修改硬盘固件木马_V1.3(探索方程式(EQUATION)组织攻击组件)

修改硬盘固件木马_V1.3(探索方程式(EQUATION)组织攻击组件)

ID:36489093

大小:1.27 MB

页数:23页

时间:2019-05-11

修改硬盘固件木马_V1.3(探索方程式(EQUATION)组织攻击组件)_第1页
修改硬盘固件木马_V1.3(探索方程式(EQUATION)组织攻击组件)_第2页
修改硬盘固件木马_V1.3(探索方程式(EQUATION)组织攻击组件)_第3页
修改硬盘固件木马_V1.3(探索方程式(EQUATION)组织攻击组件)_第4页
修改硬盘固件木马_V1.3(探索方程式(EQUATION)组织攻击组件)_第5页
资源描述:

《修改硬盘固件木马_V1.3(探索方程式(EQUATION)组织攻击组件)》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、修改硬盘固件的木马_V1.3安天实验室文档信息作者安天实验室发布日期2015年3月05日卡巴斯基安全实验室在2月16日起发布系列报告(以下简称“友商背景介绍报告”),披露了一个可能是目前世界上存在的最复杂的网络攻击组织——“方程式”组织(EquationGroup)[1]。据卡巴斯基实验室称,该组织使用的C&C早在1996年就被注册,这暗示了该组织可能已经活跃了20年之久。多年以来,他们因总能比其他组织早发现漏洞,从而具有绝对的优势。该组织拥有一套用于植入恶意代码的超级制式信息武器库(在友商报告中披露了其中6个),其中包括两个可以对数十种常见品牌的硬

2、盘固件重编程的恶意模块,这可能是该组织掌握的最具特色的攻击武器,同时也是首个已知的能够感染硬盘固件的恶意代码。在2月17日和2月19日的友商报告中,先后发布了其中2个模块的详细分析结果,它们分别是Fanny[2]和DoubleFantasy[3]。卡巴斯基根据相关线索分析,认为被攻击目标包括俄罗斯、印度、中国等国家,而相关媒体根据卡巴斯基的报告,推断出该攻击组织可能与美国情报机构相关。鉴于样本的复杂性,以及攻击硬盘固件的特殊特点,分析进展极为缓慢,目前将有限的分析工作对外分享,旨在推动更多的业内参与协作。同时对友商报告中已经充分论述的内容,本报告未作

3、更多引用和重复。因此建议读者先阅读友商报告,再阅读本报告以给予批评指正。本文版权属于安天实验室所有。本着开放共同进步的原则,允许以非商业用版权说明途使用自由转载。转载时需注明文章版权、出处及链接,并保证文章完整性。以商业用途使用本文的,请联系安天实验室另做授权。联系邮箱:resource@antiy.cn。修改硬盘固件的木马_V1.3修改硬盘固件的木马_V1.3——探索方程式(EQUATION)组织的攻击组件安天实验室首次发布时间:2015年03月05日10时00分本版本更新时间:2015年03月05日09时45分©安天实验室版权所有,欢迎无损转载第

4、2页修改硬盘固件的木马_V1.3目录1背景........................................................................................................................................................42EQUATION组织使用的组件........................................................................................

5、..........................43组件DOUBLEFANTASY分析................................................................................................................63.1检测安全软件...............................................................................................................

6、..............................................63.2回传信息.....................................................................................................................................................................63.3通讯协议...................................................

7、..................................................................................................................73.4新的版本、C&C、密钥...........................................................................................................................................74组件EQUATI

8、ONDRUG分析..............................................

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。