行业垂直门户网站

设为首页 | 加入收藏

您当前的位置:北极星智能电网在线 > 正文

“沙虫”正在进行针对性攻击(图)

北极星智能电网在线  来源:北京中科网威信息技术有限公司    2014/11/3 14:59:28  我要投稿  

北极星智能电网在线讯:

10月17日,Windows操作系统的又一个新的具有重大威胁的漏洞被发现,一些黑客或黑客组织已经利用该漏洞对欧洲和美国发动了少量的有针对性的攻击。该漏洞为微软的Windows OLE包管理器远程代码执行漏洞(cve-2014-4114),它允许攻击者嵌入对象链接和嵌入(OLE)外部文件,并利用该漏洞把恶意软件下载并安装到目标电脑上。 利用该漏洞进行攻击的是被称为“沙虫”的间谍组织Backdoor.Lancafdo.A (也被称为“黑色能源后门”),是个极有针对性的黑客组织。

该漏洞影响所有版本的Windows Vista Service Pack 2和Windows 8.1,以及Windows Server 2008年和2012年的全部版本。 它通过修改Windows OLE的数据,允许攻击者把恶意代码嵌入到OLE中,然后自动下载外部文件并运行。

据相关人员透露:该漏洞已经被少数反北约网络间谍利用并攻击了一些目标,其中包括一些欧洲政府组织、能源领域的公司、欧洲的电信公司和美国的学术组织等。这些攻击从今年8月就已经开始了,目前北约把利用该漏洞进行攻击的集团统称为沙虫。

分享到:

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

热点关注
国网826号文解读

国网826号文解读

昨天国网公司下发了《关于进一步严格控制电网投资的通知》(国家电网办【2019】826号文)。文中提出了“三严禁、二不得、二不再”的投资建设思路。个人认为,这不仅仅是一个文件,而是国网公司整体发展战略转型的一个标志。作为世界上最大的电网企业,国网公司每年因投资建设所需的采购数额巨大,对电

--更多
最新新闻
新闻排行榜

今日

本周

本月

深度报道
相关专题

关闭

重播

关闭

重播