2015年2月17日星期二

阅收藏:持续性攻击组织Equation Group曝光

Shawn the R0ck 写道 "卡巴斯基实验室(Kaspersky Lab)曝光了隐藏了20年之久的牵涉NSA的网络间谍组织:Equation Group。之所以叫Equation是因为他们非常擅长使用各类加密手段,他们过去多年持续性的针对全球各类机构包括政府,外交机构,电信,能源,军队,金融,核能研究机构以及纳米技术公司等有“价值的目标”进行持续性的定制木马,在报道里讲了一个常见的故事:某个教授在参与了一个会议回家后收到了一张寄来的光盘,然后打开运行后被“种上”了定制型木马。卡巴斯基的文件显示至少42个国家的500家机构被感染。中国也是重灾区。目前已经有恶意样本提供下载,分析恶意特征的YARA规则。"















via Solidot

没有评论: