查看: 3981|回复: 8
收起左侧

[资讯] ESET爆料:俄罗斯政府利用小甜甜做这些事...

[复制链接]
而我到底是谁
发表于 2017-8-18 11:43:54 | 显示全部楼层 |阅读模式
本帖最后由 而我到底是谁 于 2017-8-18 11:54 编辑

一个俄语 ATP 组织 Turla被发现使用了巧妙的方法隐藏痕迹。Turla 主要针对政府机构、大使馆、军队、研究机构、教育机构和制药公司等,窃取敏感信息,其同名恶意程序能感染 Windows 和 Linux,它的 Linux 模块大量使用了开源的静态链接库,曾被发现劫持卫星链路与指令控制中心通信。

斯洛伐克安全公司ESET的安全研究人员一直在调查Turla,这是一个长期存在的黑客组织,据说与俄罗斯政府有关。
安全研究人员们发现了一些不寻常的东西,他们在一篇博客文章中写道,恶意软件一直通过小甜甜的Instagram照片上看似无关痛痒的评论来接受指令。
在现在已经删除的评论中,用户“asmith215”写到:“#2hot make loved to her,uupss#Hot #X。”这只是毫无意义的垃圾信息,对吧?不,这条信息里隐藏着一串字符即2kdhuUX,这是bit.ly.link的一部分。
这个链接将连接到它的命令与控制(C&C)服务器,后者将给出如何处理和检索被盗数据的指令。
这是ESET在今年2月进行的一项测试,它之所以认为这是一项测试是因为链接被点击的次数很少。这一发现引发了一些令人不安的问题。互联网上还隐藏着哪些黑暗信息?否则黑客们如何将自己伪装成普通的样子?

根据安全公司 Eset 研究人员的最新报告,Turla 发布了一个含有后门的 Firefox 扩展,使用一个 bit.ly 缩址访问指令控制中心获取指令,但扩展代码中没有发现网址路径,它是通过小甜甜布兰妮官方 Instagram 账号上的一个留言获得指令控制的路径。扩展会检查小甜甜每一张照片下的留言,计算一个定制的哈希值,如果哈希值匹配,它会运行正则表达式得到 bit.ly 缩址。

来源:
http://www.sohu.com/a/147556916_783645
http://www.cnbeta.com/articles/tech/620135.htm

高中杰
发表于 2017-8-18 14:49:49 | 显示全部楼层
小甜甜布兰妮的照片就一张?
欧阳宣
头像被屏蔽
发表于 2017-8-18 16:23:56 | 显示全部楼层
很有意思
greenfinger168
发表于 2017-8-18 19:55:19 | 显示全部楼层
俄罗斯的黑客厉害
蓝天二号
发表于 2017-8-18 20:05:17 | 显示全部楼层
居然俄罗斯的,,,卡巴怎么不见报道,,,
随便注册
发表于 2017-8-18 20:08:59 | 显示全部楼层
谍战片经典套路,报纸抠窟窿,广播报菜价
helloworld2012
发表于 2017-8-30 15:12:12 | 显示全部楼层
不明觉厉
quanchenghan
发表于 2017-10-21 01:11:05 | 显示全部楼层
好厉害啊  俄罗斯的
c68111c
发表于 2017-10-21 07:34:37 | 显示全部楼层
電影中的情節

居然發生在現實中

太浪漫了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 09:58 , Processed in 0.138257 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表