APP下载

美-再揭露北朝鲜-使用的三只恶意程式

消息来源:baojiabao.com 作者: 发布时间:2026-08-23

报价宝综合消息美-再揭露北朝鲜-使用的三只恶意程式

近日一直紧咬北朝鲜的美国-又发布了相关报告。继去年之后,周二美国网络安全暨基础架构安全署(Cybersecurity and Infrastructure Security Agency,CISA)、联邦调查局(FBI)及国防部(DoD)联合发布三份恶意软件分析报告,揭露北朝鲜-用来攻击其他国家的最新恶意程式。

每份报告列出了技术细节、建议的因应行为和缓解之道。这三支恶意程式分别是远端存取工具(Remote Access Tool) Copperhedge,及Taintedscribe和Pebbledash两只木马程式。美国-相信3只恶意程式都被代号为Hidden Cobra(又名Lazarus、Guardians of Peace或Zinc)的北朝鲜国家级骇客用来发动攻击。

其中Copperhedge又名Manuscrypt RAT,专门为APT骇客用来攻击加密货币交易平台和类似单位,是一支功能完备的RAT,可执行任意指令、系统侦查、外泄资料等,研究人员已经发现6只变种。

Taintedscribe和Pebbledash两只木马很像,都使用FakeTLS协定作为流量验证,但前者使用Linear Feedback Shift Register (LFSR)算法从事网络加密,后者则使用RC4作网络加密。此外,两者都具备从C&C服务器下载、上传档案、删除及执行档案、允许Windows CLI存取、建立和终结程序和执行目标系统列举(system enumeration)的能力。研究人员还发现Taintedscribe主要执行档,会冒充微软的朗诵程式引诱用户启动。

美国-宣称Hidden Cobra/ Lazarus 犯行累累,包括2014年入侵索尼影业(Sony Picture)网络及骇入电脑恐吓、盗转孟加拉央行1亿美金,以及撰写出2017年瘫痪全球电厂、机场和医院的WannaCry。上个月祭出500万美元,要求各方提供北朝鲜骇客及其骇客行动的资讯。

2020-05-13 16:58:00

相关文章