Hacking Team 泄密阴影犹存 香港与台湾网站遭攻击

据悉,自7月9日开始,有黑客团队对台湾和香港网站发起攻击,所用工具竟然是Hacking Team泄出的Flash漏洞利用程序PoisonIvy。

Hacking Team 泄密阴影犹存

攻击者首先使用了一个来自Hacking Team泄密文件中的Flash Player exp(CVE-2015-5119),该利用是7月5日被曝出,而Adobe在7月7日进行了补丁。第二波攻击的武器则是另同样来自Hacking Team的另一个Flash的0day漏洞(cve-2015-5122)。

 中枪的都是热门的

攻击者破坏了台湾当地电视台网站、教育机构、一个宗教研究机构、一个知名政党以及一家在香港很受欢迎的新闻网站。值得注意的是,受影响的网站提供的内容信息都拥有广泛的追随者。例如教育机构网站,是用于为政府雇员提供就业考试的。台湾的电视网络台则已经从事了十年的生产及进口电视节目。

受影响的网站其所有者已经对此知晓;而在本文发布之际,仍有三个站点被盗用。

PoisonIvy以及其他有效负载

我们发现所有遭破坏网站均被注入了一个恶意SWF,使用iframe指向远程访问工具(RAT)PoisonIvy,这里经检测最终有效负载为 BKDR_POISON.TUFW。PoisonIvy是一个在黑市中流行的RAT可用后门,也常被用于有针对性的攻击。这个后门被用于截图、相机图片及音频;记录点击的按与活动窗口;删除、搜索和上传文件;以及执行其他闯入例程。

另一方面,在图片发现攻击政党网站运用的则是一个不同的负载,即TROJ_JPGEMBED.F。这个政党网站将收集的信息发送到与另一个站点 (223[.]27[.]43[.]32)相同的服务器上,由此我们认为该攻击与其他攻击是有联系的。

尽管对于此次是否为有针对性的攻击活动,分析仍在继续,但我们发现了一个嵌入负载中的可疑域名 wut[.]mophecfbr[.]com,该域名同时存在于指挥控制(C&C)之前报道的有针对性攻击列表中。

时间: 2024-07-30 20:32:15

Hacking Team 泄密阴影犹存 香港与台湾网站遭攻击的相关文章

Download Hacking Team Database from torrent using magnet link

src:http://www.blackmoreops.com/2015/07/15/download-hacking-team-database/?utm_source=tuicool Recently controversial Italian security company Hacking Team, has been hacked and more than 400gb made it way to World Wide Web. Hacking Team is known for s

黑客讲述渗透Hacking Team全过程(详细解说)

近期,黑客Phineas Fisher在pastebin.com上讲述了入侵Hacking Team的过程,以下为其讲述的原文情况,文中附带有相关文档.工具及网站的链接,请在安全环境下进行打开,并合理合法使用.作者部分思想较为激进,也请以辩证的观点看待之. 1.序言 在这里,可能你会注意到相比于前面的一个版本,这个版本的内容及语言有了一些变化,因为这将是最后一个版本了[1].对于黑客技术,英语世界中已经有了许多书籍,讲座,指南以及关于黑客攻击的知识.在那个世界,有许多黑客比我优秀,但他们埋没了他

Hacking Team后门分析

前言   Hacking Team数据泄露事件前段时间引起了一场轩然大波,虽然事件已经过去很久了,但是卫士在最近捕获到了一个与Hacking Team相关的一个后门,但是样本捕获不全,只捕获到了一个dll文件.在分析的时候发现,就一个dll而已,就做了大量的操作,想想如果是一个完整的样本的话....毕竟HT   样本分析   看看这些导出函数   样本分析 干扰分析手段 0x01敏感信息加密处理   1.对敏感字符串进行加密处理   列出被解密的部分敏感信息: 1002139B  |.  68

香港高等法院和警察总部遭虚报有炸弹

中新网4月8日电 据香港<明报>网站报道,香港警方7日晚在15分钟内分别接获高等法院及警察总部有炸弹. 7日晚11时许,警方分别接获报案,指金钟道高等法院及湾仔警察总部内放有炸弹.警员到场调查及搜寻,未有发现. 警方经初步调查后,相信两宗案件有关,案件列作炸弹吓诈,交由中区警区刑事调查队第2队跟进,暂无人被捕. http://www.l99.com/EditVideo_view.action?videoId=327879http://www.l99.com/EditVideo_view.act

Team Project Proposal:Professional-CV 个人简历制作网站 by Haoyue Wang

当今社会竞争压力越来越大,在毕业找工作的过程中,如果能有一份非常专业的简历,将会为我们加分不少,使我们的简历从千篇一律的或是毫无美感的简历堆里脱颖而出,从而使我们的简历更容易捕获HR的眼球,为我们找到一份好的工作提供很大的帮助. 但对于大部分人来说,想要做出一份专业的简历是非常困难的. 首先,简历的整体样式设计对于没有设计基础的人是一件很困难的事,因此很多人的简历往往只是有最基本的排版,甚至会有排版错误,导致简历毫无美感,或者不能很好的突出自己想表达的内容. 其次,我们一般做简历都是使用word

2015移动安全病毒年报

第一章   2015年病毒和仿冒应用发展分析 在移动互联网高速发展的今天,移动设备给人们的生活带来的诸多便利与变革,但也时刻面临着不同程度的安全风险,其中病毒木马是最为普遍且有效的攻击方式之一.不同于以往PC时代攻击场景相对独立的情况,移动设备作为人们与外界进行绝大部分信息交流的重要工具,同时也提供了更多被黑客利用的机会.另一方面,随着移动支付的普及,以及移动设备承载了几乎所有的隐私信息,使得移动设备成为黑客实施以经济利益为目的理想的攻击对象. 根据阿里移动安全的分析统计,2015年移动恶意代码

【转】让itunes下载加速的真正办法,转向至香港台湾澳门苹果服务器 -- 不错不错!!!

原文网址:http://bbs.feng.com/read-htm-tid-2397269.html 今天,看了一个这个帖子是改dns的,http://bbs.feng.com/read-htm-tid-2379391.html,我觉得作者的方法可行,但是实在是不可靠. 还有一种方法是欺骗ET加速器加速的,那个方法实在是消耗盛大的服务器,因为加速器本身不是用来提高传输速度的,而是减少ping延迟,用来弄itunes下载影响了广大游戏玩家的正常加速,而且还随时容易被封杀.还有用其他speedyxx

12月第1周香港五大顶级域名净减817个 台湾净减9个

IDC评述网(idcps.com)12月12日报道:根据域名统计机构WebHosting.info的最新数据显示,在12月第1周,香港五大顶级域名总量已减少至602,081个,净减817个,降幅明显增大:台湾五大顶级域名总量出现负增长,降至70,110个,净减9个,属于低降幅. (图1)12月第1周香港.台湾五大顶级域名注册量统计(截至2014-12-08) 如图1所示,在12月第1周,香港五大顶级域名总量依然遥遥领先于台湾,两者共相差531,971个域名.其中,差距最小的是域名.INFO,香港

台湾P2P平台

2014年6月28日下午1:30,“2014两岸三地P2P网贷行业高峰论坛”在上海会展中心友谊会堂如期举行,现场高朋满座,来自全国各地的众多知名P2P网站平台的负责人参与了讨论,并就当前P2P行业的一些热点问题发表了自己的看法.其中,尤为引人关注的是来自香港和宝岛台湾的两家P2P平台.网贷之家记者特别有幸地采访到了来自台湾的乔美国际的创始人简永松先生.简老对当前的P2P行业发表了一系列的非常有见地的评论,引起了论坛现场的热烈讨论和多次掌声. 台湾唯一的P2P公司 据简老介绍,乔美国际成立于200