非常可靠的黑客有信誉的黑客联系方式

访客4年前黑客工具655

9月29日,雷锋网从微步在线获取了一份关于“白象”团伙借中印边境问题再次发起攻击的事件分析报告。该报告称,自该团伙在2016 年 7 月被Cymmetria、安天、Forcepoint、卡巴斯基、赛门铁克等多家安全公司曝光后,该团伙的钓鱼网站于 8 月 29 日再次上线,并以“中印边境”为题诱导访问者下载恶意程序植入后门,继续对中国目标发起攻击。

“白象”,又名Patchwork、Dropping Elephant,自2015年12月开始活跃,长期针对中国军队、 *** 等部门开展渗透攻击,该团伙主要通过钓鱼邮件和仿冒网站传播木马,木马载体通常为军事、政治相关主题的Doc或PPS文档,常用漏洞包括CVE-2012-0158、CVE-2014-4114、CVE-2014-6352等。

2017年5月,微步在线通过一份包含漏洞的 Word 文档发现了“白象”团伙针对中国 *** 、军事相关部门的攻击活动,挖掘出其注册的大量可疑域名和木马样本。有趣的是,就在印度军队于8月28日自洞朗撤军,中印双方结束了两个多月的对峙后,该团伙的钓鱼网站于 8 月 29 日再次上线,并以“中印边境”为题诱导访问者下载恶意程序植入后门,继续对中国目标发起攻击。

以下为微步在线提供给雷锋网的关于此次攻击的详情分析:

  • 钓鱼网站于2017年8月29日上线,以“中印边境”为话题构造了仿冒优酷的钓鱼页面,诱导访问者下载后门程序。

  • 木马使用C++编写,执行后会再调用一段加密后的.Net代码,并伪装成某公司的安全防护软件,具备较强的隐蔽性和对抗性。

  • 木马启动后能够接受远程控制服务器任意指令,完全控制受害主机,远控服务器目前仍可正常通信,说明攻击活动尚在进行中。

本次捕获的钓鱼页面(www.qzonecn.com)于 2017 年 8 月 29 日上线,系仿冒优酷网的一条新闻视频,标题为“中国和阿三的边界问题在洞朗”(未发现优酷网上有类似名称的视频),视频位置显示“您还没有安装flash播放器,请点击这里安装”。点击该链接后,会打开adobe公司官网,却从另一恶意站点(www.bdarmy.news)下载名为“Adobeflashplayer26_install_ver9.6.0.exe”的可执行程序,制造该程序来自Adobe官网的假象,具备较强迷惑性。如下图所示:

查看网站源码发现,钓鱼链接会先打开Flash Player 官方下载页面,再从www.bdarmy.news下载仿冒的“安装包”程序,以混淆视听。

查看该程序的属性发现,其详细信息包含“qiho”、“360”、“Defence”等干扰字符,而原始文件名为“RAT.exe”。


相关文章

德邦物流价格计算方法【德邦物流20公斤多少钱】

德邦物流企业遮盖快递公司、货运、整车、仓储物流扥这些多样化的服务项目作用的货运物流公司,在我国也是十分受顾客喜爱的一个货运物流。讨论一下德邦物流收费标准2019 。 运费计算根据下列收费标准:...

抓兔子的狗怎么训(如何训练狗狗抓兔子)

抓兔子的狗怎么训(如何训练狗狗抓兔子)

格力犬是极难得的纯种犬,饲养格力犬的朋友目前也是越来越多了。很多格力犬的饲养者对其抓兔子的技能不知如何训练。那格力犬怎么训练抓兔子呢?今天由小编手把手的教你训练格力犬抓兔子的方法。 如何训练格力...

晋级托管加盟费用是多少,晋级托管前景怎么样

晋级托管加盟费用是多少,晋级托管前景怎么样

近几年,我国经济处于下行的状态,各行各业都受到了一定的影响。而晋级教育,中国第一个托管品牌,发展势头仍旧矫健,加盟费也在水涨船高。这充分说明了晋级教育在中国校外托管界的影响力以及自身的品牌发展价值。晋...

一曲青春已尽,愿善良终被善待,《青春》高清下载

《青春》HD1080P国语中字今日新放出下载。 之前往电影院看的,中老年人上座率50%,看完都抹着眼泪离场的。 豆瓣7.9分,我小我私家给9分,究竟拍敏感时代的题材,是需要实力和勇气的,也就是经历...

自制什么美食挣钱(成本少做什么吃的赚钱)

自制什么美食挣钱(成本少做什么吃的赚钱)

进入全民创业的时期,很多人都想创业,特别是又想接触小吃这块,但是本钱少,又不知道到底做什么小吃赚钱,所以就给大家推荐一些小吃项目。 创业或许是我们改变现状的有效途径,越来越多的人选择了创业之路,...

“大超”亨利·卡维尔在拍摄Netflix美剧《猎魔人

根据多家外媒报道,“大超”亨利·卡维尔在拍摄Netflix美剧《猎魔人》第二季时,在片场腿部肌肉受伤,本剧的拍摄工作依然在伦敦西部继续。受伤时,亨利正被吊在6米高的树...