|
韓國(guó)制造業(yè)的目標(biāo)與新后門程序,遠(yuǎn)程控制軟件,灰鴿子使用教程
Duuzer是一個(gè)惡意軟件程序所使用的技能攻擊者竊取公司的有價(jià)值的信息
韓國(guó)組織正在成為恐怖襲擊的目標(biāo)用一個(gè)新的隱形后門程序,讓攻擊者完全訪問(wèn)受感染電腦。
惡意軟件被稱為Duuzer雖然不是專門用來(lái)對(duì)付目標(biāo)在韓國(guó),似乎它背后的黑客組織傾向于那個(gè)國(guó)家的制造業(yè),根據(jù)安全公司賽門鐵克。
Duuzer設(shè)計(jì)工作在32位和64位Windows版本和打開后門,灰鴿子遠(yuǎn)程控制軟件。
攻擊者可以通過(guò)收集系統(tǒng)信息;創(chuàng)建、列表和殺死進(jìn)程;訪問(wèn)、修改和刪除文件,執(zhí)行命令。
”很明顯的工作技能的攻擊者想要獲得有價(jià)值的信息,“賽門鐵克安全響應(yīng)團(tuán)隊(duì)的研究人員在一篇博客文章中說(shuō)。
一旦電腦感染Duuzer,襲擊者將試圖隱藏的惡意軟件通過(guò)發(fā)現(xiàn)現(xiàn)有的應(yīng)用程序并模仿它。
停止運(yùn)行的程序也有例程執(zhí)行虛擬機(jī),類似于使用的惡意軟件分析人員和計(jì)算機(jī)取證專家。
賽門鐵克研究人員已經(jīng)發(fā)現(xiàn)有證據(jù)表明,Duuzer與另外兩個(gè)惡意軟件叫做Brambul Joanap也被用于攻擊組織來(lái)自韓國(guó)。
“眾多的惡意活動(dòng)在該地區(qū)突出攻擊者如何繼續(xù)看到韓國(guó)作為一個(gè)有吸引力的目標(biāo),“賽門鐵克研究人員說(shuō)。
,不一定是令人驚訝的考慮到大量的跨國(guó)公司,特別是電子產(chǎn)品制造商,總部位于美國(guó)。 |
|