發表文章

目前顯示的是有「Curly COMrades」標籤的文章

資安威脅趨勢 - 俄羅斯駭客Curly COMrades鎖定前蘇聯國家進行網路間諜活動

                                                                                             俄羅斯駭客Curly COMrades鎖定前蘇聯國家進行網路間諜活動 一、 摘要             資安業者 Bitdefender 揭露一個新興的俄羅斯駭客組織 Curly COMrades活動行為,他們的主要目標是政府、司法機構與能源公司,並利用代理伺服器工具(Resocks、SSH、Stunnel) 與被入侵的合法網站來隱匿流量。駭客部署的核心惡意程式 MucorAgent 可透過 CLSID 劫持 Windows NGEN 達成持久化,並從網域控制器與 LSASS 竊取帳號雜湊、認證憑證與明文密碼。