黑客组织利用El Machete窃取全球政府超过100G数据

简介:

网络间谍活动一直是热议的话题,各类媒体不乏频现各种网络间谍活动,尤其前几年更是“炒得火热”。近期,网络间谍活动又“风生水起”。

黑客组织利用El Machete窃取全球政府超过100G数据 - E安全

据称,黑客组织目前正针对全球知名政府组织机构展开攻击。该黑客组织使用定制恶意软件“El Machete”持续发起攻击,并通过社交工程技术进行传播,目前已经窃取了超过100G的数据。

El Machete黑客多年前就已渗透进政府网络
安全研究人员认为,该黑客组织将主要目标锁定在拉丁美洲,此外还针对加拿大、英国、德国、韩国、俄罗斯、乌克兰和美国的组织机构展开攻击。卡巴斯基实验室的研究人员首次于2014年识别了El Machete黑客行动,他们认为El Machete至少从2014年,甚至可能早在2012年就开始活跃。

安全公司Cylance的安全研究人员确定El Machete是一款定制恶意软件,其严重依赖Windows API,旨在逃避传统反病毒软件的检测,该黑客组织瞄准的是“高价值”目标,包括情报机构、军事和政府组织机构。

网络能力尚不成熟的拉丁美洲国家是重点对象
Cylance的研究人员指出,过去几年,尽管公开可用的攻击指示器(indicator)众多,但El Machete却一直在间谍活动这条路上畅通无阻,游刃有余。其中许多攻击指示器本应让防御者识别威胁,然而绝大多数反病毒解决方案对当前样本的检测率非常低。

对于正在努力构建网络进攻和防御能力的大多数拉丁美洲国家,无疑会让El Machete继续成功得手。从Finfisher和Hacking Team被泄的内部资料可以看出,许多目标国家是他们的客户,这表明这些国家的网络能力可能尚未完全成熟,无法培养自己的内部网络能力。

无论如何,El Machete的幕后黑手肯定会通过构建和部署定制恶意软件“获利颇丰”。

本文转自d1net(转载)

目录
相关文章
|
数据采集 人工智能 安全
数据安全代表厂商 防勒索+防爬虫领域代表厂商!瑞数信息连续入选国际权威机构报告
近日,全球领先的IT市场研究和咨询公司IDC连续发布了《中国数据安全市场发展趋势,2023》与《中国热点威胁安全检测与防护解决方案,2023》两本报告。
|
Web App开发 前端开发 安全
IE让我首次遭受了社会的毒打
IE让我首次遭受了社会的毒打
|
安全
安全厂商:至少100家企业遭遇谷歌同样攻击
安全厂商Isec Partners日前表示,可能有100多家企业遭到与谷歌同样的攻击。 2个月前,谷歌遭遇重大黑客攻击。经过分析,调查人员 已经确定另有34家公司遭到同一黑客攻击。 日前,Isec Partners又发现另外68台攻击用服务器,这意味着被攻击的企业数量已经超过100家。
684 0
|
安全 网络安全
政府安全资讯精选 2018年第五期 网信办发布中央互联网新闻信息服务单位许可信息;全球网络安全中心在达沃斯经济论坛宣布成立;《2018年全球风险报告》,网络攻击威胁名列最高威胁之一
网信办发布中央互联网新闻信息服务单位许可信息;全球网络安全中心在达沃斯经济论坛宣布成立;《2018年全球风险报告》,网络攻击威胁名列最高威胁之一
1464 0
|
安全 网络安全 内存技术
美国计算机安全应急响应组(CERT):需警惕朝鲜黑客组织“隐藏眼镜蛇”
本文讲的是美国计算机安全应急响应组(CERT):需警惕朝鲜黑客组织“隐藏眼镜蛇”,近日,美国计算机安全应急响应组(CERT)发布了一条罕见的警戒通知(TA17-164A),内容有关一支朝鲜政府支持的黑客组织,名为“隐藏眼镜蛇”(Hidden Cobra,商业公司报告将该黑客组织称为Lazarus Group或Guardians of Peace)。
1635 0
美国最大医保公司Anthem再遭数据泄露,1.8万用户受影响
本文讲的是美国最大医保公司Anthem再遭数据泄露,1.8万用户受影响,美国知名医保企业Anthem最近真是麻烦不断,摁倒了葫芦起了瓢。
1623 0