CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

索尼再遭攻击

2017年5月24日 803点热度 0人点赞 0条评论

索尼再遭攻击

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

安全专家揭秘索尼影业被黑事件攻击原理

cindy2015-11-28共122714人围观 ,发现 9 个不明物体资讯

2014年年末,索尼影视遭遇史上最大规模的入侵,5部未上映的电影资源泄露,直接造成的经济损失就达数亿美元。然而潜在的经济损失更为严峻,敏感商业信息和内部员工几十千兆字节的敏感数据一同被盗,随之员工便遭到黑客组织GOP的恐怖威胁。

至于攻击者背后真正的主谋是谁,一时间众说纷纭。美国方面指责是朝鲜黑客所为,因为索尼影视一部未上映的电影——《刺杀金正恩》中的故事情节有损金正恩的形象;还有一部分人指责是俄罗斯的黑客所为。到底主谋是谁?所为何因?至今不得而知……

事件发生之后,趋势科技的专家发现索尼员工电脑屏幕上那张图片是由强大的恶意程序BKDR_WIPALL生成的。该恶意程序会删除计算机文件,终止微软信息存储服务等。

原来是Destover擦除了系统上的犯罪数据

Damballa的安全专家Willis McDonald和Loucif Kharouni深入分析了索尼影视事件,他们发现了一种非常复杂的磁盘清理代码叫做Destover,它会利用新发现的反取证工具隐藏踪迹。

在索尼影视事件中,Destover曾被用于擦除系统上的数据,但是安全专家们发现Destover变种功能改变很大。去年12月份的时候,卡巴斯基实验室的安全专家发现了一种Destover恶意程序,其数字签名所用的证书是从索尼影视偷来的。

Destover变种会使用组件来躲避检测,并且很难被取证调查,因为Destover变种有能力改变文件的时间戳并清除日志,所以很难被取证。攻击者主要使用两个工具来清除日志和时间戳:setMFT用于复制磁盘源文件时间戳到目标文件上,也被称之为timestomping;afset工具用于擦除基于时间和身份的windows日志、修改可执行的属性,包括构建时间和校验和。从这两个工具来看,主谋一定是一个组织结构非常严谨的组织。

“在受害者网络内获得立足点是首要任务。历史告诉我们,重大入侵事件登上头条的时候,说明攻击者已经在受害者网络中潜伏数月并且已经获得大量数据。”

不同攻击阶段的任务

下面的表格中详细汇总了不同攻击阶完成的主要任务:

* 参考来源securityaffairs,freebuf,综合整理,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

cindy

cindy180 篇文章等级: 8级
|
|
  • 上一篇:麻省理工学院(MIT)打造可食用性电子设备
  • 下一篇:MagSpoof:能预测并窃取你下一张信用卡号码的廉价设备
发表评论

已有 9 条评论

  • Rasiel 2015-11-28回复1楼

    就说了3个工具名字

    亮了(5)
  • susftp (5级)中 2015-11-28回复2楼

    攻击原理?

    亮了(2)
  • 0101010101011 (1级) 2015-11-28回复3楼

    太水的文章,内容也和标题不符。

    亮了(5)
  • 啪啪啪你妹 (1级) 2015-11-28回复4楼

    说了半天攻击原理是啥?

    亮了(2)
  • xgcfhv 2015-11-29回复5楼

    有原文吗,求原文链接

    亮了(1)
    • xgcfhv 2015-11-29回复

      https://www.damballa.com/damballa-discovers-new-toolset-linked-to-destover-attackers-arsenal-helps-them-to-broaden-attack-surface/

      亮了(1)
  • ooxx 2015-11-29回复6楼

    那么问题来了,攻击原理是啥。

    亮了(1)
  • 机智的小明 (1级) 2015-11-30回复7楼

    那么问题来了,攻击原理是啥?

    亮了(1)
  • Yaseng 2015-11-30回复8楼

    就几个工具名字,然而没有下载地址

    亮了(1)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

cindy

cindy

FreeBuf小编

180 篇文章41 条评论

相关阅读

  • 黑客电影场面再现:索尼影视公司遭入侵
  • 真相只有一个:入侵索尼影视的居然是俄罗斯黑客?
  • 维基解密公开2014年索尼入侵事件泄密数据
  • 愤怒的索尼:索尼发动DDoS攻击反击黑客,向用户散布假冒种子
  • 索尼入侵事件新发现:强大的恶意程序BKDR_WIPALL

特别推荐

关注我们 分享每日精选文章

不容错过

  • 揭秘:地下黑市TheRealDeal提供0day漏洞交易服务江湖小吓2015-04-20
  • Web应用防火墙(WAF)竞品分析bt0sea2016-10-08
  • 3·15晚会报道的无人机是怎么被劫持的?腾讯安全平台部2016-03-25
  • 揭秘:针对中国移动用户的强大网银木马剖析JackFree2015-02-05

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月24日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me