博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
黑客通过控制麦克风窃取乌克兰600GB数据
阅读量:5918 次
发布时间:2019-06-19

本文共 1107 字,大约阅读时间需要 3 分钟。

本文讲的是
黑客通过控制麦克风窃取乌克兰600GB数据

黑客通过控制麦克风窃取乌克兰600GB数据

乌克兰再次成为了黑客攻击对象,数家企业、科研机构、媒体的电脑系统遭遇复杂恶意软件攻击,窃取了大部分的敏感数据和监听其网络流量。

Operation BugDrop的背景雄厚

威胁情报公司CyberX的安全研究员发现了一种高级恶意软件攻击活动,已经从将近70个受害者窃取超过600GB的数据,这些受害者包括国家重要基础设施、新闻媒体、科研机构。

研究员们将这一攻击活动命名为Operation BugDrop,他们的攻击目标为乌克兰、俄罗斯、沙特阿拉伯、澳大利亚。CyberX并没有指明该组织的背景,只是表示Operation BugDrop幕后的攻击者可能有政府赞助黑客的背景,拥有高超的技术,拥有无限的资源。

Operation BugDrop是一个组织良好的活动,使用复杂的恶意软件,并且还有一个资源充足的组织支撑。另外,该活动还有一个非常庞大的基础构架,每天需要存储、解密、分析大量搜集到的数据。

攻击流程

黑客通过控制麦克风窃取乌克兰600GB数据

Operation BugDrop使用了复杂的恶意软件,可渗透进受害者的电脑,捕捉屏幕截图、文档和密码,还可以打开受害者设备的麦克风,搜集所有对话的音频记录。

这一神秘的黑客组织感染用户的方式是向目标发送钓鱼邮件,附件是一个含有恶意程序的Microsoft Word文档。只要受害者打开了这个恶意文档,其背后隐藏的恶意Visual Basic脚本就开始在后台的一个临时文件夹中运行。一旦成功感染,受害者设备便会将窃取到的音频和数据发送至黑客的Dropbox账号上。

躲避追踪技术

Operation BugDrop躲避追踪的技术比较高超,很难被检测到:

1.  恶意软件可以将音频数据转换成合法的流量输出2.  BugDrop会加密DLL,以此躲避传统杀毒软件和沙盒系统的检测3.  利用公共云服务——Dropbox

BugDrop还利用了反射型DLL(Dynamic Link Library)注入技术,与 Stuxnet攻击和 BlackEnergy 攻击中使用的技术一样。

攻击目标

据CyberX的调查显示,Operation BugDrop的攻击目标主要是国家重要基础设施、科研机构、新闻媒体。并且受害国家不仅限于乌克兰,俄罗斯、沙特阿拉伯、澳大利亚也在攻击范围之内。

一家可以远程监管石油天然气管道的公司一家设计发电站、自来水厂管道和天然气管道的工程公司一家关注反恐、人权、网络攻击的国际组织科研机构乌克兰新闻媒体
原文发布时间为:2017年2月23日
本文作者:晨曦 
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

转载地址:http://sptpx.baihongyu.com/

你可能感兴趣的文章
java 练习 1
查看>>
redis数据类型
查看>>
smaba服务
查看>>
DOM-Document类型
查看>>
maven在打war包时将资源文件打包到classes目录下
查看>>
十五周五次课
查看>>
Nginx一个server主机上80、433http、https共存
查看>>
虚拟机内Linux系统的安装的
查看>>
「单点登录与权限管理」系列概述
查看>>
键盘录入一个值(1<=n<=9)之间,输出nn乘法表
查看>>
Mac环境下svn的使用
查看>>
C goto 用法详解
查看>>
《人工智能开源与标准化研究报告》:开源技术如何助推人工智能第三次浪潮...
查看>>
微债科技
查看>>
[资源]C++ 程序员必收藏
查看>>
广告传媒行业网络覆盖整体解决方案.
查看>>
CSS笔记整理-基础概括
查看>>
ubuntu防火墙UFW的安装与使用
查看>>
误删除 var/lib/dpkg 文件夹的解决办法
查看>>
802.1W 生成树
查看>>