网站首页 > 技术教程 正文
E安全10月12日讯 卡巴斯基发布报告称,近期名为StrongPity APT团伙主要针对意大利和比利时用户发动水坑式攻击。
卡巴斯基实验室表示,该团伙十分复杂,其操作利用水坑式攻击和恶意软件将目标瞄向加密数据和通信的软件用户。
StrongPity APT针对欧洲、中东和非洲北部的用户
StrongPity创建了网站ralrab.com(模仿合法rarlab.com合法网站),作为传播热门软件中毒软件包的着陆域名。该团伙曾攻击欧洲认证经销商的网站,企图将用户重定向至合法应用被被感染的网站ralrab.com。
StrongPity团伙建立了一个TrueCrypt网站,其托管在true-crypt.com上,用来重定向软件下载网站Tamindir的用户。卡巴斯基报告指出,StrongPity于2015年底开始进行TrueCrypt为主题的水坑式攻击,但该公司的专家注意到今年夏天攻击数量达到峰值。这起攻击的大多数受害者位于土耳其和荷兰。
合法网站winrar.it的意大利访客被重定向至被感染的WinRAR安装包。
报告指出,“过去一个多星期,从winrar.it传送的恶意软件出现在欧洲和非洲北部/中东超过600个系统上,许多经证实被感染。受感染最多的国家为意大利、比利时和阿尔及利亚。5月25日至6月初,在winrar.it 网站受StrongPity感染最高的国家时意大利、比利时、阿尔及利亚、科特迪瓦、摩洛哥、法哥和突尼斯。”
StrongPity APT使用的工具中,有多个组件允许攻击者完全控制目标系统并有效从设备渗漏数据。卡巴斯基表示,该团伙使用的病毒生成器通常签署有不同寻常的的数字证书常。
报告指出,“当统计2016年以来,所有被StrongPity组件或病毒生成器感染的系统时,我们看到波及范围很广。数据包括被StrongPity组件感染的超过1000个系统。前五大被感染的国家包括意大利、土耳其、比利时、阿尔及利亚和法国。”
该团伙使用了查找加密软件套件的组件,包括SSH、远程登录客户端Putty、FTP工具FileZilla、远程连接管理器mRemoteNG、Microsoft远程桌面客户端Mstsc以及SFTP和FTP客户端WinSCP。
攻击者使用以下攻击手段感染受害者:
o 鱼叉式网络钓鱼 使用嵌入flash漏洞利用(CVE-2011-0611)的PDF文档
o 被木马感染的软件安装包
o 使用各种重用漏洞利用进行水坑式攻击。
E安全注:本文系E安全独家编译报道,转载请联系授权,并保留出处与链接,不得删减内容。联系方式:① 微信号zhu-geliang ②邮箱eapp@easyaq.com
猜你喜欢
- 2025-03-19 男士,请这样穿你的衣服,超帅!(男士应该怎么穿)
- 2025-03-19 柯娜精神之桥pc版(柯娜精神之桥是网游吗)
- 2025-03-19 【手把手】Egret如何在微信小游戏创建ComboBox控件
- 2025-03-19 Windows系统常见的 4 款压缩软件逐一安装体验,最好用的是?
- 2025-03-19 推荐8款超实用的ComfyUI插件,AI绘画质量效率提升几个档次!
- 2025-03-19 在Windows中如何使用工具恢复已删除的文件?
- 2025-03-19 我的世界NPC自定义MOD下载 自定义NPCmod介绍
- 2025-03-19 windows个人软件top100(windows良心软件)
- 2025-03-19 Linux下如何解压rar文件(linux中解压rar文件的命令)
- 2025-03-19 利用已知WinRAR零日漏洞,黑客组织SideCopy发起攻击
你 发表评论:
欢迎- 最近发表
-
- 男士,请这样穿你的衣服,超帅!(男士应该怎么穿)
- 柯娜精神之桥pc版(柯娜精神之桥是网游吗)
- 【手把手】Egret如何在微信小游戏创建ComboBox控件
- Windows系统常见的 4 款压缩软件逐一安装体验,最好用的是?
- 推荐8款超实用的ComfyUI插件,AI绘画质量效率提升几个档次!
- 在Windows中如何使用工具恢复已删除的文件?
- 我的世界NPC自定义MOD下载 自定义NPCmod介绍
- 卡巴斯基: StrongPity APT团伙针对加密软件用户发动水坑式攻击
- windows个人软件top100(windows良心软件)
- Linux下如何解压rar文件(linux中解压rar文件的命令)
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)