公司新闻

亚洲政府遭到GoldenJackal APT攻击 媒体

黄金豺狼APT攻击:中东与南亚的网络间谍活动

关键要点

攻击对象:土耳其、伊朗、伊拉克、阿塞拜疆、巴基斯坦和阿富汗的政府及外交组织。恶意工具:通过伪装的Word文档和Skype安装包传播多种恶意软件。恶意软件种类:包括JackalControl、JackalPerInfo、JackalSteal、JackalScreenWatcher和JackalWorm。策略相似性:与Turla组在攻击策略上存在一些相似之处,但未能确定直接关联。

根据SecurityWeek的报道,少数位于土耳其、伊朗、伊拉克、阿塞拜疆、巴基斯坦和阿富汗的政府和外交组织已经遭受到由黄金豺狼GoldenJackal发起的网络间谍攻击。来自卡巴斯基的报告显示,黄金豺狼利用一个恶意的Word文件和伪装成Skype的安装程序,来传播多种恶意软件。

恶意软件名称功能描述JackalControl允许远程设备控制,以执行任意代码并可实现持久性JackalPerInfo促进系统数据收集和文件窃取活动JackalSteal确定可被窃取的文件,并发送到其命令与控制服务器JackalScreenWatcher允许截图捕获JackalWorm进一步感染设备的恶意软件

黄金豺狼利用JackalControl木马实现了任意代码执行的远程控制,同时JackalPerInfo则用于系统数据收集和文件外泄。利用JackalSteal,攻击者可以查找可能被窃取至其指挥和控制服务器的文件,而JackalScreenWatcher和JackalWorm分别用于截图和进一步的恶意软件感染。

研究人员还指出,黄金豺狼的战术、技术和程序TTP与Turla组在目标选择和使用被攻陷的WordPress网站及NET工具方面有轻微相似之处,但尚未找到确凿的证明来确认两者之间的直接联系。

飞鸟机场

亚洲政府遭到GoldenJackal APT攻击 媒体

Twitter:没有证据将泄露的用户数据与漏洞利用联系起来

推特称2亿用户数据泄露与系统漏洞无关关键内容摘要推特声明声称新近泄露的2亿用户数据并非源于其系统的漏洞。数据包括用户的邮箱地址,但不涉及密码或其他可能导致进一步泄露的信息。推特未能解释泄露数据与受影响...

关键的 BitGo 漏洞已被修复 媒体

BitGo修复以太坊钱包的重大漏洞关键要点BitGo修复了影响其以太坊TSS钱包的重大漏洞。漏洞被称为“零证明漏洞”,可让攻击者绕过安全防御。该漏洞影响到的仅为20名开发者所使用的钱包。BitGo与F...