Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

跨國執法當局合作使NetWire的惡意軟件基礎設施陷於停頓

跨國執法當局合作使NetWire的惡意軟件基礎設施陷於停頓

2023-03-13 Comments 0 Comment

美國加州中區檢察官辦公室最近宣布查封了WorldWiredLabs的網絡域名和支持性基礎設施。這次行動由幾個國家和執法組織協調,阻止了NetWire遠程訪問木馬(RAT)的傳播。該惡意軟件被偽裝成一個合法的管理工具,並被惡意行為者用來未經授權訪問目標系統。

圖片.png

世界各地的執法機構經過數年的調查、觀察和規劃,成功地將該RAT逼入絕境。洛杉磯的聯邦當局行使搜查令,查封了worldwiredlabs.com網站域名,該域名被用來銷售和傳播NetWire惡意軟件。除了扣押之外,當局還逮捕了一名克羅地亞國民,他被確認為該網站的管理員。現在被查封的網站表明美國、克羅地亞、瑞士、澳大利亞和其他歐洲刑警組織下屬機構之間的協調努力。

聯邦調查局的初步調查始於2020年,當時調查人員購買了一份疑似惡意軟件的副本,並將其移交給進一步分析。根據搜查令的可能原因摘要,聯邦調查局的調查人員能夠成功訪問該網站,支付訂閱計劃,並下載NetWire RAT包使用。獲得樣本後,一名聯邦調查局的計算機科學家使用NetWire的構建工具來配置一個實例,以測試該惡意軟件對指定測試機器的能力。在任何時候,NetWire都沒有試圖驗證那些分析該軟件的人是否真的能夠訪問目標機器。

配置完成後,聯邦調查局的計算機科學家證實,該軟件允許NetWire用戶訪問文件,關閉應用程序,檢索認證信息,跟踪按鍵,執行命令,並拍攝屏幕截圖,所有這些都沒有提醒目標用戶。這些能力、行為和缺乏通知,都是傳統RAT攻擊的名片,都是為了吸引惡意行為者,意圖利用其他毫無戒心的用戶。

有一些方法可以幫助組織和用戶防止自己成為RAT和其他社會工程驅動的攻擊的受害者。INFOSEC早些時候的一篇文章詳細介紹了NetWire是如何工作的,並為用戶和組織提供了防禦這些類型的攻擊的提示。這些建議包括:

培訓用戶意識到潛在的網絡釣魚模式以及如何處理它們

注意來自不熟悉的發件人或來源以及帶有可疑附件的電子郵件

在打開或下載內容之前,通過其他方法驗證來源

使用反惡意軟件、反病毒軟件或其他端點保護軟件

保持所有軟件和操作系統文件的更新。

負責聯邦調查局洛杉磯外地辦事處的助理主任唐納德-阿爾維強調了清除NetWire惡意軟件的重要性。”通過清除NetWire RAT,聯邦調查局影響了犯罪網絡生態系統”。阿爾維的聲明還強調了這樣一個事實:”……借助在克羅地亞被捕嫌犯的的全球夥伴關係也清除了一個用於劫持計算機的流行工具,以使威脅集團和網絡犯罪分子的全球欺詐、數據洩露和網絡入侵行為無法得以持續。”

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
比爾·蓋茨最愛的遊戲:用40多年開啟一個時代
NEXT
天文學家發現大量水雲漂浮在深空中

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2023 年 3 月
一 二 三 四 五 六 日
 12345
6789101112
13141516171819
20212223242526
2728293031  
« 2 月    

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 芯擎科技宣布中國首款7納米車規級座艙芯片“龍鷹一號”正式量產供貨 2023-03-30
  • 第69次遠征任務在國際空間站正式啟動 2023-03-30
  • “最強算力”洗衣液男子瓶子藏104片CPU入境被海關查獲 2023-03-30
  • 用戶吐槽下載視頻會員到期不能看客服回復稱需重新開通會員 2023-03-30
  • 谷歌向歐盟投訴微軟:雲業務存在反競爭行為 2023-03-30
  • 《龍貓》舞台劇11月再次演出英國倫敦比肯中心上演 2023-03-30
  • 北海道高中生開發超小型衛星10月發射到國際空間站 2023-03-30
  • 澳大利亞多地暴雨洪災泳池頻現劇毒漏斗蜘蛛最快15分鐘致死 2023-03-30
  • 《小飛俠》全員角色海報首發精靈不是唯一黑人主角 2023-03-30
  • 騰訊數據庫性能破世界紀錄每分鐘處理8.14億筆交易 2023-03-30

熱門文章與頁面︰

  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • 世界上有多少個國家
  • 盜版Windows 7還能免費升級Windows 10嗎?
  • NVIDIA H100 Hopper加速計算卡上市:配備80GB顯存價格超24萬元
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • Chrome開啟硬體加速, 顯示顏色變淡

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.