当前位置:主页>资 讯>安全动态>

间谍软件Babar出现新变种,疑似由法国情报机构开发使用

  网络安全公司 Palo Alto Networks 研究人员近期发现黑客组织正利用一款恶意软件 Babar 新变种操控刚果民主共和国常设理事会(cpcc-rdc.org)官方网站,旨在破坏命令与控制(C&C)服务器、窃取国家重要信息。
 


 

  Babar 是一款强大的间谍软件,不仅能够监控当前流行媒体平台(包括 Skype、MSN、Yahoo 等)的通讯记录,还可记录受害用户击键次数,窃取登录凭证等敏感信息。据斯诺登泄露的文件显示,Babar 此前曾被法国情报机构外部安全总指挥部(DGSE )用于监控伊朗核武器研究机构、欧洲知名企业的金融活动。

  调查显示,法国黑客组织 Animal Farm 曾利用该恶意软件瞄准政府机构、军事承包商、媒体企业、私营公司展开攻击活动。然而 PaloAlto Networks 研究人员近期发表声明,宣称 Babar(也被称为 Snowball)最早可追溯至 2007 年。不过,卡巴斯基早于 2015 年就已得出该结论,但当初因缺乏证据并未分享任何相关细节。

  研究人员在此次攻击活动中通过分析该恶意软件样本的加载程序发现其代码编译时间戳为 11/09/2007 11:37:36 PM。

  研究人员注意到,该恶意软件新变种无法在默认的 Chrome 浏览器上收集信息。不过,Babar 变种新添另一功能,可以导致配置数据加密后以便攻击者以明文形式访问。研究人员通过分析其恶意软件代码与结构后认为,该变种可能由同一黑客组织开发。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

ICS-CERT警报:史密斯医疗设备Medfusion400

ICS-CERT警报:史密斯医疗设备Medfusion4000无线注射泵存在八项安全漏洞

据外媒报道,美国工控系统网络应急响应团队 ICS-CERT 于 9 月 7 日发布安全警报,宣称...[详细]

间谍软件Babar出现新变种,疑似由法国情报

间谍软件Babar出现新变种,疑似由法国情报机构开发使用

网络安全公司 Palo Alto Networks 研究人员近期发现黑客组织正利用一款恶意软件 Babar...[详细]

美国征信机构Equifax网站漏洞暴露1.43亿美

美国征信机构Equifax网站漏洞暴露1.43亿美国消费者

 Equifax,美国最大征信机构之一,9月7日宣称,其网站的一个漏洞导致1.43亿消费者数...[详细]

又是AWS数据库配置错误,时代华纳400万客户

又是AWS数据库配置错误,时代华纳400万客户信息在线泄露

据外媒 9 月 6 日报道,继美国私人安全公司 TigerSwan 9,400 份雇佣简历在未受保护的 ...[详细]

华为、三星等手机Bootloader被曝存在多个高

华为、三星等手机Bootloader被曝存在多个高危漏洞

California大学的研究团队发现主流手机平台的bootloader中存在代码执行和DOS的安全漏...[详细]

返回首页 返回顶部