您当前位置:首页 > 资讯中心 > 信息安全

Arbor Networks 揭露瞄准亚洲各国政府和非政府组织的多阶段攻击活动

cn">

Arbor Networks Inc.(系NETSCOUT安全部门,纳斯达克股票代码:NTCT)日前发布较新ASERT(Arbor安全工程响应小组)威胁智能感知报告,详细阐述了一场涉及各国政府网站和非政府组织的大型攻击活动。此次威胁活动涉及较新发现的一种名为“Trochilus”的远程访问木马(Remote Access Trojan (RAT))。据悉,Trochilus受东亚威胁分子的暗中支持。Trochilus是七大恶意软件集群的一部分,可为威胁分子提供一系列广泛功能,其中包括间谍活动以及在目标网络内横向移动以实现更具破坏性访问的各种手段。

这是Arbor安全工程响应小组(ASERT)在全球互联网上发现的首例Trochilus RAT。ASERT目前尚未发现任何公开发布的消息中提及针对性的威胁活动在使用这款恶意软件。

2015年,Arbor Networks和其他研究组织发现了PlugX和EvilGrab恶意软件将目标瞄准亚洲政府网站。在将初步调查结果送交区域级的计算机应急响应小组(CERT)之后,Arbor Networks还在相关网站中发现并删除了更多的恶意软件。新恶意软件在Arbor较初启动通知流程之后仍然涌现,这表明威胁活动仍在持续,威胁分子贼心不死且狡猾多变。除了更新Arbor产品中的安全策略以外,ASERT还定期与世界各地的威胁智能感知和事件响应社区、数百个国际CERT以及数千家网络运营商分享操作洞察。

这份ASERT威胁智能感知报告阐述了Trochilus恶意软件系列的简要发展史,概述了该恶意软件如何运行,并对整个威胁活动(其中包括PlugX、EvilGrab和9002 RAT恶意软件的部署)进行更深层次的技术分析。

作者:grabsun - 发布时间:2016-01-21 - 点击量:2895
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们