Windows BITS 受到间谍软件和信息安全培训叶卡捷琳堡的威胁

Windows BITS 受到间谍软件和信息安全培训叶卡捷琳堡的威胁

ESET分析师发现了一个新的后门程序。该后门程序的主要问题在于它滥用了Windows BITS服务。利用此漏洞与“隐形猎鹰”(Stealth Falcon)黑客组织有关。该后门程序可能严重威胁叶卡捷琳堡的信息安全。

关于攻击者的了解、叶卡捷琳堡信息安全培训

有一个黑客组织为政府效力。据称,该组织于2012年开始活动。毫无疑问,这些黑客的主要目标是阿联酋的异见人士。该组织名为“隐形猎鹰”(Stealth Falcon)。知名组织“公民实验室”(Citizen Lab)发布了一份相当详细的报告,揭露了这些黑客的活动。他们正在叶卡捷琳堡测试多个服务器的IT安全。

ESET分析师发现,Stealth Falcon组织的新工具是一种高级病毒。它会与Windows BITS服务交互,并利用该服务与命令与控制服务器建立通信。这可能会对各种系统的网络安全和信息安全造成重大影响。

这项服务有什么用处?

然而,Windows BITS 服务用于更新系统及其组件。因此,黑客学会了将恶意软件注入该程序,而不是进行更新。此外,恶意软件还会将自身安装到目标计算机上。这会危及计算机的网络安全

她使用计算机的目的如下:

  • 连接到管理服务器;
  • 作为僵尸网络;
  • 用于间谍活动。

然而,阿联酋政府尚未证实与该黑客组织有任何关联。不过,这些黑客有可能参与了秘密行动。

SEDICOMM 大学团队:思科学院Linux 专业学院Python 学院