日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

(ChinaZ.com) 12月30日 消息:一群神秘的黑客通過在越南一個官方的政府軟件數字簽名工具包植入惡意代碼,對越南私營企業和政府機構發起了一場復雜的供應鏈攻擊。

病毒,黑客,攻擊

知道目前,攻擊的安全威脅在范圍和嚴重性上都有所擴大。如果信息安全處理不當,可能會有損失數百萬甚至數十億美元的風險。

安全公司ESET發現了本次攻擊,并在一份名為“Operation SignSight”的報告中詳細描述稱,攻擊的目標是越南政府認證機構(VGCA),即該政府機構發布可用于電子簽署官方文件的數字證書。

image.png

任何想要向越南政府提交文件的越南公民、私人公司甚至其他政府機構都必須使用與VGCA兼容的數字證書在文件上簽名。

VGCA不僅頒發這些數字證書,還提供現成的、用戶友好的“客戶端應用程序”,公民、私營企業和政府工作人員可以在他們的電腦上安裝該程序,并自動完成簽署文件的過程。

但ESET表示,今年的某個時候,黑客侵入了該機構網站ca.gov.vn,并在該網站上提供下載的兩個VGCA客戶端應用程序中插植入了惡意軟件。

具體來說,這兩個文件是面向Windows用戶32位(gca01-client-v2-x32-8.3.msi)和64位(gca01-client-v2-x64-8.3.msi)的客戶端應用程序。

image.png

據稱,在今年7月23日至8月5日期間,這兩個文件包含了一個名為“PhantomNet”的后門木馬,也被稱為Smanager。

研究人員表示,這個惡意軟件并不復雜,但其功能包括檢索代理設置以繞過公司防火墻,以及下載和運行其他(惡意)應用程序的能力。

這家安全公司認為,在對選定目標進行更復雜的攻擊之前,后門主要用于偵察的目的。

本月早些時候,ESET公司已經通知了VGCA這一問題,但VGCA在這之前就已經知道了這次襲擊。在ESET發布報告的當天,VGCA也正式承認存在安全漏洞,并發布了一個教程,指導用戶如何從他們的系統中刪除惡意軟件。

ESET表示,它在菲律賓也發現了被PhantomNet后門感染的受害者,但無法說明這些用戶是如何被感染的。

分享到:
標簽:越南 黑客攻擊 惡意軟件
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定