窃取|黑客组织Turla被曝利用Dropbox存储恶意软件窃取来的数据
文章插图
Crutch 恶意软件架构图(来自:ESET)
ESET 安全研究人员 Matthieu Faou 在今日公布的一份报告中称:“攻击的复杂性和已发现的技术细节,进一步增强了我们对 Turla 组织拥有大量资源来运营如此庞大而多样化的网络攻击武器库的看法”。
此外 Crutch 甚至能够滥用合法的基础架构(本文以 Dropbox 网盘为例)来绕过某些安全层,以便将自身隐于正常的网络流量,从操作者手上接收命令并窃取机密文档。
之所以怀疑 Turla 有俄方背景,是因为 ESET 研究人员发现 Crutch 与 2016~2017 年间的 Gazer 网络安全威胁有相似之处。
文章插图
其使用了相同的 RC4 密钥来解密有效负载,且应用了与 2017 年 9 月的一台受感染的计算机上几乎相同的 PDB 路径和文件名。
基于此,Matthieu Faou 认为 Crutch 只是 Turla 网络攻击武器库家族的其中一部分。
【 窃取|黑客组织Turla被曝利用Dropbox存储恶意软件窃取来的数据】此外根据 2018 年 10 月 ~ 2019 年 7 月间 500 多个被盗上传至 Dropbox 账户的 ZIP 存档文件时间戳,Crutch 幕后操作者的工作时间,也与俄罗斯地区的 UTC +3 时区保持一致。
- 华为|小米再调整组织架构!销售运营负责人大换血?
- 11|黑客公开Windows 11高危漏洞 只因微软赏金打折幅度过大
- 智能手表|联合国教科文组织通过首份 AI 伦理全球协议
- 微软|微软涉嫌垄断,Nextcloud 联合多家组织机构向欧盟发起投诉
- 张勇|消息称阿里CEO张勇要放权 组织管理将更灵活
- 黑客|犯众怒的潼关肉夹馍遭黑客攻破,满屏“无良协会”:网站已瘫痪
- 组织架构|小米新一轮组织架构调整:潘九堂担任参谋长 李涛主持质量委员会工作
- 参谋长|小米宣布新一轮组织架构调整:潘九堂担任参谋长,李涛主持质量委员会工作
- SpaceX|SpaceX与非盈利组织合作,为巴西低收入社区提供免费的星链网络
- 黑客|强收商标费惹怒黑客?潼关肉夹馍官网被攻破:网站已经瘫痪