當前位置:
首頁 > 科技 > 最低調的惡意軟體之Dimnie瞄準GitHub開發人員

最低調的惡意軟體之Dimnie瞄準GitHub開發人員

更多全球網路安全資訊盡在E安全官網www.easyaq.com

E安全4月2日訊 黑客一向都不會放過任何有價值的目標。但最近,黑客利用隱蔽惡意軟體Dimnie,通過惡意電子郵件攻擊GitHub開發人員,看起來這個黑客並不是一個趨利之人。

安全專家表示,Dimnie木馬過去三年一直悄然活躍,過去主要針對俄羅斯人。但分析其最近的一起攻擊活動發現,Dimnie逐漸將注意力轉向GitHub開發人員。

安全公司Palo Alto的研究人員表示,這款惡意軟體能竊取密碼、截圖,關鍵時刻還能進行自毀。而且,2017 Dimnie木馬活動遍布全球,並已經開始轉移目標。GitHub上的用戶一月底開始陸續報告Dimnie攻擊,但這些通常都是在共計發生幾周後才被用戶發現並報告。

該惡意軟體過去一直活躍但卻未被發現存在多重因素,而且這些攻擊活動一向低調,例如將上傳和下載流量偽裝成「無害的用戶活動」。

最低調的惡意軟體之Dimnie瞄準GitHub開發人員

Dimnie攻擊背後的黑客身份和動機充滿神秘

研究人員指出,Dimnie利用了防禦者對正常流量的假設,加之攻擊者先前僅主要針對俄羅斯人使用的系統為目標,因此Dimnie的「知名度」相對較低。

Dimnie木馬還能記錄擊鍵、滲漏PC數據並且還能與插入的智能卡交互。此外,為了躲避檢測,Dimnie將數據發送到攻擊者控制的伺服器時會使用各種創新技術偽裝數據。

考慮到這款惡意軟體的隱蔽性性,並具備在正常網路流量背後隱藏流量的本領,研究人員一直無法查明最新版Dimnie的開發時間和首次發起攻擊的時間。除此之外,Dimnie最新攻擊背後的黑客身份和動機也是一團迷霧。

有媒體猜測,黑客以GitHub開發人員為目標的原因之一是:許多GitHub開發人員可能為各大機構工作,攻擊者可能一直是為了訪問受害者工作場所的計算機網路。成功入侵某些組織機構可能會允許黑客開展「偵查」活動,並在發起大規模攻擊之前觀察目標組織機構的網路的動向。

E安全註:本文系E安全獨家編譯報道,轉載請聯繫授權,並保留出處與鏈接,不得刪減內容。聯繫方式:① 微信號zhu-geliang ②郵箱eapp@easyaq.com

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 E安全 的精彩文章:

美國OPM身份盜竊保護計劃重複燒錢或存貓膩
德國軍方正式建立網路司令部 地位與海陸空軍相對等
CIA反取證工具曝光 安全專家質疑維基解密
小長假容易被人們忽略的個人信息安全?
安全審計人員發現16項NTP安全漏洞

TAG:E安全 |

您可能感興趣

Visual Studio Package 插件開發之自動生成實體工具
Imagination打破SoC嵌入式軟體開發的價格障礙
Nature:Jennifer A.Doudna再一次開發新的CRISPR系統
iOS 開發之block 和delegate
Blue Origin 開發中的新火箭「New Glenn」也有返回降落的能力
谷歌正開發高端智能音箱Google Home Max 挑戰蘋果HomePod
Python-mode:在Vim編輯器中開發Python應用
開發者用ARKit把iPhone打造成HoloLens手柄
Sierrawar 開發的兼容Global Platform的可信任執行環境 (TEE)已支持MIPS-based 設備
Swift開發之String 還是 NSString
Google 的 Android Instant Apps 已向所有開發者開放
IBM發布Microservice Builder 利用軟體容器開發應用
Apelab和Technicolor團隊開發VR和AR內容
GitHub 推出開發工具市集「GitHub Marketplace」與多項更新
Python vs Ruby: 誰是最好的 web 開發語言?
統治Python開發世界的Web框架 —— Django
GitHub開發者呼籲Adobe將Flash開源
VisualStudio插件開發
Minikube:使用 Kubernetes 進行本地開發