非常可靠的黑客有信誉的黑客联系方式

访客4年前黑客工具694

9月29日,雷锋网从微步在线获取了一份关于“白象”团伙借中印边境问题再次发起攻击的事件分析报告。该报告称,自该团伙在2016 年 7 月被Cymmetria、安天、Forcepoint、卡巴斯基、赛门铁克等多家安全公司曝光后,该团伙的钓鱼网站于 8 月 29 日再次上线,并以“中印边境”为题诱导访问者下载恶意程序植入后门,继续对中国目标发起攻击。

“白象”,又名Patchwork、Dropping Elephant,自2015年12月开始活跃,长期针对中国军队、 *** 等部门开展渗透攻击,该团伙主要通过钓鱼邮件和仿冒网站传播木马,木马载体通常为军事、政治相关主题的Doc或PPS文档,常用漏洞包括CVE-2012-0158、CVE-2014-4114、CVE-2014-6352等。

2017年5月,微步在线通过一份包含漏洞的 Word 文档发现了“白象”团伙针对中国 *** 、军事相关部门的攻击活动,挖掘出其注册的大量可疑域名和木马样本。有趣的是,就在印度军队于8月28日自洞朗撤军,中印双方结束了两个多月的对峙后,该团伙的钓鱼网站于 8 月 29 日再次上线,并以“中印边境”为题诱导访问者下载恶意程序植入后门,继续对中国目标发起攻击。

以下为微步在线提供给雷锋网的关于此次攻击的详情分析:

  • 钓鱼网站于2017年8月29日上线,以“中印边境”为话题构造了仿冒优酷的钓鱼页面,诱导访问者下载后门程序。

  • 木马使用C++编写,执行后会再调用一段加密后的.Net代码,并伪装成某公司的安全防护软件,具备较强的隐蔽性和对抗性。

  • 木马启动后能够接受远程控制服务器任意指令,完全控制受害主机,远控服务器目前仍可正常通信,说明攻击活动尚在进行中。

本次捕获的钓鱼页面(www.qzonecn.com)于 2017 年 8 月 29 日上线,系仿冒优酷网的一条新闻视频,标题为“中国和阿三的边界问题在洞朗”(未发现优酷网上有类似名称的视频),视频位置显示“您还没有安装flash播放器,请点击这里安装”。点击该链接后,会打开adobe公司官网,却从另一恶意站点(www.bdarmy.news)下载名为“Adobeflashplayer26_install_ver9.6.0.exe”的可执行程序,制造该程序来自Adobe官网的假象,具备较强迷惑性。如下图所示:

查看网站源码发现,钓鱼链接会先打开Flash Player 官方下载页面,再从www.bdarmy.news下载仿冒的“安装包”程序,以混淆视听。

查看该程序的属性发现,其详细信息包含“qiho”、“360”、“Defence”等干扰字符,而原始文件名为“RAT.exe”。


相关文章

北京市人代会各代sd卡无法完成格式化表团首设新闻发言人

  北京市十五届人大四次会议今天开幕  市人代会各代表团首设新闻发言人   本报讯(记者 林艳 李泽伟)北京市第十五届人民代表大会第四次会议将于今天开幕。本次会议会期4天半,会议将审查和批准北京市国...

意大利电邮email.it服务商遭入侵,近60万用户资料外泄_三星

意大利电邮email.it服务商遭入侵,近60万用户资料外泄,Email.it作为一种特地为片面或企业供应的电子邮件办理计划,可凭据用户需要接纳性格化域名,并按所需存储空间收费。两年前,一个黑客构造宣...

黑客帝国动画版rmvb下载(黑客帝国动画版 电影)

黑客帝国动画版rmvb下载(黑客帝国动画版 电影)

本文目录一览: 1、《黑客帝国动画版》免费在线观看完整版高清,求百度网盘资源 2、200812_黑客帝国动画版.2003.DVD-RMVB高清完整版的种子或下载链接 3、求 黑客帝国动画版 百...

黑客什么意思网络用语(黑客专业用语)-怎么找黑客破坏网站

黑客什么意思网络用语(黑客专业用语)-怎么找黑客破坏网站

黑客什么意思网络用语(黑客专业用语)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业...

“问题青年”与ISIS的一场“看不见的战争”

欧州某点的一个灰暗杂乱无章的屋子里,一名年青人蜷曲在角落里的沙发上,眼前一台陈旧电脑显示屏上的光映出他惨白的面孔。针对Mikro而言,一天一般从下午刚开始,在接下去的十几钟头内,他坐着电脑上眼前基本上...

编程语言学哪个好,怎样找黑客帮忙盗扣号,自学黑客从哪找资源

②.装备 dhcp3 服务,文件/etc/dhcp3/dhcpd.conf大灰狼远控因为长时间的被杀毒追杀,所以很多的运用动态调用体系api,来逃避查杀,一切的文件相关操作都采用了动态调用的方法。 东...