APT攻击剑指俄罗斯重要单位 或来自韩国
来源:岁月联盟
时间:2012-12-19
FireEye公司恶意软件智能实验室研究人员Alex Lanstein和Ali Islam提到,虽然没有确凿的证据表明攻击来自韩国,但是他们发现了许多行为表明攻击源很大可能是来自韩国,如下:
1:SMTP mail服务器和CnC服务器在韩国。
2:发现的一些文档中使用的字体为“Batang”和"KP CheongPong",来自韩国。
3:攻击者利用韩国一个信息发布平台nboard.net发送C&C控制指令。
4:通过发送邮件的邮箱jbaksanny,搜索到一些Jbaksan用户创建的kr的wiki页面FireEye公司表示,种种迹象表明,这是一起有预谋的国家级别的网络攻击,攻击者利用该恶意软件可以从被感染的计算机中获取outlook数据、firefox、以及hotmail、facebook等网站用户名密码。被窃取的数据经过编码之后发送到CnC服务器,每两天清理一次。

截止报道前,C&C服务器仍在持续运作,FireEye表示调查仍在继续
最近更新
随机推荐
- MS06-033:ASP.NET中存在可能允许信息
- 最高法微博独家落户新浪 31省级法院
- Sun公司为Java中5个安全漏洞打上补丁
- 云巢桌面与传统PC大比拼
- 争夺小程序赛道:今日头条与BAT再次开
- 阿里再剿外链二维码微信躺枪 两巨头
- 黑客侵入荷兰银行客户账号 借病毒盗
- 2023双十一付尾款时间是多少?2023双十
- Pligg多个跨站脚本和跨站请求伪造漏
- Adobe:修复Acrobat和Reader中29个漏
- ofo被冻结145万银行存款:退押金是否更
- 网络交易协定SSL漏洞百出
- FBI官员要求黑客协助政府打击网络犯
- 4月第3周中国.COM域名总量已达687万
- MySQL MaxDB HTTP GET请求处理 存在
- 免费公交WIFI存在致命诟病:难以被用户
- 百度今日宣布投资糯米网 布局020领域
- Lexar推256GB的Professional 2000x存
- Sun PGX32 Frame Buffer的关联函数存
- 微信6.3.19 iOS正式发布:发朋友圈可选











