俄羅斯黑客以全新Crutch木馬來滲透歐盟國家

2020-12-15 十輪網

斯洛伐克安全企業ESET本周披露了一個全新的木馬惡意程序家族Crutch,相信它是由俄羅斯APT黑客集團Turla所打造,雖然未曾被發現/記錄過,但Crutch從2015年就開始活動,一直到今年初。

ESET是在歐盟其中一個國家的外交部計算機上發現了Crutch的蹤跡,由於它與Turla過去所使用的另一個木馬程序Gazer有太多的關聯,諸如它們的樣本都放在同一臺機器上,或是所拋出的CAB文件都包括各種惡意程序組件,加載程序都位於類似的PDB路徑,還用同樣的RC4密鑰來解密酬載,因此相信Crutch也是來自Turla。

Turla一向自行打造木馬程序,而且不與其它黑客集團分享,也讓Crutch得以藏匿在安全雷達之下。

根據ESET的分析,Crutch主要功能在於竊取機密文件與文件,並將它們上傳到由Turla所控制的Dropbox帳號上,Crutch迄今已發展出4個版本,最新版本除了具備偵察、橫向行動與間諜能力之外,還能自動將受害系統及外置硬體的文件上傳到Dropbox上。

有趣的是,ESET在受害計算機上不只發現了Crutch,也發現了來自另一個俄羅斯APT黑客集團Dukes/APT29所植入的FatDuke木馬程序。

相關焦點

  • 波蘭媒體:歐盟玩弄民主,很可能把巴爾幹國家推向俄羅斯
    這些國家會繼續對西方展現出忠誠?還是寧願與俄羅斯建立關係,也不願與歐洲建立關係?這確實需要打上問號。 歐盟在用"民主"和"加入歐盟"的籌碼將巴爾幹國家玩弄於鼓掌之間 近日,歐盟委員會提出了一項針對西巴爾幹地區國家的經濟和投資計劃,計劃在2021年至2027年間在該地區投資90億歐元,但同時也指出該地區缺乏法治。
  • 揭秘勒索病毒背後黑客組織:偷了官方網絡武器庫
    (原標題:偷了官方網絡武器庫)5月12日,全球多個國家的網絡遭遇名為「想哭」的勒索軟體攻擊,據統計,涉及中國、英國、西班牙、俄羅斯等上百個國家和地區。電腦被勒索軟體感染後文件會被加密鎖定,支付黑客所要贖金後才能解密恢復,受攻擊對象甚至包括醫院、高校等公益性機構。
  • 德國呼籲歐盟對俄制裁,德專家:美英施壓是擔憂俄德走近
    據俄羅斯《觀點報》13日報導,德國近日呼籲歐盟對俄採取新的制裁措施,以報復5年前俄對德聯邦議院的「黑客襲擊」。對此,德國政治學家亞歷山大·拉爾表示,美國和英國情報部門正在說服歐盟相信,俄羅斯黑客參與了對德國聯邦議院的「電子入侵」。
  • 如何成為滲透測試員(你也可以理解為黑客)?
    滲透測試員在網絡中可以是一個有趣且高度充實的角色,但當然,就像生活中的其他工作一樣,它可能會遇到挑戰。根據各個國家的用工情況統計,網絡安全人員仍然面臨非常大的空缺,目前在職的安全人員,遠遠無法滿足正常的市場需要,由此可見,如果你能成為一個合格的網絡安全從業者,你的未來前景一定是非常廣闊的。但問題仍然是「如何開始網絡安全事業!」
  • 歐盟開峰會拉攏巴爾幹國家:我們歡迎你加入,但你不能迎合俄羅斯和...
    英國路透社6日報導稱,此次峰會的背景是,巴爾幹地區一些國家在新冠肺炎疫情期間讚揚來自中國和俄羅斯的幫助,這「在歐盟內部引發憤怒」。「這些巴爾幹國家一直希望加入歐盟,但此次峰會不討論歐盟擴員問題,其發出的信息是:我們希望你加入,但你不能迎合中國和俄羅斯。」
  • QQ 博弈黑客20年
    那時的黑客追求技術世界和精神世界,而隨著本世紀初傻瓜化黑客武器的湧現,黑客的門檻越來越低,黑客隊伍逐步呈現魚龍混雜的局面,神秘光環自然褪去,駭客一詞也成為歷史的塵埃。劍指QQ的盜號木馬就是典型代表,成為諸多黑客入門的啟蒙工具。
  • 俄羅斯向歐盟出招了,梅德韋傑夫發出強烈譴責
    美國和歐盟一味地在新冠疫情上抹黑其他國家,這次終於遭到了強烈抨擊。 1,俄羅斯非常憤怒,憤怒到用"愚蠢"、"超越善惡範疇"和"不道德"來形容歐盟。這對於一向講究紳士臉面的西方人來說,是真正的言語打擊。
  • 今天小編就來帶大家認識下黑客並了解黑客需要的技能和黑客工具等
    想到黑客,大家腦海中肯定會浮現一種畫面:黑客有著高超的計算機技術,拿著電腦,不斷地敲著代碼,屏幕上都是綠色的代碼飄過,黑客破解了一個又一個的密碼,控制著別人的電腦,控制著一切與網絡有關的物品,每次想到黑客總是熱血沸騰。
  • 美國核飛彈技術承包商遭俄羅斯黑客入侵,Higaisa APT組織有新活動
    該組織的活動至少可以追溯到2016年,包括使用木馬,如Gh0st和PlugX,以及移動惡意軟體。其目標包括政府官員和人權組織,以及與朝鮮有關的其他實體。在最近的這起事件中,Higaisa使用了一個惡意快捷方式文件,最終導致了由幾個惡意腳本、有效載荷和誘騙PDF文檔組成的多階段攻擊。
  • 黑客帝國?論美國Hacker的養成之路
    3月初,曝出「美國中央情報局CIA攻擊組織(APT-C-39)對我國進行長達十一年的網絡攻擊滲透」,平地一聲雷,也讓吃瓜群眾見識了美國黑客帝國的冰山一角。美國「黑客帝國」如何建成?幹過什麼事?成功地引起了筆者的注意。
  • 黑客利用 SolarWinds Orion 漏洞攻擊美多個機構
    黑客利用 SolarWinds Orion 漏洞攻擊美多個機構 近日,美國財政部和商務部等機構遭到攻擊,可能會影響到 18,000 個用戶。
  • 美國財政部郵件遭入侵被疑是俄羅斯黑客所為
    路透社援引消息人士的話報導稱,受外國政府支持的黑客曾監視過美國財政部以及商務部下屬國家電信和信息管理局(NTIA)的內部郵件往來。消息人士表示,NTIA軟體遭入侵後,政府機構和部門的電子郵件遭黑客監視長達數月。
  • 美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子
    美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子 據美國媒體報導,當地時間12月13日,美國聯邦調查局和國土安全部網絡安全部門發表聯合聲明表示,在過去幾個月美國財政部、商務部以及美國大型網絡安全公司FireEye遭遇外國黑客的入侵。
  • 什麼是病毒,什麼是木馬,兩者到底有什麼區別
    只要是計算機都會遇到木馬與病毒的威脅,但很多時候大家把病毒與木馬的含義混為一談,認為病毒就是木馬,木馬就是病毒,其實這觀點並不是正確的,這兩者之間區分還是挺大的。比如2017年的「永恆之藍」病毒,不法分子通過改造「永恆之藍」製作了wannacry勒索病毒,英國、俄羅斯、整個歐洲以及中國國內多個高校校內網、大型企業內網和政府機構專網中招,被勒索支付高額贖金才能解密恢復文件。什麼是木馬木馬是一種基於遠程技術的黑客工具,具有隱蔽性與非傳播性。
  • 歐盟最強軍事實力國家-法國
    對於歐盟很多人都知道,在歐盟裡主要是德法兩個國家主導,對於法國在歐洲和北約都是特立獨行的存在,獨立自主的標杆,這也是與當年的戴高樂有直接關係。其實法國是五大常任理事國之一,在國際政治、軍事和經濟舞臺上都有重要影響力。
  • 俄羅斯對歐盟借納瓦利內事件制裁實施反制措施
    綜合俄羅斯媒體報導,當地時間12月22日,俄羅斯外交部發表聲明,宣布了俄方就10月份歐盟因納瓦利內事件而對俄羅斯公民採取制裁的回應措施。俄方決定擴大被禁止進入俄境內的歐盟成員國代表的名單,雖然沒有透露具體姓名,但表示被列入名單的包括「參與歐盟升級的反俄制裁活動的人員」。
  • 外交部計算機被植入後門,俄羅斯APT長達5年的 「Crutch」行動揭秘
    新的惡意軟體被ESET研究人員命名為 「Crutch」 (拐杖),並且被歸因於俄羅斯APT組織Turla(又名毒熊或毒蛇)所為。Turla總部位於俄羅斯,慣常通過各種水坑和魚叉釣魚活動對政府、大使館和軍事組織發動廣泛攻擊。
  • 美國正遭遇「史上最嚴重」黑客攻擊,俄羅斯是幕後黑手?
    共和黨參議員米特·羅姆尼甚至稱,「我最驚訝的是,這種程度的網絡攻擊實際上相當於,俄羅斯轟炸機在整個國家飛行卻沒有被發現」。美國政府有何反應?12月16日晚,美國高級別安全機構——聯邦調查局、網絡安全與基礎設施安全局、國家情報局在一份聯合聲明中正式確認,這場黑客攻擊仍在持續。這三個機構成立了一個聯合指揮部,對這起大規模的網絡攻擊展開調查。
  • 給手機預裝"木馬",廠商的生意經不能這麼念_中國經濟網——國家...
    據紅星新聞近日報導,記者查閱中國裁判文書網發現,該企業參股的一家子公司,通過和其他公司合作,曾將木馬程序植入約2652萬臺該品牌手機中,以「拉活」的方式賺錢。  通過軟體的版本升級更新將木馬病毒植入用戶的手機,進而實現對用戶手機的操控,是黑客常見的手段和伎倆。然而此番事件並非黑客所為,而是手機廠商主動為之。
  • 最後時刻,川普政府多部門遭黑客入侵,美媒:俄羅斯是幕後黑手
    據美聯社12月14日報導,美國財政部和商務部遭黑客入侵,多家美國機構已經介入調查,業內人士聲稱,此次入侵的手段具有俄羅斯諜報技術的特點。美國商務部在一份聲明中表示:"我們可以確認受到黑客攻擊。"美聯社表示,黑客所使用的是通過一款名為SolarWind的軟體進行網絡攻擊的。該軟體公司執行長凱文·湯普森表示:"我們認為,這一漏洞是由一個國家高度複雜的、造成有針對性的攻擊。"