Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

微軟:Zinc黑客或利用Chrome零日漏洞對安全研究人員展開攻擊

微軟:Zinc黑客或利用Chrome零日漏洞對安全研究人員展開攻擊

2021-01-29 Comments 0 Comment

微軟近日透露,他們對“針對安全研究人員的目標攻擊”展開了長期監測,結果發現背後似乎有一個名叫“Zinc”的黑客組織的身影。本週早些時候,谷歌宣稱一個受朝方支持的黑客組織,一直在利用社交網絡來針對安全研究人員。作為攻擊的一部分,攻擊者會先忽悠研究人員合作開展漏洞研究,然後伺機在受害者計算機上利用定制後門的惡意軟件來感染系統。

1.png

圖1 -嫌疑賬號(來自:Microsoft)

微軟在近日的一份新報告中指出,過去幾個月,一直有黑客試圖對技術人員和安全企業展開有針對性的攻擊,一些人猜測幕後黑手為Zinc 或Lazarus 組織。

起初,本輪活動被Microsoft Defender for Endpoint 給檢測到,然後逐漸引發了微軟威脅情報中心(MSTIC)團隊的高度注意。

經過持續追踪,MSTIC 認為有相當高的證據表明幕後與受朝方資助的Zinc 黑客組織有關,此外報告中疏理出了攻擊者的技術手段、基礎架構、惡意軟件模式、以及和多個賬戶的隸屬關係。

2.png

圖2 – Microsoft Defender for Endpoint 在ComeBacker 上收集到的警告

回溯時間,微軟認為Zinc 早在2020 年中就開始在密謀。首先是利用Twitter 轉發與安全漏洞研究相關的內容,為自己樹立並不斷豐滿所謂的安全研究人員角色。

然後攻擊者會利用其它受控制的傀儡賬號來與之互動,以擴大這些推文的影響力。通過一系列的運作,該組織順利地在安全圈子裡獲得了一定的聲譽,直至將自己捧為“傑出的安全研究人員”並吸引更多追隨者。

作為攻擊的一部分,Zinc會假裝邀請與目標安全研究人員開展合作,但正如穀歌先前的報導那樣,受害者會收到一個被注入了惡意動態鏈接庫(DLL)文件的Visual Studio項目。

3.png

圖3 – 基於簽名的可執行文件,被利用來執行低信譽的任意代碼。

當研究人員嘗試編譯該項目的時候,相關漏洞會被用於執行惡意代碼、通過此DLL 安裝有後門的惡意軟件、進而在受害者計算機上檢索信息和執行任意指令。

此外微軟還揭示了被Zinc 黑客組織利用的其它攻擊手段,甚至能夠在部署了最新系統補丁和Google Chrome 瀏覽器上,通過訪問精心製作的黑客網站來感染部分受害者。

考慮到谷歌方面尚不確定這些受害者是如何中招的,我們暫且只能假定攻擊者使用了未公開披露的零日漏洞。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
英特爾旗下Mobileye公司EyeQ芯片已被超過27家汽車製造商採用
NEXT
國際專家小組為新冠患者提供治療嗅覺喪失的建議

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2021 年 1 月
一 二 三 四 五 六 日
 123
45678910
11121314151617
18192021222324
25262728293031
« 12 月   2 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • Google版ChatGPT Bard開放測試我們已經體驗上了 2023-03-22
  • Bard開放測試只懂英文、不會編程,一次性給多種答案 2023-03-22
  • Google類ChatGPT產品“巴德”公測準確性依舊是個問題 2023-03-22
  • 應歐盟法規要求消息稱iOS 17將允許第三方應用商店 2023-03-22
  • 對抗ChatGPT:谷歌Bard公測炸場巨頭開啟AI對決 2023-03-22
  • 數字烹飪來了3D打印蛋糕色香味俱全 2023-03-22
  • 自家聊天機器人竟說公司壟斷Google無奈回應:這證明AI會犯錯 2023-03-22
  • 既想加快部署、又要美國製造拜登的充電樁補貼新規自相矛盾 2023-03-22
  • 雀巢稱其三分之一銷售額來自不健康食品35%的產品不健康 2023-03-22
  • 美國芯片製造商Marvell公司宣布裁員4% 2023-03-22

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • NVIDIA H100 Hopper加速計算卡上市:配備80GB顯存價格超24萬元
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • 下載WINDOWS10 登入畫面的圖片 (WINDOWS焦點)
  • 百度雲盤、藍奏雲、微雲提取碼秘鑰查詢工具
  • 新Edge瀏覽器如何強制所有頁面啟用Dark模式
  • Office 2013-2021 C2R Install v7.3.1 正式版-Office 2013/2016/2019/2021自定義組件安裝工具
  • 硬盤備份和還原套件TeraByte Drive Image Backup & Restore Suite v3.38

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.