网易首页 > 数码频道 > 正文

卡巴斯基发现最新“CozyDuke”网络威胁

0
分享至

近日,卡巴斯基实验室全球研究和分析团队发现了一种使用恶意软件针对特定重要机构进行攻击的最新高级网络间谍攻击行动。据称,位于美国的受攻击目标包括白宫和美国国务院。此外,攻击目标还包括德国、韩国和乌兹别克斯坦的政府机构和商业机构。

除了能够针对重要机构进行精准攻击外,CozyDuke还表现出其他令人担忧的特征,包括其使用的加密技术和反检测功能。例如,CozyDuke的代码会查找系统中是否存在多种安全产品,从而试图绕过这些安全产品的检测,包括卡巴斯基实验室、Sophos、DrWeb、Avira、Crystal和Comodo Dragon推出的产品。

卡巴斯基实验室安全专家不仅分析出CozyDuke具有很强的恶意程序功能,还发现其结构同MiniDuke、CosmicDuke和OnionDuke网络间谍攻击行动使用的工具存在相似之处。某些迹象表明,这一威胁应该由母语为俄语的编写者所编写和控制。卡巴斯基实验室的观察显示,MiniDuke和CosmicDuke仍在活动,并且针对多个国家的外交机构/大使馆、能源、石油和天然气企业、电信行业、军工行业以及学术研究机构进行攻击。

那么,CozyDuke究竟通过何种手段对其目标进行攻击?卡巴斯基实验室的研究表明,其攻击者经常利用鱼叉式钓鱼邮件对目标发动攻击。邮件中包含指向受感染网站的链接,有时则是被攻陷的合法网站,例如diplomacy.pl。这些网站上放置有包含恶意软件的ZIP压缩文档。其他的攻击方式还包括以邮件附件的形式发送假冒flash视频,其中包含恶意可执行文件。

此外,CozyDuke还使用一种后门程序和一种恶意程序释放器。恶意程序会将受害者的信息发送到命令和控制服务器,并从服务器获取配置文件和额外的恶意模块,执行攻击者所需要的功能。

卡巴斯基发现最新“CozyDuke”网络威胁

卡巴斯基实验室全球研究和分析团队首席安全研究员 Kurt Baumgartner对此表示:“我们对MiniDuke和CosmicDuke已经监控多年。卡巴斯基实验室还是在2013年最早发现MiniDuke攻击的安全厂商,该恶意程序最 古老 的已知样本可以追溯到2008年。毫无疑问,CozyDuke同上述两种攻击行动有联系,同时也同OnionDuke网络间谍行动有所关联。这些攻击的幕后控制者仍然在追踪其攻击目标。我们坚信,这些间谍工具均是由说俄语的恶意程序编写者所制造和控制的。”

目前,卡巴斯基实验室的产品已经能够检测和清除这一威胁的所有已知样本。为了保护广大用户免受这一威胁的感染,卡巴斯基实验室权威专家提出以下安全建议:

1. 不要打开陌生人所发送邮件中的附件和链接;

2. 使用反病毒解决方案定期扫描计算机;

3. 当心包含SFX文件的ZIP压缩文档;

4. 如果无法确定附件的安全性,请在沙盒中将其打开;

5. 确保使用较新的操作系统,并且及时安装补丁;

6. 及时更新第三方应用程序,例如 Microsoft Office、Java、Adobe Flash Player 和 Adobe Reader。

  
相关推荐
热点推荐

穆帅入主罗马的原因?老板承诺:给你阿布那样的支持!

体育委员刘老师
2021-05-09 20:35:32

河南小伙全身96%烧伤,医生用猪皮做植皮手术,材料仅需200元

凡间事
2021-05-09 02:19:11

2021末日即将来临?5月飞雪,英国遭遇1922年来最低温!

星辰大海路上的种花家
2021-05-09 20:27:43

探索日本流行的“人体盛”不知道男人们是吃身上的饭菜,还是大饱眼福的享受

八姐论八卦
2021-05-08 23:16:33

少年因制止校园欺凌,被殴打致死

封跃平律师
2021-05-08 19:04:05

男子将车停在路边去买东西,回来取车时,被眼前的一幕惊到了

小司谈热点
2021-05-09 20:30:40

女子首付了一套房,两年就还清了房贷,秘诀就是不停的招人合租,哈哈哈哈太强了

社会报料
2021-05-09 06:08:43

我算是看透了!10万块根本买不到好车!选车难,穷人选车更难

民生观点
2021-05-09 20:52:30

“假如左边彩礼50W,右边倒贴20W,你会怎么选?”哈哈哈哈~

剧哥聊剧
2021-05-09 13:58:03

时隔2年,李国庆终于说出罗永浩欠债6亿的真相,这行水太深了

小迪帮生活
2021-05-09 05:12:58

美国男子用完餐拒绝买单 还辱骂攻击2名亚裔店员

海外网
2021-05-09 13:45:38

张子枫调侃杨紫:北电和中戏哪个好找工作,杨紫的回答让大家笑翻

娱最资讯
2021-05-09 07:45:05

继美国阴谋败露,永远不反对中国炸锅后,又有两国不屈从于美国

帅的飘飘然
2021-05-09 09:58:36

足协投票13比3:恒大国安第5轮暂时不踢了,上港鲁能申花不干了

体育委员刘老师
2021-05-09 22:43:51

美欲重返伊核协议,要求坚持石油美元结算,中伊25年协议怎么办?

熊猫君
2021-05-05 07:10:11

逃离印度!订单激增900%!更有华尔街后台大崩溃…

中国基金报
2021-05-08 09:35:39

“成人体验馆到底有多刺激?!”亲身体验后...我现在肾有点疼!

王根基
2021-05-09 23:48:43

刚刚,从全国各地传回来的照片,太可怕了 !

环京零距离
2021-05-05 03:18:37

长75厘米,重46斤,百年巨鳖夜晚上岸被活捉,鳖的出现意味着什么

环球科学猫
2021-05-09 15:10:47

高血压疫苗即将上市,打一针就不用吃降压药了?看看专家怎么说

生活鲜事一锅烩
2021-05-07 23:08:55
2021-05-10 02:13:08

头条要闻

豹子出逃 媒体实地探访:围墙高矮不一 最矮约1.5米

头条要闻

豹子出逃 媒体实地探访:围墙高矮不一 最矮约1.5米

体育要闻

压抑久了!杨立瑜脱衣庆祝做闭嘴手势

娱乐要闻

杨紫穿粉色古装仙气飘飘

财经要闻

科技要闻

三大运营商被逼从美国退市:影响不大但意图明显

汽车要闻

售价超千万 瑞士"小厂"推400km/h电动车

态度原创

本地
时尚
教育
游戏
公开课

本地新闻

在危险的边缘试探,海南交警有话说→

Vans联合创始人去世 终年90岁

教育要闻

明年北京中小学名师全部开设线上直播室

老滚MOD改编《遗忘之城》延期至今夏发售

公开课

马未都:这个部位长痣的人,注定不普通

×