一個(gè)朝鮮黑客組織部署新的惡意軟件,收集與Windows系統(tǒng)相連的藍(lán)牙設(shè)備的信息,究竟意欲為何?
據(jù)外媒報(bào)道,一個(gè)朝鮮黑客組織開發(fā)并部署了新的惡意軟件,可以收集與Windows系統(tǒng)相連的藍(lán)牙設(shè)備的信息。
卡巴斯基實(shí)驗(yàn)室發(fā)現(xiàn),這種惡意軟件部署在受害者的電腦上,作為感染的第二階段有效載荷。在受感染的系統(tǒng)上,惡意軟件使用Windows藍(lán)牙API從受害者那里收集數(shù)據(jù),例如連接藍(lán)牙的設(shè)備名稱、類型、地址,以及該設(shè)備當(dāng)前是否連接/通過身份驗(yàn)證/是否被記住。
目前尚不清楚朝鮮黑客為何收集如此廣泛的藍(lán)牙設(shè)備信息。可能是為了更好地了解受害者的設(shè)備組合,并在之后攻擊受害者的藍(lán)牙設(shè)備。
卡巴斯基表示,這款惡意軟件是一個(gè)代號(hào)為StarCruft的黑客組織所擁有,卡巴斯基自2016年以來一直在追蹤這個(gè)黑客組織。StarCruft組織為政治和情報(bào)收集而攻擊目標(biāo)。
卡巴斯基稱,根據(jù)遙測(cè)在越南和俄羅斯的投資和貿(mào)易公司,已經(jīng)發(fā)現(xiàn)了這場(chǎng)活動(dòng)的幾個(gè)受害者。他們可能與朝鮮有一些聯(lián)系,這或許可以解釋StarCruft為何密切監(jiān)視他們。此外,StarCruft還襲擊了一個(gè)位于香港的外交機(jī)構(gòu)和一個(gè)位于朝鮮的外交機(jī)構(gòu)。
卡巴斯基還注意到其中一些受害者過去曾被其他朝鮮黑客組織攻擊,如DarkHotel組織。這表明,一些組織獨(dú)立行動(dòng),無意中攻擊了相同的受害者。目前,StarCruft為何會(huì)部署藍(lán)牙惡意軟件仍是個(gè)謎。
-
藍(lán)牙
+關(guān)注
關(guān)注
114文章
5869瀏覽量
171231 -
惡意軟件
+關(guān)注
關(guān)注
0文章
34瀏覽量
8995
原文標(biāo)題:朝鮮網(wǎng)絡(luò)間諜部署新惡意軟件,用于收集藍(lán)牙設(shè)備信息
文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
藍(lán)牙Mesh技術(shù)的特點(diǎn)和應(yīng)用場(chǎng)景
DHCP在企業(yè)網(wǎng)的部署及安全防范
如何從零部署SD-WAN高效網(wǎng)絡(luò)?
AI模型部署邊緣設(shè)備的奇妙之旅:目標(biāo)檢測(cè)模型
藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全
如何利用zabbix進(jìn)行網(wǎng)絡(luò)監(jiān)控
藍(lán)牙MESH是什么?
![<b class='flag-5'>藍(lán)牙</b>MESH是什么?](https://file.elecfans.com/web2/M00/1D/C6/poYBAGGTgNyAeYV4AAAjhcNnEaQ578.jpg)
IP地址庫:從收集到處理
![IP地址庫:從<b class='flag-5'>收集</b>到處理](https://file1.elecfans.com/web2/M00/04/2B/wKgZombL9rKABV-8AAAhsf_Js80219.png)
藍(lán)牙Mesh 1.1網(wǎng)絡(luò)的性能測(cè)試
Sentinel One數(shù)據(jù):今年1-5月針對(duì)蘋果macOS系統(tǒng)的惡意軟件數(shù)量占比
JFrog安全研究表明:Docker Hub遭受協(xié)同攻擊,植入數(shù)百萬惡意存儲(chǔ)庫
![JFrog安全研究表明:Docker Hub遭受協(xié)同攻擊,植入數(shù)百萬<b class='flag-5'>惡意</b>存儲(chǔ)庫](https://file1.elecfans.com//web2/M00/E6/54/wKgaomZDHRaAc859AAEin1Xgvxo577.png)
評(píng)論