開房需謹(jǐn)慎?黑客組織專挑中國高管下手
Adobe前緊急兩天發(fā)布了針對Flash Player的更新,并且表示已經(jīng)有黑客利用這個漏洞發(fā)起了攻擊。不過有意思的是,這個漏洞是由華為的兩個安全研究員提交的。而黑客攻擊的對象恰恰是華為。
0
科客點評:公共網(wǎng)絡(luò)還是不要隨便鏈接吧,風(fēng)險太大。
Adobe前緊急兩天發(fā)布了針對Flash Player的更新,并且表示已經(jīng)有黑客利用這個漏洞發(fā)起了攻擊。不過有意思的是,這個漏洞是由華為的兩個安全研究員提交的。英國科技網(wǎng)站theregister猜測,黑客攻擊的對象恰恰是華為。
聯(lián)想到不久之前某中國互聯(lián)網(wǎng)巨頭剛剛遭遇了國外黑客組織的勒索。如今中國企業(yè)想愉快地賺錢,真是越來越不容易了。
根據(jù)一些攻擊行為的蛛絲馬跡,國內(nèi)專門做威脅情報研究的安全公司微步在線進行了攻擊溯源。結(jié)果表明,黑客們確實針對中國的企業(yè)發(fā)起過攻擊,而攻擊的目標(biāo),恰恰是企業(yè)的高管。通過進一步的調(diào)查,微步在線確認(rèn)了這批黑客就是臭名昭著的“暗黑客棧”。
這個暗黑客棧究竟是何方神圣呢?
早在2014年,暗黑客棧就出現(xiàn)在公眾的視野里。最早是由卡巴斯基實驗室對這個組織進行了全方位的曝光。就連“暗黑客棧”這個名稱都是卡巴斯基給取得。之所 以叫這個名字,是因為這個奇葩的黑客組織專門對企業(yè)高管下手,而且下手的時機也腦洞大開:選擇高管在酒店“開房”的時候。
卡巴斯基實驗室對其攻擊方法進行了解釋:
黑客實施攻擊往往會在高管辦理完入住手續(xù),并連接到旅館Wi-Fi網(wǎng)絡(luò),提交房號和姓氏登陸之后。攻擊者在看到高管連接到受感染的網(wǎng)絡(luò)之后,將木馬跟隨用戶的下載文件安裝到設(shè)備上,假裝是某款受信任應(yīng)用(比如Adobe Flash或者Windows Messenger)的更新在用戶設(shè)備上植入后門,然后設(shè)備就會感染。
從以往的攻擊來看,只要能夠攻破酒店Wi-Fi網(wǎng)絡(luò),所有最新的漏洞都可以成為暗黑客棧的攻擊武器。而這次他們利用了還未有人知曉的0Day漏洞,足以說明了他們要么有極強的技術(shù)能力,可以挖出高危漏洞;要么有充足的資金,可以向其他黑客購買0Day漏洞。
暗黑客棧攻擊的行業(yè)包括大型電子制造和通信、投資、國防工業(yè)、汽車等。 而隨著中國企業(yè)的國際化程度越來越高,顯然暗黑客棧也開始對中國高管下手了。
如果你是一名CXO,并且準(zhǔn)備在這美好的元旦夜去開房,那么微步在線提供了一些防范建議:
1. 立即升級Flash 播放器
2. 不要點擊陌生郵件的附件或鏈接
3. 連接酒店WIFI 請慎重,收發(fā)敏感信息可用移動通信網(wǎng)絡(luò)。關(guān)注科客網(wǎng)官方微信kekebat,獲取更多精彩資訊。(雷鋒網(wǎng),原標(biāo)題《開房有風(fēng)險?黑客組織“暗黑客棧”盯上中國高管》)
注:轉(zhuǎn)載文章,不代表本站贊同其觀點和對其真實性負(fù)責(zé),本站不承擔(dān)此類稿件侵權(quán)行為的連帶責(zé)任。如版權(quán)持有者對所轉(zhuǎn)載文章有異議,請與我們聯(lián)系。
河野亨
████████████看 黃 魸 手 機 瀏 覽 噐 咑 幵:275236.c○m 郗蒛資羱!無需下載、直接欣賞,妳嬞鍀!████████████漬磚
千葉紀(jì)梨乃
3. 連接酒店WIFI 請慎重,收發(fā)敏感信息可用移動通信網(wǎng)絡(luò)。呵呵了,你都鏈接了被黑客控制的無線。還在斷開還有意義嗎
路歌
這黑客做得好
櫻田純
開房有風(fēng)險啊