主页 > 技术经验 > 正文

渗透封闭网络!黑客用“野蛮袋鼠”USB存储攻击工具感染CIA计算机

2017-06-26 15:07来源:cnBeta.COM编辑:沫小朵

扫一扫

分享文章到微信

扫一扫

关注99科技网微信公众号

  原标题:渗透封闭网络!黑客用“野蛮袋鼠”USB存储攻击工具感染CIA计算机 

  上周四曝光的文档称,有人试图通过 USB 驱动器来感染美国中央情报局(CIA)网络中的敏感计算机。维基解密已经公布了 150 页的材料,其中描述了一款代号为“野蛮袋鼠”(Brutal Kangaroo)的攻击工具。其包含了诸多针对未联通网络和计算机的组件,且会在其感兴趣的计算机上安装一款名为“漂流死线”(Drifting Deadline)的工具,从而感染任意与之连接的 USB 驱动器。

brutal-kangaroo-800x562.png

  BrutalKangaroo 配置界面截图

  一旦受感染的驱动器被插入物理隔离的机器,后者也会立即被感染。不过微软方面表示,描述中提到的漏洞,没一个是能在受支持版本的 Windows 上被利用的。

  据悉,被感染的 USB 驱动器,甚至能够在用户未打开任意文件的情况下感染计算机。该漏洞名叫“EZCheese”,可在资源管理器中显示恶意文件图标,但微软早在 2015 年就进行了修补。

  另一名叫“Lachesis”的漏洞,则会通过“自动运行”特性来感染运行 Windows 7 操作系统的计算机。它不需要资源管理器来显示任意图标,但感染的驱动器盘符引向了一个恶意链接。

  至于“RiverJack”漏洞,则利用 library-ms 函数来感染 Windows 7、Windows 8 / 8.1 计算机,但前提是你在资源管理器中查看了一个库连接。

  微软在一篇官方声明中提到:“我们的调查证实,受支持版本的 Windows 客户并未受到影响。为了应对 的安全威胁,我们强烈大家使用可以默认自动更新的 Windows 10”。

  尽管微软未透露何时堵上 Lachesis 和 RiverJack 两个漏洞,但却在本月早些时候发布了一个关键漏洞补丁(CVE-2017-8464:允许在可移动驱动器上存储 .LNK 文件,以及远程分享执行恶意代码)。

  微软指出,该漏洞被积极利用,但并未精心制作。

     投稿邮箱:jiujiukejiwang@163.com   详情访问99科技网:http://www.fun99.cn

相关推荐
为啥三星电视能连接上WIFI但是连接不上网络? 为啥三星电视能连接上WIFI但是连接不上网络?

原标题:为啥三星电视能连接上WIFI但是连接不上网络? 三星电视连接wifi步骤:

技术经验2021-12-11

网络数据安全管理条例征求意见 有哪些首创性规 网络数据安全管理条例征求意见 有哪些首创性规

原标题:网络数据安全管理条例征求意见 有哪些首创性规定? 近日,国家网信

技术经验2021-11-15

网络安全的全面战争 吸引了全体互联网用户的目 网络安全的全面战争 吸引了全体互联网用户的目

原标题:网络安全的全面战争 吸引了全体互联网用户的目光 由于严重涉嫌违法

技术经验2021-11-04

T-Mobile 将于 3 月关闭旗下 Sprint 的 CDMA 3G 网络 T-Mobile 将于 3 月关闭旗下 Sprint 的 CDMA 3G 网络

原标题:T-Mobile 将于 3 月关闭旗下 Sprint 的 CDMA 3G 网络 T-Mobile 周五将关闭 Spri

技术经验2021-10-24

华为何刚:网络安全和隐私保护是华为践行全场 华为何刚:网络安全和隐私保护是华为践行全场

原标题:华为何刚:网络安全和隐私保护是华为践行全场景生态战略的原点 华

技术经验2021-10-22

推特将向用户发出警告 避免成为「网络喷子」 推特将向用户发出警告 避免成为「网络喷子」

原标题:推特将向用户发出警告 避免成为「网络喷子」 10 月 7 日消息 推特正在

技术经验2021-10-08

网络直播的监管潮来了!不许带头打赏、引导消 网络直播的监管潮来了!不许带头打赏、引导消

原标题:网络直播的监管潮来了!不许带头打赏、引导消费 直播行业还能赚钱

技术经验2021-09-10

工信部网络安全威胁和漏洞信息共享平台正式上 工信部网络安全威胁和漏洞信息共享平台正式上

原标题:工信部网络安全威胁和漏洞信息共享平台正式上线运行 为落实《网络

技术经验2021-09-01

安全企业「科来网络」完成新一轮融资,专注网 安全企业「科来网络」完成新一轮融资,专注网

原标题:安全企业「科来网络」完成新一轮融资,专注网络流量分析领域 获悉

技术经验2021-08-28

美国国务院遭遇网络攻击 可能存在严重漏洞 美国国务院遭遇网络攻击 可能存在严重漏洞

原标题:美国国务院遭遇网络攻击 可能存在严重漏洞 据媒体记者周六表示,美

技术经验2021-08-23