越南人权组织遭黑客OceanLotus锁定攻击,入侵超过4年
支付動態 · 2024-09-03

研究人员在越南人权组织的电脑,发现黑客组织OceanLotus的活动,他们在4台电脑找到相关踪迹,黑客设置工作调度,从而持续在受害电脑持续活动

另一台电脑黑客则是前述攻击的一个半月后开始活动,对方利用WMI远程运行命令,并滥用电子书管理软件Calibre主程序运行恶意DLL程序库。而黑客在这台电脑进行名称管道冒充攻击不久,又对第3台电脑下手,通过Cobalt Strike创建工作调度,使用SYSTEM帐号从事攻击行为。

研究人员循线清查是否有其他电脑受害,结果找到另一台黑客设置在开机启动Calibre的电脑,黑客设置了3个伪装成微软及Adobe更新的工作调度,但实际用途是定期与远程的IP位址及Cobalt Strike主机连接。数个月后,黑客进行侦察,从而部署Node.js运行档,目的是运行恶意延伸套件。

热门文章
美国博彩收入在七月创下新高
线上游戏
意大利监管机构更新赌博系统验证技术规则
游戏风向
英国主要银行加入新赌博危害行动实验室
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
新加坡最受好评的在线赌场 – Aw8
线上游戏
哥伦比亚将提高在线赌博税率
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
灰度即将亮相iGB LiVE 2025展位Z64,我们伦敦见
灰度头条
印第安纳州在线赌场法案在众议院委员会停滞不前
游戏风向
荷兰博彩监管机构赢得牌照拒发案
游戏风向
荷兰博彩监管机构警告彩票业不要发布广告
游戏风向
计划重建商业法院以惠及马耳他博彩行业
游戏风向
西班牙监管机构警告在线赌博平台存在身份盗窃行为
游戏风向
首页
游戏
合作
发现
我的