www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

索尼影業就是被這兩款工具黑的

2015-11-25 10:32:39 安全牛  點擊量: 評論 (0)
日志清除器、時間戳修改器或曾幫助黑客隱秘竊走上TB級數據。安全公司Damballa研究員威利斯·麥克唐納和羅西福·卡魯尼稱,用磁盤擦除惡意軟件劫掠了索尼影業的黑客很可能利用最近才發現的反取證工具潛伏了很久。
日志清除器、時間戳修改器或曾幫助黑客隱秘竊走上TB級數據。
 
索尼影業就是被這兩款工具黑的
 
安全公司Damballa研究員威利斯·麥克唐納和羅西福·卡魯尼稱,用磁盤擦除惡意軟件劫掠了索尼影業的黑客很可能利用最近才發現的反取證工具潛伏了很久。
 
兩位研究員是在研究惡意軟件Destover的最新版本時發現這些最新黑客武器的。Destover就是去年11月將索尼影業計算機工作站上的數據清洗一空的惡意軟件。
 
美國譴責北朝鮮發動了那次網絡攻擊,當然,北朝鮮立即予以了否認。
 
而現在,麥克唐納和卡魯尼稱,可能包含了索尼事件黑客在內的Destover攻擊者使用工具改變文件時間戳并清除日志。
 
“Destover木馬就像雨刮器,能將被感染系統上的文件刪除,讓系統百無一用。這種方式是出于意識形態或思想政治原因,不是為了獲取經濟利益。”兩位研究員說。
 
“數據泄露發生的數周乃至數月內,事情就已經被揭露得差不多了,只除了一件事:攻擊者是如何能夠在網絡中潛伏如此之久,乃至能將自身擴散開來并滲漏出TB級的敏感信息的?”
 
他們所用的工具有兩款。其一是一款時間戳修改器,名為setMFT,能夠篡改文件時間戳。除非調查人員將文件與日志和日期進行比對,否則根本發現不了異常。這款工具通常結合重命名手法共同使用,可以將新引入的文件混進一堆其他文件之中,令人難以察覺。
 
另一款名為afset,能夠基于時間和ID清除Windows日志,修改可執行文件的創建時間和校驗值。這款工具對攻擊者很有價值,可以使攻擊者在公司網絡中橫向移動時擦除他們的蹤跡。
 
對系統進行徹底的取證分析可能會發現afset和消失的日志活動的存在,但有極大的可能性一開始發現不了并隨時間延伸造成高風險的感染。
 
公司企業在他們的網絡里檢測出入侵者可能會很困難,尤其是攻擊者使用的是從授權用戶那里偷來的合法登錄憑證的時候。一旦進入網絡,利用這些工具還能進一步使異常活動的檢測變得更加困難。
 
兩位研究員寫道,只有一款反病毒產品將兩種工具都檢測出來了。也就是說,這兩種工具的新版本很有可能不會被檢測到,至少一開始不會。
 
“這些工具的能力,一旦結合能讓攻擊者獲得網絡憑證的其他工具一起使用,將會使攻擊者在很長一段時間內在公司網絡里潛行無阻。”
 
索尼影業遭遇TB級敏感數據被泄露之后直接陷入封鎖狀態。
大云網官方微信售電那點事兒

責任編輯:大云網

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 普通话对白国产精品一级毛片 | 欧美视频精品一区二区三区 | 99爱视频精品免视看 | 国产精品久久久久久久久免费hd | 一级特黄特黄的大片免费 | 久久国产一级毛片一区二区 | 欧美精品在线一区 | 国产91精品露脸国语对白 | 亚洲一区二区三区久久久久 | 国产成人免费片在线视频观看 | 久久午夜影视 | 亚洲欧美日韩精品久久久 | 亚洲第一视频在线播放 | 久久久青草 | 色一欲一性一乱一区二区三区 | 国内交换一区二区三区 | 欧美另类videosbestsex视频 | 国产亚洲精品影达达兔 | 美女色黄网站 | 国产精品免费大片 | 视频网18免费| 明星国产欧美日韩在线观看 | 精品无人区一区二区三区a 精品午夜国产在线观看不卡 | 美女被免费视频的网站 | 日本亚洲欧美高清专区vr专区 | 国产黄色大片网站 | jizjiz日本| 欧美俄罗斯一级毛片 | 一级毛片韩国 | 失禁h啪肉尿出来高h健身房 | 国产日韩欧美在线观看播放 | av中文字幕网免费观看 | 香港台湾经典三级a视频 | 国产自在自线午夜精品视频在 | 香港免费毛片 | 久久国产精品免费看 | 97se亚洲综合在线韩国专区福利 | 亚洲欧美国产高清va在线播放 | 亚洲素人在线 | 国产成人精品日本亚洲专一区 | 男女扒开双腿猛进入免费网站 |