ESET分析师发现了一个新的后门程序。该后门程序的主要问题在于它滥用了Windows BITS服务。利用此漏洞与“隐形猎鹰”(Stealth Falcon)黑客组织有关。该后门程序可能严重威胁叶卡捷琳堡的信息安全。
关于攻击者的了解、叶卡捷琳堡信息安全培训
有一个黑客组织为政府效力。据称,该组织于2012年开始活动。毫无疑问,这些黑客的主要目标是阿联酋的异见人士。该组织名为“隐形猎鹰”(Stealth Falcon)。知名组织“公民实验室”(Citizen Lab)发布了一份相当详细的报告,揭露了这些黑客的活动。他们正在叶卡捷琳堡测试多个服务器的IT安全。
ESET分析师发现,Stealth Falcon组织的新工具是一种高级病毒。它会与Windows BITS服务交互,并利用该服务与命令与控制服务器建立通信。这可能会对各种系统的网络安全和信息安全造成重大影响。
这项服务有什么用处?
然而,Windows BITS 服务用于更新系统及其组件。因此,黑客学会了将恶意软件注入该程序,而不是进行更新。此外,恶意软件还会将自身安装到目标计算机上。这会危及计算机的网络安全。
她使用计算机的目的如下:
- 连接到管理服务器;
- 作为僵尸网络;
- 用于间谍活动。
然而,阿联酋政府尚未证实与该黑客组织有任何关联。不过,这些黑客有可能参与了秘密行动。

