|
韓國制造業(yè)的目標與新后門程序,遠程控制軟件,灰鴿子使用教程
Duuzer是一個惡意軟件程序所使用的技能攻擊者竊取公司的有價值的信息
韓國組織正在成為恐怖襲擊的目標用一個新的隱形后門程序,讓攻擊者完全訪問受感染電腦。
惡意軟件被稱為Duuzer雖然不是專門用來對付目標在韓國,似乎它背后的黑客組織傾向于那個國家的制造業(yè),根據(jù)安全公司賽門鐵克。
Duuzer設計工作在32位和64位Windows版本和打開后門,灰鴿子遠程控制軟件。
攻擊者可以通過收集系統(tǒng)信息;創(chuàng)建、列表和殺死進程;訪問、修改和刪除文件,執(zhí)行命令。
”很明顯的工作技能的攻擊者想要獲得有價值的信息,“賽門鐵克安全響應團隊的研究人員在一篇博客文章中說。
一旦電腦感染Duuzer,襲擊者將試圖隱藏的惡意軟件通過發(fā)現(xiàn)現(xiàn)有的應用程序并模仿它。
停止運行的程序也有例程執(zhí)行虛擬機,類似于使用的惡意軟件分析人員和計算機取證專家。
賽門鐵克研究人員已經(jīng)發(fā)現(xiàn)有證據(jù)表明,Duuzer與另外兩個惡意軟件叫做Brambul Joanap也被用于攻擊組織來自韓國。
“眾多的惡意活動在該地區(qū)突出攻擊者如何繼續(xù)看到韓國作為一個有吸引力的目標,“賽門鐵克研究人員說。
,不一定是令人驚訝的考慮到大量的跨國公司,特別是電子產(chǎn)品制造商,總部位于美國。 |
|