俄罗斯黑客利用小甜甜照片留言定位CC服务器

栏目:对外交流 来源:未知 编辑:admin 时间:2019-06-25 05:06

一个俄语ATP组织Turla被发现使用了巧妙的要领隐藏痕迹。Turla主要针对政府机构、大使馆、军方、研究机构和制药公司窃取敏感信息,其同名恶意法式能熏染Windows和Linux,它的Linux模块大量使用了开源的静态链接库,曾被发现挟制卫星链路与指令控制中

一个俄语 ATP 组织 Turla 被发现使用了巧妙的要领隐藏痕迹。Turla 主要针对政府机构、大使馆、军方、研究机构和制药公司窃取敏感信息,其同名恶意法式能熏染 Windows 和 Linux,它的 Linux 模块大量使用了开源的静态链接库,曾被发现挟制卫星链路与指令控制中央通讯。
凭据宁静公司 Eset 研究职员的最新陈诉,Turla 公布了一个含有后门的 Firefox 扩展,使用一个 bit.ly 缩址会见指令控制中央获取指令,但扩展代码中没有发现网址路径,它是通过小甜甜布兰妮官方 Instagram 账号上的一个留言获得指令控制服务器的路径。扩展会检查小甜甜每一张照片下的留言,盘算一个定制的哈希值,若是哈希值匹配,它会运行正则表达式获得 bit.ly 缩址。

britney_instagram_square-768x572.png

britney_instagram_square-768x572.png

相关文章
畅言一下
头条推荐
最新资讯