加入收藏 | 设为首页 | 会员中心 | 我要投稿 河北网 (https://www.hebeiwang.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 创业 > 正文

美政府披露所谓朝鲜黑客使用的七款恶意软件

发布时间:2020-02-18 21:27:07 所属栏目:创业 来源:互联网
导读:(截图 via ArsTechnica) 链接到 VirusTotal 的帖子,发布了有关散列暗码、文件名和其余技能详情,可辅佐防止者辨认其内部收集威胁。 美疆域安详手下设收集安详和基本办法安详局(IEA)的咨询参谋称,动作背后有着 Hidden Cobra 的身影,美方猜疑该黑客组

美当局披露所谓朝鲜黑客行使的七款恶意软件

(截图 via ArsTechnica)

链接到 VirusTotal 的帖子,发布了有关散列暗码、文件名和其余技能详情,可辅佐防止者辨认其内部收集威胁。

美疆域安详手下设收集安详和基本办法安详局(IEA)的咨询参谋称,动作背后有着 Hidden Cobra 的身影,美方猜疑该黑客组织与朝鲜当局有关。

美当局披露所谓朝鲜黑客行使的七款恶意软件

本次曝光的七款恶意软件,有六个都被上传到了 VirusTotal,包罗:

(1)Bistromath:成果一切的长途会见木马和植入措施,可执行体系观测、文件上传和下载、处理赏罚和呼吁执行,以及对麦克风、剪贴板和屏幕的监督。

(2)Slickshoes:一种信标植入本领,可加载但不执行,可以或许帮助 Bistromath 实现诸多成果。

(3)Hotcroissant:一种成果一切的信标植入本领,可实现上文列出的诸多沟通成果。

(4)Artfulpie:可从硬编码的网址执行 DLL 文件的下载,在内存中加载和执行植入措施。

(5)Buttetline:另一种成果完整的植入本领,行使伪造的 HTTPS 方案和颠末修改的 RC4 加密暗码来保持隐身状态。

(6)Crowdedflounder:一个 Windows 可执行文件,旨在将长途会见木马解压到计较机内存中并执行。

Cyberscoop 指出:上周五的动作,符号着美国收集司令部初次认定了朝方的黑客动作。促成这一点的个中一个缘故起因,是进攻的伟大性已变得越来越高。

包罗路透社在内的多家消息机构,均援引已往年八月的连系国陈诉,预估朝方黑客针对金融机构和加密钱币买卖营业进攻的赢利高达 20 亿美元。

本文素材来自互联网

(编辑:河北网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读