初审编辑:
责任编辑:孙翔
E安全7月19日讯,近期出现一款新型木马,专门收集目标受害者信息,黑客便以此勒索受害者为其行事。组织机构需防范内部威胁。
威胁情报公司Diskin Advanced Technologies(以下简称DAT)发现一款名为“Delilah”的恶意软件,这款软件大概参照圣经人物—主要针对地下网络犯罪。非公开的黑客组织间共享此软件。
Gartner著名分析师Avivah Litan表示,访问并尝试从某些特定成人与游戏网站下载的用户会受此木马感染。
一旦安装,该恶意软件会收集目标受害者的个人信息,包括家庭和工作场所信息。同时还部署插件让黑客远程打开受害者的网络摄像头并进行记录。黑客利用窃取的信息操纵受害者。
Litan在博文中解释道,“根据DAT所述,黑客给受害者下达的指示通常包括使用VPN服务、TOR以及删除浏览历史(可能为了移除审查跟踪)。”
“这种木马程序还要求高水平人工参与识别并优先确定勒索对象作为内部人员攻击目标机构。如果缺乏这些特定技能,想使用该木马的罪犯还能获取托管的社会工程和欺诈服务。”
很明显,该木马尚未完善,当使用网络摄像头间谍功能时会报错并导致画面冻结。
Litan认为需要更多VPN和TOR活动更好了解此威胁性质。她还补充道,IT安全小组应该封锁某些危险网站降低风险。
Litan总结道:“有了像Delilah这样的木马,组织机构应该期望内部招募进一步快速升级。这只会让内部威胁数量不断增加,因为心怀不满的员工为了伤害雇主会在暗网出售服务。”
2015年12月卡巴斯基实验室的研究指出,近四分之三的公司已遭受内部威胁事件。
初审编辑:
责任编辑:孙翔
据香港《南华早报》网站9月11日报道,简·梁(音)坐在北京妇幼保健院拥挤吵闹的候诊室里,但这嘈杂的环境并没有使她烦躁,相反,她觉得十分幸运。据中国媒体报道,当局估算,在未来五年的“二孩婴儿潮”中,每年将多出生300万婴儿。[详细]
9月迎来开学季,不少父母会在新学期为孩子准备一份小惊喜。赵薇表示,360智能可穿戴设备不想靠硬件盈利,而是要依靠自己的服务来满足用户,实现更好的社会价值。[详细]
中秋节赏月是中国人的习俗之一。”酒吧的工作人员告诉记者,“老爷爷说,每年中秋都会跟老伴一起赏月,他之前就来后海探查过一番。由于近日北京天气不佳,为了让老伴不留遗憾,他在孩子的帮助下,偷偷准备了这个巨大的月亮灯。[详细]
不少新人趁中秋、十一假期结婚,但要注意,紧张忙碌的婚礼容易让人忙中出错,不仅给新人造成损失,还会引发纠纷。被告喜铺公司是否有为原告方保管红包的合同义务,以及原告方主张的两个红包内的现金数额如何确定,是本案的争议焦点。[详细]
匈牙利佩斯州18日发生两架小型飞机相撞事故,共造成4人死亡。据佩斯州灾害管理局网站的消息,两架失事小飞机中,一架载有3人,全部丧生;另一架载有4名跳伞者,在事故发生前已跳离飞机并安全着陆,但驾驶员不幸遇难。[详细]
巴西政府发起“零寨卡”灭蚊行动,授权卫生部门在警方协助下进入所有建筑物以排查、消除蚊虫孳生地。从寨卡疫情目前传播情况看,寨卡病毒的传播途径已经不局限于蚊虫叮咬,输血乃至性接触等行为都存在感染、传播寨卡病毒的风险。[详细]