首页> 外文期刊>Computer >Bezpečnostní servis Informace ze světa virů, spamu a malwaru
【24h】

Bezpečnostní servis Informace ze světa virů, spamu a malwaru

机译:来自病毒,垃圾邮件和恶意软件的安全服务信息

获取原文
获取原文并翻译 | 示例
           

摘要

Analytici společnosti Kašpersky identifikovali novou, dosud neznámou škodlivou kampaň skupiny Lazarus, která se v minulých letech zaměřovala zejména na finanční instituce. Od začátku minulého roku se totiž mezi její cíle dostaly firmy z oblasti obranného průmyslu; k jejich napadení skupina využívá k tomu vlastní backdoor zvaný ThreatNeedie. Ten se důmyslným způsobem dostává do kritické části síťové infrastruktury a shromažďuje citlivá data. Napadená zařízení přitom ani nemusejí být připojena k internetu. Do společnosti se infiltruje prostřednictvím phishingu, oběti dostávají e-maily, které obsahují škodlivou přílohu ve Wordu, nebo odkaz, který vypadá, že vede na server dané společnosti. E-maily se často tváří jako zprávy s na-léhavou informací o pandemii covid-19 a údajně pocházely od respektovaného zdravotnického centra. Po instalaci je ThreatNeedie schopen získat naprostou kontrolu nad zařízením oběti. Jednou z nejzajímavějších technik v této kampani je schopnost skupiny Lazarus získávat data jak z firemních IT sítí, tak ze sítí s omezeným provozem.
机译:Kašpersky分析师确定了一个新的,然而,近年来的一个新的然而有害的有害运动集团主要集中在金融机构。自去年年初以来,国防行业的公司在其目标之间受到了影响;为了他们的攻击,本集团使用自己的后门叫威胁。这在网络基础设施的关键部分中是粗略的,并收集敏感数据。与此同时,有争议的设备可能无法连接到互联网。该公司通过网络钓鱼渗透,受害者收到包含有害附件的电子邮件,或者看着公司服务器的链接。电子邮件经常面对有关Covid-19 Pandemery的飞行信息,并据报道,来自尊敬的医疗中心。安装后,威胁导线能够完全控制受害者的设备。此次活动中最有趣的技术之一是Lazarus从公司IT网络和具有限制流量的网络获取数据的能力。

著录项

  • 来源
    《Computer》 |2021年第4期|126-127|共2页
  • 作者

  • 作者单位
  • 收录信息
  • 原文格式 PDF
  • 正文语种 cze
  • 中图分类
  • 关键词

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号