美国安全公司FireEye今日发布报告称,发现中国的一个黑客团队,利用钓鱼式攻击窃取美国无人机的相关信息,该行为被命名为“Beebus”,研究人员表示,这很有可能是中国发起的一次APT攻击。
据FireEye一位不愿意透露姓名的内部人士表示,在2012年初就在一些国防和航空航天客户系统上发现了一些可疑行为,在发现的261次攻击行为中,其中有123次是针对无人机或系统供应商。这些攻击一般通过电子邮件发送DOC、PDF等文件到客户邮箱,当用户打开附件,恶意软件立即会感染用户电脑,该恶意软件主要目标是美国和印度的政府机构、航空航天、国防和电信行业。
FireEye实验室表示,Beebus攻击中使用了各种模块,其中一个模块收集系统信息,包括处理器类型和硬件类型,还捕捉进程ID、进程启动时间以及用户信息。另外一个模块主要用于更新,恶意软件通过加密数据包与C&C服务器通讯。
FireEye资深研究员Darien Kindlund提到,他们有足够的证据表示该攻击是中国精心策划的一次APT攻击。
详细分析点击这里
文章来源于lcx.cc:国外发现中国针对美国无人机厂商的APT攻击
山东新闻网9月2日讯(记者 李君 见习记者 宋燕茹)山东新闻网2日下午刊登的《山东临清文广新局首次回应:骂人之说纯属造谣》一文,得到了网友的广泛关注,“布丁”的原型赵先生也及时浮出水面,接受了山东新闻网的独家专访。他表示,“我是受害者,从来没有讹钱敲诈…
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论