據(jù)外媒報道,賽門鐵克(Symantec)報告稱,最近與俄羅斯網(wǎng)絡間諜組織Turla有關的三場黑客活動使用了不同的工具。Turla也被稱為Waterbug、KRYPTON和VenomousBear,已活躍10多年,主要從事網(wǎng)絡間諜活動。
該組織最近進行了至少三次不同的黑客活動,每一次都使用了不同的工具集。第一場活動中使用了名為Neptun的后門,該后門安裝在Microsoft Exchange服務器上,可以下載額外的工具、上傳被盜文件,并執(zhí)行shell命令。第二場活動使用了修改版的Meterpreter后門,以及兩個自定義加載器——一個名為photobased.dll的自定義后門和自定義遠程過程調用(RPC)后門。第三場活動中,黑客使用了自定義RPC后門(與第二個活動中觀察到的版本不同),它使用了來自PowerShellRunner工具的代碼來執(zhí)行PowerShell腳本和繞過檢測。
自2018年初以來,Turla曾對10個國家的13個組織發(fā)起了攻擊,其中一次行動中使用了伊朗間諜組織OilRig (APT34, Crambus)的工具。這是賽門鐵克首次觀察到一個黑客組織劫持并使用另一個組織的工具。目前仍難以確定黑客組織背后的動機。
-
網(wǎng)絡安全
+關注
關注
11文章
3516瀏覽量
63570 -
黑客
+關注
關注
3文章
284瀏覽量
23144
原文標題:黑客劫持其他黑客組織的工具?俄羅斯黑客做到了
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
瀚博半導體宣布深度參與百度飛槳黑客松生態(tài)活動
展訊直擊|俄羅斯SVIAZ ICT盛大啟幕
俄羅斯機器人與教育機構接連來訪深蘭科技交流合作
沐曦股份與百度飛槳黑客松硬核賽題來襲
與熱AI者同行 | Talkweb House黑客松暨開源鴻蒙城市技術沙龍·長沙站圓滿舉行!
與熱AI者同行 | Talkweb House黑客松暨開源鴻蒙城市技術沙龍·長沙站圓滿舉行
首屆中國NVIDIA DGX Spark黑客松大賽開啟報名
芯盾時代助力企業(yè)構筑AI時代的網(wǎng)絡安全防線
硅谷2026 AI + IoT 硬件黑客松圓滿落幕!涂鴉 T5AI-Board 系列點燃實體智能創(chuàng)新
黑客劫持其他黑客組織的工具?俄羅斯黑客做到了
評論