藏玄机,策划这场袭击的人很有可能是一个国家,而不单单是个人所为。

卡巴斯基的实验室经研究发现,Mask的另外一个名字叫Careto(源代码中的西班牙文名字),其很可能与其他由国家支持的恶意软件活动有关,这些袭击活动包括Stuxnet, Flame, Duqu, Red October, Icefog和Gauss。

这次袭击并不像那些机会主义分子所为,因为他们的目标并不是个人的钱财,他们的作案工具也并不是一台连着网的电脑,这些所谓的"高级持续性威胁" (APTs)来的要更有目的性:这次的袭击完全是为那些拥有独一无二数据或职能,与国家战略或商业重要信息有关的特定的人或机构量身定制的。

卡巴斯基实验室的研究人员在这周一公布的详细分析中写到:“Careto作为一个持续了5年多而未被发现的复杂网络间谍活动,其复杂性早已超越了Duqu, Gauss, RedOctober和Icefog,它将成为我们观察到的最复杂的APT。”

袭击者依靠极具针对性的钓鱼电子邮件引诱目标个体到恶意网站,在某些情况下,袭击者会冒充知名网站,如卫报和华盛顿邮报的旗下网站。最近袭击者利用漏洞进行攻击的目标是CVE-2012-0773,这是一个在Adobe的Flash播放器上的漏洞,它可以使袭击者绕过沙箱对于谷歌Chrome和其他浏览器的安全保护,在网站上向终端用户传输恶意代码,从而窃取受害者电脑中的重要信息。

究竟是什么让Mask如此强悍?研究人员介绍,Mask的复杂性来自于袭击者所使用的工具集,在这个工具集里包括一个极其复杂的恶意软件,一个隐匿程式,一个bootkit病毒和各种主流操作系统版本如32和64位的Windows版,Mac OS X和Linux版,甚至有智能手机操作系统Android和iOS版。

卡巴斯基研究人员注意到,之所以检测不到Mask是因为Mask利用了旧版本卡巴斯基防病毒产品的一个漏洞,通过这个漏洞Mask可以隐藏自己。根据卡巴斯基的记录,该漏洞曾被修正,不过袭击者依然可以对那些运行老版软件的电脑进行攻击。

目前,研究人员已经能够控制一些被感染计算机报告的域名或IP地址,他们一共检测到了来自于31个国家的1,000个不同的IP地址,与此同时,他们还发现了由Mask命名约定指定的380名不同受害者的标识符,而Mask也在上周被发现并在博文中被曝光后的数小时内就突然中止运行了。

卡巴斯基分析师最后总结道:“对于Careto ,我们发现其背后操控者的专业度相当之高,因为他们的实时监控,再被曝光之后的快速反应和极高的的隐秘性都显示出这绝非一般的APT案件,肯定是精英所为,希望能尽快迎来事件水落石出的那一天。”

集贸市场往山谷倾倒约5000吨垃圾
网友:这么大的量,这么长时间,属实有点夸张了。
中国女子日本被撞亡家属索赔637万
网友:生命宝贵,事故责任需明确,索赔合情合理。
江西早产男婴出保温箱后离世
网友:这可是妈妈怪胎十月的心头肉啊,现在的医疗水平,在保温箱过度了这么久都稳定了人还没了?
警方回应印度旅游团义乌偷东西
网友:以后偷商户东西被当场抓住就说忘记支付就行了。
李在明称朝韩随时可能爆发冲突
网友:现在到处都要爆火药桶。
官方确认倒车致2人身亡女子系法官
网友:加上身份瞬间网络加刑3年。
  感谢各大网址导航推荐本站: