揭秘曾攻击苹果、微软、Fb 的黑客组织 Morpho

简介:

还记得2013年初的Java漏洞造成微软、Facebook、苹果与Twitter相继遭到黑客入侵的攻击事件吗?当时外界都把焦点放在漏洞频传的Java上,不过,赛门铁克(Symantec)于本周透露,相关的攻击都是来自同一黑客集团Morpho,而且该集团专门窃取知名企业的机密信息以牟利。

Morpho当时是先入侵了一个合法的行动开发人员论坛并植入恶意的Java程序,再借机感染造访该站的使用者。根据调查,Morpho开发了许多 不同的黑客工具,以攻击Windows与苹果计算机,过去至少一次被用于零时差攻击中。至少从2012年的3月便展开攻击,而且攻击行动持续扩大,估计迄今 已有超过20个国家的49个组织受骇。

Morpho有系统地锁定大型企业以窃取机密信息,除了科技大厂以外,Morpho的目标还包括知名药厂、国际律师事务所,以及石油与金矿业者。

根据赛门铁克的分析,Morpho拥有丰富的资源与先进的技术,而且尽量保持低调来维持行动安全,在成功达成目的后,即会清除自己的足迹。此 外,Morpho还非常熟悉锁定攻击的企业所处的领域,因而知道哪些信息最具价值,例如该集团曾经入侵Microsoft Exchange与Lotus的Domino电子邮件服务器以窃取企业内部的往来邮件。

赛门铁克认为Morpho并非国家支持的黑客组织,它的目的在于窃取大型企业的机密信息在股票市场透过内线交易获利,或将机密的信息卖给出价最高者,受雇从事黑客活动。
文章转载自 开源中国社区 [http://www.oschina.net]

相关文章
|
存储 搜索推荐 安全
Onlyfans如何使用搜索功能?Onlyfans如何搜索博主?如何在OnlyFans搜索HongkongDoll
本文是一份全面的指南,旨在帮助读者了解如何在OnlyFans平台上有效使用搜索功能,尤其是如何找到特定的博主,比如HongkongDoll。我们深入探讨了OnlyFans的搜索机制,包括其对用户隐私的重视以及因此带来的搜索限制。文章详细介绍了三种主要的搜索方法:使用OnlyFans的官方搜索服务、通过社交媒体链接进行跳转、以及利用第三方搜索引擎如OnlySearch。
|
运维 监控 数据安全/隐私保护
自动化运维工具的设计与实现
【10月更文挑战第34天】在现代IT基础设施管理中,自动化运维工具扮演着至关重要的角色。它们不仅提高了运维效率,还确保了服务的连续性和稳定性。本文将深入探讨如何设计并实现一个自动化运维工具,从需求分析到功能实现,再到最终的测试与部署。我们将通过一个简单的代码示例来展示如何自动执行常见的运维任务,如日志清理和性能监控。文章旨在为读者提供一套完整的方法论,以便他们能够构建自己的自动化运维解决方案。
|
SQL 安全 算法
ChatGPT高效提问—prompt实践(漏洞风险分析-重构建议-识别内存泄漏)
ChatGPT高效提问—prompt实践(漏洞风险分析-重构建议-识别内存泄漏)
222 0
|
人工智能 搜索推荐
AI能力更加原子化,业务流程迈向“无感智能”
【1月更文挑战第7天】AI能力更加原子化,业务流程迈向“无感智能”
626 1
AI能力更加原子化,业务流程迈向“无感智能”
|
传感器 机器学习/深度学习 算法
【无人机协同】多无人机协同任务规划模型研究附matlab代码
【无人机协同】多无人机协同任务规划模型研究附matlab代码
|
机器学习/深度学习 TensorFlow Go
美团视觉GPU推理服务部署架构优化实战
美团视觉GPU推理服务部署架构优化实战
394 0
|
开发框架 自然语言处理 数据库连接
|
JavaScript 前端开发 定位技术
地图开发实战案例:高德地图loca API 文字LabelsLayer效果
地图开发实战案例:高德地图loca API 文字LabelsLayer效果
576 0
|
算法 安全 数据安全/隐私保护
现代密码学 | 02:流密码——2
现代密码学 | 02:流密码——2
1323 0