首页 > 外闻 > 关键词  > 黑客最新资讯  > 正文

美政府披露所谓朝鲜黑客使用的七款恶意软件

2020-02-18 11:00 · 稿源: cnbeta.com

上周五,美国五角大楼、联邦调查局和国土安全部,联合发布了有关朝鲜发起的黑客攻击事件的技术细节。其中谈到了七种恶意软件,涉及网络钓鱼和远程访问,以及所谓的非法活动、窃取资金和逃避制裁。在 @CNMF_VirusAlert 发布的推特帖子中,还附上了有关详情的链接。

(截图 viaArsTechnica)

链接到 VirusTotal 的帖子,公布了有关散列密码、文件名和其它技术详情,可帮助防御者识别其内部网络威胁。

美国土安全部下设网络安全和基础设施安全局(IEA)的咨询顾问称,行动背后有着 Hidden Cobra 的身影,美方怀疑该黑客组织与朝鲜政府有关。

本次曝光的七款恶意软件,有六个都被上传到了 VirusTotal,包括:

(1)Bistromath:功能齐全的远程访问木马和植入程序,可执行系统调查、文件上传和下载、处理和命令执行,以及对麦克风、剪贴板和屏幕的监视。

(2)Slickshoes:一种信标植入手段,可加载但不执行,能够辅助 Bistromath 实现诸多功能。

(3)Hotcroissant:一种功能齐全的信标植入手段,可实现上文列出的诸多相同功能。

(4)Artfulpie:可从硬编码的网址执行 DLL 文件的下载,在内存中加载和执行植入程序。

(5)Buttetline:另一种功能完备的植入手段,使用伪造的 HTTPS 方案和经过修改的 RC4 加密密码来保持隐身状态。

(6)Crowdedflounder:一个Windows可执行文件,旨在将远程访问木马解压到计算机内存中并执行。

Cyberscoop 指出:上周五的行动,标志着美国网络司令部首次认定了朝方的黑客行动。促成这一点的其中一个原因,是攻击的复杂性已变得越来越高。

包括路透社在内的多家新闻机构,均援引过去年八月的联合国报告,预估朝方黑客针对金融机构和加密货币交易攻击的获利高达 20 亿美元。

举报

  • 相关推荐
  • 2025 年 3 月头号恶意软件:FakeUpdates 和 RansomHub 勒索软件组织主导网络威胁

    网络犯罪分子利用 FakeUpdates 和 RansomHub 作为主要工具扩大攻击面2025 年 4 月-网络安全解决方案先驱者和全球领导者Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2025 年 23 月《全球威胁指数》报告,突出显示了FakeUpdates下载恶意软件的持续主导地位,它仍然是全球最普遍的网络威胁。本月,研究人员发现了一种新的入侵活动,它传播最流行的恶意软件FakeUpdates

  • 美团:骑手使用京东软件被永久停止接单系恶意P图造谣

    美团公司4月27日发布声明,澄清近期网络流传的三类不实信息。针对"骑手使用其他平台软件会被美团永久封号"的传言,美团表示相关图片系对平台封禁违规抢单外挂提示页的恶意篡改。关于"美团外卖柜排他使用"的说法,公司强调外卖柜设施对所有平台骑手开放。对于"同一商家在不同平台餐品质量差异"的对比内容,美团指出这些信息存在明显造假痕迹,最早可追溯至今年1月,系有组织的造谣行为。美团重申平台佣金政策不会导致商家减量降质,相关指控与事实严重不符。公司表示将持续监控网络不实信息,维护正常市场秩序。

  • 吴柳芳披露直播跳舞原因:我要改命 我该转型了

    吴柳芳的直播生涯中,一次与奥运冠军管晨辰的“互怼”事件意外成为转折点,让她一夜之间粉丝量激增,最高峰时突破600万大关。然而,好景不长,因种种原因,她的粉丝数量又迅速回落至初始水平。对于这段经历,吴柳芳表现得颇为淡然:“当粉丝数回到最初时,我反而感到了一种解脱,仿佛回到了最真实的自己,没有了外界的喧嚣与压力,生活变得更加轻松。”

  • 5月新规今日起施行:非现场销售应提供天无理由退货、严惩卷跑路

    快科技5月1日消息,今天是五一假期第一天,也是五月开启的第一天,有不少新规开始施行。首先就是一项困扰大家许久的预付式消费”跑路的问题,这在健身房、理发店等行业最为常见。最高人民法院发布《关于审理预付式消费民事纠纷案件适用法律若干问题的解释》,自2025年5月1日起施行。《解释》第九条规定,收款不退、丢卡不补、限制转卡等霸王条款”应依法认定无效。《解释》第十四条明确消费者七日无理由退款的权利。针对卷款跑路”行为,《解释》第二十三条规定,经营者收取预付款后终止营业,既不按照约定兑付商品或者提供服务又恶意逃避

  • 苹果两Vision Pro开发中!一更轻更便宜、一近乎零延迟

    快科技4月14日消息,据媒体报道,苹果正在开发两款新的Vision Pro设备,一款更轻、更便宜,另一款则主打近乎零延迟的体验。Mark Gurman透露,苹果正在开发一款比当前Vision Pro更轻、更便宜的设备。当前Vision Pro起售价高达3499美元,重量约600-650克,而新款设备将针对普通消费者,解决重量和价格两大问题。具体价格尚未披露,但有消息称其价格可能与高端iPhone相当,预计在1600美

  • 格之格新服务:以数字化服务助力政府智能采购“加速度”

    4 月 9 日- 11 日,由中国政府采购报主办的“阳光采购引领未来——构建市场化法治化国际化政府采购营商环境”研讨交流会在广西南宁举行。来自中央有关部门、各级政府采购中心、行业协会及企业等相关负责人及专家参会。知名办公打印品牌格之格受邀出席,并在会上分享了其推动智能采购的创新实践。作为办公打印行业的领先品牌,格之格以质优类全的产品、贴心高效的�

  • 600万粉丝被一夜清空!吴柳芳首次披露直播跳舞原因:我要改命

    歌手吴青峰首次担任网络直播主,分享自己的来路与网络争议。他提到面对病痛的艰难时光,强调工作选择要正确,因当时资源真的很低。尽管想继续帮助父母,但若有一天他们不在了,他能否还对他们好?最近一颗改变的种子在他心中生根发芽,所以他决定转型做网络主播报导。吴青峰表示直视简单,除了学习跳舞和直播话语术外,想要红还要有运气。正与欧文管晨晛互动,让女孩一夜爆红最高突破600万,但最终因种种问题被一晚清零。在我粉坠降到原本样子的时候,我反而回到了最初的自己,轻松了许多。

  • “支付宝碰一下”最新披露:布局400城、超300种行业场景全覆盖

    支付宝"碰一碰"支付功能上线321天取得亮眼成绩:已覆盖全国400+城市,接入5000+品牌、千万商家,拓展至餐饮、出行等300种细分场景,用户数破亿且半数为30岁以下年轻人。该功能通过NFC技术实现手机解锁即付,简化支付流程,并推出17款场景化产品。支付宝宣布投入百亿资源支持生态建设,包括免费升级商家收银设备、发放消费补贴等。复旦大学与支付宝联合研发的国产芯片为技术底座,实现全产业链自主可控。目前该功能已形成完整生态链,成为连接用户与服务的新入口,推动数字经济发展。

  • 网信办整治恶意虚假摆拍短视频 卖惨营销等短视频将被打击

    中央网信办宣布,自4月15日起开展为期三个月的“清朗·整治短视频领域恶意营销乱象”专项行动。该行动旨在集中整治短视频领域恶意营销突出问题,严厉打击恶意虚假摆拍、散布虚假信息、违背公序良俗、违规引流营销等乱象,切实维护网民合法权益,推动短视频行业健康有序发展。此次专项行动将重点聚焦四类问题:一是恶意虚假摆拍问题�

  • LG终止手机所有服务 不再提供任何软件升级支持

    LG电子在其官方网站宣布,将于2025年6月30日正式停止LG手机的软件升级、更新中心以及LG Bridge(PC工具)服务。服务终止后,LG将不再提供任何软件升级支持,消费者若需要升级软件,需在2025年6月30日之前完成操作。