卡巴斯基实验室声称,高度关注外交实体的丹蒂网络间谍组织可能 “已经可以完全访问印度政府组织的内部网络”。该安全公司声称 “丹蒂背后的威胁行为者以几名印度政府高级官员的名义创建了电子邮件”。
卡巴斯基指出,它一直在观察到一波利用亚太地区微软办公软件 “CVE-2015-2545漏洞” 的网络间谍攻击,他说,一旦利用该漏洞,它补充说,安装了Danti后门,这随后为威胁参与者提供了对受感染计算机的访问权限,以便他们可以撤回敏感数据。该漏洞已在最后2015年修补,但对这些威胁行为者似乎仍然有用。
卡巴斯基安全网络说,在哈萨克斯坦,吉尔吉斯斯坦,乌兹别克斯坦,缅甸,尼泊尔和菲律宾也发现了一些通过钓鱼电子邮件发送的Danti特洛伊木马。该活动最初是在2月开始时发现的,直到今天才出现。该说明说: “众所周知,白金,ApT16,Evilpost和SpIVY团体已经使用了该漏洞。”
虽然丹蒂的起源尚不清楚,但卡巴斯基实验室的研究人员怀疑该组织与由 “讲中文的黑客” 提供支持的Nettraveler和DragonOK组织有某种联系。
[相关职位]
“我们希望看到更多的事件与这种利用,并继续监测新的攻击浪潮以及与该地区其他攻击的潜在关系。仅在一个漏洞的帮助下进行的攻击浪潮表明了两件事: 首先,威胁行为者往往不会投入很多资源来开发复杂的工具,例如零日漏洞,而1天漏洞几乎可以正常工作。其次,目标公司和政府组织的补丁采用率很低,“亚太地区卡巴斯基实验室研究中心首席安全专家Alex Gostev说,他敦促公司更密切地关注其IT基础设施中的补丁管理。
“CVE-2015-2545错误使攻击者能够使用特制的EpS图像文件执行任意代码。该漏洞利用的严重性很高,因为它使用postScript技术,可以逃避嵌入在Windows中的地址空间布局随机化 (ASLR) 和数据执行预防 (DEp) 保护方法,”卡巴斯基实验室声称。
相关阅读
猜您喜欢
- 推特: 人们知道我们的品牌,但大多数人对如何使用它一无所知
- Intex Aqua Ring在亚马逊印度独家推出,价格为3,999卢比
- Wynk Music声称是印度Play商店下载量最高的应用程序
- 印度的亚马逊Prime: Flipkart的前首席产品官称其为 “杀手级功能”
- 带有13MP后置和前置摄像头的焦点M535在Rs 11,999推出
- NASA数字化维京任务数据以展现火星的奥秘
- Google地图仅获得wi-fi功能: 这是它的工作方式
- 神奇宝贝GO: Niantic首席执行官暗示在动漫展上添加新的神奇宝贝
- 美国: 警方使用死者的3D打印指纹解决谋杀案
- Micromax Ignite笔记本电脑与Windows 10推出Rs 18,900
- 美国: 警方使用死者的3D打印指纹解决谋杀案
- Prisma安卓应用现在在谷歌游戏商店,测试版
- 三星Galaxy Note 7泄露:虹膜扫描仪,新S笔功能显现
- 神奇宝贝GO是苹果应用商店第一周下载次数最多的应用
- 苹果iPhone 7将于9月16日上市: 报告
- 微软Xbox Live: 每5年至少登录一次,否则将失去您的游戏玩家标签
图文推荐
热门文章
-
明基在印度Rs 17,500推出EW2775ZH眼保健监视器
数码 2022-04-02 20:35:05 -
小米Mi笔记本泄露曝光金属一体机设计及价格
原创 2022-04-02 20:35:05 -
推特: 人们知道我们的品牌,但大多数人对如何使用它一无所知
手机 2022-04-02 20:35:04 -
Intex Aqua Ring在亚马逊印度独家推出,价格为3,999卢比
通信 2022-04-02 20:35:04 -
明基在印度Rs 17,500推出EW2775ZH眼保健监视器
数码 2022-04-02 19:35:05 -
中兴Axon Mini和Blade V6分别以Rs 23,599和Rs 9,999推出
评论 2022-04-02 19:35:05