據(jù)外媒報道,賽門鐵克(Symantec)報告稱,最近與俄羅斯網(wǎng)絡(luò)間諜組織Turla有關(guān)的三場黑客活動使用了不同的工具。Turla也被稱為Waterbug、KRYPTON和VenomousBear,已活躍10多年,主要從事網(wǎng)絡(luò)間諜活動。
該組織最近進行了至少三次不同的黑客活動,每一次都使用了不同的工具集。第一場活動中使用了名為Neptun的后門,該后門安裝在Microsoft Exchange服務(wù)器上,可以下載額外的工具、上傳被盜文件,并執(zhí)行shell命令。第二場活動使用了修改版的Meterpreter后門,以及兩個自定義加載器——一個名為photobased.dll的自定義后門和自定義遠程過程調(diào)用(RPC)后門。第三場活動中,黑客使用了自定義RPC后門(與第二個活動中觀察到的版本不同),它使用了來自PowerShellRunner工具的代碼來執(zhí)行PowerShell腳本和繞過檢測。
自2018年初以來,Turla曾對10個國家的13個組織發(fā)起了攻擊,其中一次行動中使用了伊朗間諜組織OilRig (APT34, Crambus)的工具。這是賽門鐵克首次觀察到一個黑客組織劫持并使用另一個組織的工具。目前仍難以確定黑客組織背后的動機。
-
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3336瀏覽量
61387 -
黑客
+關(guān)注
關(guān)注
3文章
284瀏覽量
22377
原文標(biāo)題:黑客劫持其他黑客組織的工具?俄羅斯黑客做到了
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
第三屆NVIDIA DPU黑客松開啟報名
金晟達電路2025俄羅斯電子元器件展精彩繼續(xù)
炬烜科技亮相2025俄羅斯電子元器件展
Made with KiCad(116):GreatFET One 硬件黑客最佳搭檔

防止DeepSeek本地部署自我進化產(chǎn)生意識覺醒并利用黑客技術(shù)篡改GPS定位數(shù)據(jù)從而控制侵入飛機自動駕駛系統(tǒng)(一)
過期Whois服務(wù)器成為黑客攻擊的新武器
如何用潔凈室技術(shù)實現(xiàn)業(yè)務(wù)快速恢復(fù)
聯(lián)核科技攜新品無人叉車亮相俄羅斯CeMAT Russia 2024

SiRider S1芯擎工業(yè)開發(fā)板測評+1.防止黑客入侵通信監(jiān)控系統(tǒng)(PSA)
俄羅斯微電子論壇:未來科技的脈動,150+企業(yè)的創(chuàng)新盛宴-俄羅斯電子元器件展強力推動

如何快速、安全地從網(wǎng)絡(luò)事件中恢復(fù)
俄羅斯電子元器件展:俄羅斯微電子論壇-ExpoElectronica 全力支持

評論