据外媒报道,网络安全公司ESET的研究人员发现了恶意软件Okrum和Ketrican的新版本,可能与针对外交组织实施网络间谍活动的Ke3chang组织有关。
2015年,研究人员发现黑客组织使用恶意软件Ketrican专门攻击斯洛伐克,克罗地亚、捷克共和国等欧洲国家也受到了影响。
2016年底,研究人员首次发现恶意软件Okrum,当时它被用于攻击比利时、斯洛伐克、巴西、智利和危地马拉的外交组织。Okrum可以调用ImpersonateLoggedOnUser API来模拟登录用户的安全环境,以获得管理员权限。随后,它会自动收集有关受感染计算机的信息,包括计算机名称、用户名、主机IP地址、主DNS后缀、OS版本、内部版本号、体系结构、用户代理字符串和区域设置信息(语言名称,国家/地区名称)。
研究发现,Okrum后门删除了2017年的Ketrican后门。另外一个重要发现是,一些受Okrum恶意软件影响的外交部门也受到了2015年和2017年的Ketrican后门的影响。因此Okrum和Ketrican存在一定联系。
2019年3月份,研究人员发现了新的Ketrican样本,该样本是从2018年的Ketrican后门发展而来。
-
黑客
+关注
关注
3文章
284浏览量
22966 -
恶意软件
+关注
关注
0文章
34浏览量
9236
原文标题:APT组织攻击欧洲、拉丁美洲的外交机构
文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
晶科能源与拉丁美洲分销客户达成光伏组件供货协议
华为第七届5GC高层圆桌会议圆满落幕
华为携手重庆电信成功完成APT安全防御试点
福田汽车纯电动环卫车辆成功交付拉美市场
隆基面向拉美市场推出HPBC 2.0高效电池技术
英飞特电子出席2025巴西Ledforum展会
天合储能构网型储能系统如何破解欧洲能源困局
利尔达蜂窝模组出货量同比激增62% ,领跑行业头部阵营
斩获阿拉丁神灯奖两大权威奖项,Yeelight易来引领行业数智化升级
国际认可!科士达荣膺EUPD Research “2025欧洲顶级创新储能”奖
隆基Hi-MO X10组件在墨西哥上市
赣锋锂业连获三项国内外ESG大奖,低碳运营与可持续实践获肯定

行业 | APT组织攻击欧洲、拉丁美洲的外交机构
评论