Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

ESET發現黑客組織XDSpy:已隱秘運行9年多時間

ESET發現黑客組織XDSpy:已隱秘運行9年多時間

2020-10-04 Comments 0 Comment

總部位於斯洛伐克的網絡安全公司ESET 近日發現了一個由政府資助的黑客組織–XDSpy。該組織非常低調和隱秘,直到今年年初的黑客浪潮中才出現顯露出來,此前已經隱秘運行9 年多時間。

在Virus Bulletin 2020 安全會議的演講中,ESET 研究人員首次詳細介紹了該小組的運作。ESET表示,該組織的主要重點是偵察和文件盜竊。它的目標是東歐和巴爾乾地區的政府機構和私人公司。根據ESET遙測數據,目標國家包括白俄羅斯,摩爾多瓦,俄羅斯,塞爾維亞和烏克蘭,但其他XDSpy 操作可能仍未被發現。

ESET 表示,在CERT 白俄羅斯小組發出的安全警報中檢測到並詳細描述了其中一個活動之後,該組織快速取消了這種活動的運營。ESET 表示,使用此安全警報作為初步線索,它能夠發現過去的XDSpy操作。兩位負責對XDSpy 進行調查的ESET 安全研究人員Matthieu Faou 和Francis Labelle 說,該組織的主要工具是一個名為XDDown 的惡意軟件工具箱。

Faou 表示這款惡意軟件工具箱雖然不是最先進的,但是足以感染受害者並幫助該組織從受感染目標中收集敏感數據。ESET 將XDDown 描述為“下載器”,用於感染受害者,然後下載執行各種專門任務的輔助模塊。

這阻止了安全工具將XDDown本身檢測為惡意軟件,但也允許該惡意軟件具有一些非常高級的功能。XDDown模塊包括:

XDREcon-一個模塊,用於掃描受感染的主機,收集技術規格和操作系統詳細信息,並將數據發送回XDDown / XDSpy命令和控制服務器。

XDList-一個模塊,用於在受感染的計算機中搜索具有特定文件擴展名的文件(與Office相關的文件,PDF和地址簿)。

XDMonitor-一個模塊,用於監視將哪種設備連接到受感染的主機。

XDUpload-接收由XDList標識的文件並將其上傳到XDXpy服務器的模塊。

XDLoc-收集有關附近WiFi網絡的信息的模塊,據信該信息已被用來使用公共WiFi網絡的地圖跟踪受害者的活動。

XDPass-從本地安裝的瀏覽器提取密碼的模塊。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
一加8T尺寸曝光:162.8 x 75.5 x 8.4mm 最厚處為9.3mm
NEXT
《Apex英雄》下週開始上線跨平台對戰功能

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2020 年 10 月
一 二 三 四 五 六 日
 1234
567891011
12131415161718
19202122232425
262728293031  
« 9 月   11 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 華為Mate 60 Pro+價格公佈:8999元起 2023-09-25
  • 華為Mate60 RS非凡大師發表售價11999元起 2023-09-25
  • 華為WATCH GT 4發表:獨特「八角形」設計1488元起 2023-09-25
  • 梅西一張票炒到1萬美元「倒票」嚴重導緻美國改變稅收規定 2023-09-25
  • LG Display宣布量產用於筆記型電腦的17吋可折疊OLED面板 2023-09-25
  • 微軟正招募相關技術人才計畫建造核動力資料中心 2023-09-25
  • 哈伯太空望遠鏡捕捉到星系SDSS J103512.07+461412.2 2023-09-25
  • 被阿里巴巴大樓上的吉祥物笑死:天貓晚上只剩下兩隻大眼 2023-09-25
  • 華為發表首款隔空觸控電視智慧螢幕V5 Pro:內建鴻餛飩900晶片24999元起 2023-09-25
  • 華為FreeBuds Pro 3發表:麒麟A2晶片加持1.5Mbps傳輸速率 2023-09-25

熱門文章與頁面︰

  • 小米MIUI12(安卓11)安裝谷歌套件(GMS/Google Play)
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • Chrome測試新界面:讓用戶快速更改頭像和主題顏色
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • R290易燃R32會爆炸?聊聊關於空調製冷劑的那些事
  • 下載WINDOWS10 登入畫面的圖片 (WINDOWS焦點)
  • CCleaner全家桶激活密鑰
  • 【iPhone 必看】解鎖 iPhone 密碼與 Apple ID,不用擔心再忘記!
  • 讓WIN10去強制縮放那些不支援DPI縮放的軟體或遊戲
  • 威力導演Cyber​​Link PowerDirector Ultimate v19.0.2108.0 破解版

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.