查看: 136552|回复: 562

APT组织PawnStorm利用最新Flash零日漏洞攻击各国外交部

[复制链接]
  • TA的每日心情
    无聊
    2024-5-5 16:05
  • 签到天数: 914 天

    [LV.10]以坛为家III

    发表于 2015-10-17 17:38:37 | 显示全部楼层 |阅读模式
    ChMkJlYfVDiIeAuNAACCzFm-DkAAADszQNlJIUAAILk543.jpg
    近日,趋势科技的研究人员发现了一个新型Flash漏洞被PawnStorm网络间谍行动利用对世界各地的外交部展开攻击。

    外交部成攻击目标

    PawnStorm是一项兼具深度与广度的持续性网络间谍行动。在2014年10月,趋势科技的专家就发现该组织自2007年开始即专门针对一些知名机构和人士、政府机构或是媒体名人等展开攻击。近年来各国外交部更是成为PawnStorm锁定的攻击目标。

    PawnStorm利用的这种Flash零日漏洞主要影响AdobeFlash Player 19.0.0.185及19.0.0.207这两个版本,而其他未列出的版本也有可能是脆弱易攻的,趋势科技的专家解释道。

    此次PawnStorm发起的攻击事件,主要是以社交工程钓鱼邮件(Spear-phishingemail),通过全球所瞩目的国际事件为主题来吸引收件人打开邮件。

    趋势科技的研究人员发现大部分的邮件都有以下主题:

    北约部队自杀式汽车炸弹袭击喀布尔
    叙利亚军队在普京的空袭中取得了进展
    以色列对加沙发动空袭
    叙利亚军队在普京的空袭掩护下推进
    俄罗斯警告将对美国在土耳其,欧洲提高核武的行为作出回应
    美国军方报告75名美军训练叛军返回叙利亚
    14449606105372.jpg
    趋势科技:问题正在解决中

    专家们注意到,此次Flash零日攻击的URL地址与今年四月攻击北约组织与美国白宫等政府机构行动的URL地址类似。

    “外交部成为此番PawnStorm的攻击目标。除了恶意攻击,假冒的Outlook Web Access(OWA)的服务器也被设置于各部委中。通过网络钓鱼攻击就可以简单有效的实现入侵,一个外交部通过接收邮件设置就泄露了其DNS。”
    这意味着,PawnStorm组织已经对该机构的电子邮件进行了长时间的拦截、监听。

    趋势科技已经通知了Adobe该零日漏洞问题,目前正在与他们合作,以解决安全问题。
    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    2019-4-14 17:44
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    发表于 2015-10-18 00:39:16 | 显示全部楼层
    支持,看起来不错呢!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    慵懒
    2019-4-14 17:44
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    发表于 2015-10-19 23:20:02 | 显示全部楼层
    支持,看起来不错呢!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-10-20 05:05:12 | 显示全部楼层
    还是不错的哦,顶了
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2015-6-21 22:12
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2015-10-21 01:09:43 | 显示全部楼层
    感谢楼主的分享~
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-10-21 17:55:42 | 显示全部楼层
    支持,看起来不错呢!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-10-22 09:27:28 | 显示全部楼层
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-10-22 09:52:02 | 显示全部楼层
    支持中国红客联盟(ihonker.org)
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-10-22 11:39:30 | 显示全部楼层
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-10-22 18:30:46 | 显示全部楼层
    学习学习技术,加油!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-5-18 22:19 , Processed in 0.025164 second(s), 17 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部