当前位置:主页>资 讯>安全动态>

研究者声称他们破解了索尼影业受攻击的秘密


 

Damballa的研究员Willis McDonald和Loucif Kharouni说, 使用disk-cleansing恶意软件攻击索尼影业的黑客可能一直在秘密使用新发现的反取证工具。

两人在Destover恶意软件的最新版本中发现了更新的工具,这款恶意软件曾因在去年11月跨越索尼影业的工作站擦除数据而知名。

朝鲜曾因这次攻击被美国指责,而平壤表示否认。

现在McDonald和Kharouni说,在Destover攻击者中很可能就包括那些索尼黑客,他们会使用工具来删除日志、更改文件时间戳。

两位研究人员说:“Destover木马会删除受感染的系统内的文件,使其无法使用…这种攻击的目的不是经济利益,而是意识形态分歧和某些政治原因。“

“在受攻击后的几周内,很多消息都相继透露出来,除了攻击者是如何在保持不被发现的情况下,在网络中拥有充足的时间来进行扩张,并放出诸多的敏感信息。”

这些工具包括timestamp-stomping setMFT,它能在避开调查员的情况下操纵时间戳,除非文件是对日志和日期进行检查的。

afset工具可以擦除基于时间和身份的窗户日志,改变一个可执行文件的构建时间和校验和。这种工具对于攻击者来说是很有价值的,因为它允许攻击者在通过公司网络进行横向移动时删除足迹。

他们说:“系统的一次完整的取证分析将揭示afset的存在和失踪的日志活动。但这个活动很可能会在不被发现的情况下创建高危险性的感染。”

索尼影业在大量敏感数据被盗后进入了警戒状态。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

三星S6允许中间人基站进行窥探

三星S6允许中间人基站进行窥探

两名研究人员的最初研究成果显示, 使用恶意的基站可以拦截包括S6、S6 Edge和Note 4在...[详细]

研究者声称他们破解了索尼影业受攻击的秘密

研究者声称他们破解了索尼影业受攻击的秘密

Damballa的研究员Willis McDonald和Loucif Kharouni说, 使用disk-cleansing恶意软件...[详细]

震惊:安卓系统上观看色情视频的那些应用程

震惊:安卓系统上观看色情视频的那些应用程序实际上在窃取你的数据

云安全公司Zscaler警告说,安卓的两个所谓的色情应用程序实际上在推送勒索软件,并从...[详细]

微信钱包被盗充值LOL,腾讯客服表示追踪不

微信钱包被盗充值LOL,腾讯客服表示追踪不到

你一定听说过银行卡被盗刷的事吧,可你听说过微信零钱包被盗刷的事吗?近日,林女士的...[详细]

男子网贷被骗2万元,假公司法人代表竟是“

男子网贷被骗2万元,假公司法人代表竟是“马云”

因为急需用钱,新洲人杨先生在网上找小额担保公司贷款,却搜来骗子,被骗了2万元。而...[详细]

返回首页 返回顶部