当前位置:主页>资 讯>安全动态>

神秘黑客组织SowBug利用新恶意软件 “Felismus” 窃取南美、东南亚等多国外交机密

  11月7日消息,赛门铁克研究人员近期发现神秘黑客组织SowBug正肆意分发一款新型恶意软件“Felismus”,意在窃取阿根廷、巴西、厄瓜多尔、秘鲁与马来西亚等多国政府机构的外交机密。
 


 

  Felismus 是一款复杂的远程访问木马,其模块化结构允许黑客通过后门隐藏或扩展恶意功能。像多数银行木马一样,该恶意软件不仅允许黑客完全操控受害系统,还允许他们通过远程服务器进行通信、下载文件与执行shell命令。

  调查显示,黑客组织SowBug至少从2015年开始活动,其主要瞄准南美、东南亚地区的多个国家机构进行一系列针对性攻击活动。此外,研究人员发现该组织资源充足,能够同时渗透多家系统并在目标机构的工作时间外运作。相关证据表明,该攻击者主要使用一款黑客工具 Starloader 通过 Windows 或 Adobe Reader 更新时在受害者的网络中部署恶意软件。

  研究人员表示,他们已经发现黑客通过 Starloader 工具分发恶意文件 AcrobatUpdate.exe 和 Intelupdate.exe 的证据。不过,值得注意的是,攻击者并没有损害系统软件本身,而是重新命名了恶意文件的名称,使其与合法软件所使用的文件名类似,并将它们放置在目录中,从而不会引起怀疑。此外,Sowbug 黑客还采取了其他一系列措施规避安全软件的检测。

  研究人员表示目前所掌握的证据还不足以揭露黑客组织 Sowbug 的真实身份。HackerNews.cc 在此提醒各国政府机构提高系统安全防御体系,以防黑客肆意感染系统后展开大规模攻击活动。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

黑客可轻松控制你的显示器 全球至少有10亿

黑客可轻松控制你的显示器 全球至少有10亿台显示器手足无措

大家都知道计算机会被黑,但你知道显示器也会被黑客用来玩弄你吗?崔昂,美国安全公司...[详细]

神秘黑客组织SowBug利用新恶意软件 “Felis

神秘黑客组织SowBug利用新恶意软件 “Felismus” 窃取南美、东南亚等多国外交机密

11月7日消息,赛门铁克研究人员近期发现神秘黑客组织SowBug正肆意分发一款新型恶意软...[详细]

国产勒索病毒Xiaoba来袭 200秒交不上赎金就

国产勒索病毒Xiaoba来袭 200秒交不上赎金就“撕票”

勒索病毒是个舶来品,无论是英文版的勒索信息,还是比特币这一赎金交付方式,都透漏着...[详细]

《天堂文件》曝苹果税务安排细节:利用 “

《天堂文件》曝苹果税务安排细节:利用 “双重爱尔兰” 税法漏洞避税

据外媒报道,近日泄露给新闻媒体和记者的文件 ——《天堂文件(The Paradise Papers)》...[详细]

Tor浏览器严重漏洞或泄露用户真实 IP 地址

Tor浏览器严重漏洞或泄露用户真实 IP 地址

网络安全公司We Are Segment研究人员Filippo Cavallarin近期在 FireFox 浏览器中发现...[详细]

返回首页 返回顶部