专业窃取能源行业机密的木马Laziok

安全 黑客攻防
安全研究人员在今年1月份至2月份期间发现一款专门窃取全球能源企业机密的木马Laziok,它们的目标主要是中东地区。

安全研究人员在今年1月份至2月份期间发现一款专门窃取全球能源企业机密的木马Laziok,它们的目标主要是中东地区。

专业窃取能源行业机密的木马Laziok

源自美国、英国或保加利亚

赛门铁克安全研究人员表示,Laziok的目的是搜集被感染系统的信息,利用对威胁发动者有用的详细信息,然后再决定行动的最佳路线。

在感染阶段,Laziok会通过手机配置信息来判断攻击者会对哪些被感染计算机感兴趣。如果不感兴趣,感染会停止;反之,Laziok会发送功能各不相同的其他恶意软件(Cyberat及Zbot的定制变体),途径是从美国、英国及保加利亚服务器下载。

Laziok收集的信息包括计算机名称、安装的软件、RAM以及硬盘大小、GPU及CPU的详细情况、以及防病毒解决方案。

多数感染出现在阿拉伯联合酋长国

赛门铁克表示,多数被攻击的目标与石油、天然气及氦行业有关,这说明攻击幕后黑手可能与受影响企业有战略利益关系。

专业窃取能源行业机密的木马Laziok

从目前所掌握的数据来看,受影响的地区多数是阿拉伯联合酋长国,约占总感染数的25%。其它地区包括巴基斯坦、沙特阿拉伯以及科威特,分别占感染总数的10%。Laziok还曾出现在卡塔尔、阿曼、美国、英国、印度、印度尼西亚、哥伦比亚、喀麦隆、及乌干达等地区,可见感染范围之广泛。

影响2003至2010版本的Office

赛门铁克表示,据知原始的攻击向量是来自发送(SMTP)服务器使用的moneytrans[.]eu域名。发送的信息中附着一个恶意Excel文件,以及CVE-2012-0158漏洞利用程序。该漏洞利用程序是MSCOMCTL.OCX库ListView/TreeView ActiveX控制中的一个缓冲区溢出漏洞,攻击者可利用这一漏洞远程执行代码。

之前的一些恶意活动中就发现了这一漏洞,并且影响2003至2010版本的Microsoft Office。

安全研究人员指出,Laziok拥有着非常高级的攻击方法,也在黑市上广为流传,进而其所引发的风险也不容小觑;还有一个间接导致这一严重问题的原因,就是厂商经常不会修复老旧漏洞,所以才慢慢的积累,导致问题变得越来越严重。

责任编辑:蓝雨泪 来源: FreeBuf
相关推荐

2022-09-08 13:50:03

数字孪生能源领域

2022-06-30 14:00:27

区块链能源电力

2016-11-21 14:32:19

华为物联网

2020-07-15 10:39:26

新能源网络攻击恶意软件

2009-11-30 11:04:05

IT两会能源

2020-08-21 09:37:52

物联网区块链技术

2020-08-06 16:28:20

物联网区块链技术

2012-03-20 15:09:45

华为

2024-07-24 11:16:32

2009-10-30 11:58:26

2020-09-01 15:09:12

人工智能能源AI

2019-11-21 09:06:25

区块链数字货币比特币

2019-12-16 14:43:14

解决方案数字化信息化

2019-11-06 15:57:18

智慧能源智能电网物联网

2021-08-16 10:30:01

网络安全技能网络安全网络攻击

2020-07-07 07:12:09

物联网大数据IOT

2017-03-22 13:44:15

互联网智慧能源能源

2016-11-30 09:36:43

大数据能源行业供热

2013-07-16 10:54:24

清科

2014-03-07 16:56:00

华为eLTE华为
点赞
收藏

51CTO技术栈公众号