中国黑客被发现使用VLC媒体播放器向受害者传播恶意软件,其中包括与政府、法律和宗教事务有关的各种组织。
中国黑客和VLC媒体播放器
就像一个新闻故事哔哔声电脑,安全研究人员发现,据报道,中国政府支持的黑客一直在使用VLC媒体播放器发起网络攻击。
准确地说,这些中国黑客一直在使用VLC媒体播放器来启动他们的定制恶意软件加载器,攻击受害者的系统。
事实证明,VLC媒体播放器被用于恶意软件活动,据称与间谍活动有关。
使用VLC媒体播放器的黑客活动似乎始于2021年中期。它上一次被发现活跃是在今年2月,但网络安全研究人员表示,黑客活动可能仍在进行。
赛门铁克威胁猎人团队的高级信息开发人员Brigid O Gorman向Bleeping Computer表示,黑客正在使用VLC媒体播放器的干净版本。
然而,攻击者填充了一个恶意DLL文件,该文件用于导出VLC的功能。
黑客的DLL侧加载方案允许他们在受害者的系统中传播恶意软件。
读也:黑客入侵的英伟达数据现在被用作恶意软件伪装!恶意程序复制英伟达软件已被发现
中国黑客运动
研究人员赛门铁克威胁猎人小组表示,黑客的网络攻击活动针对北美、亚洲和欧洲等三大洲的各种政府和非政府组织。
同时,根据最近的一份报告黑客新闻,赛门铁克威胁猎人团队的高级信息开发人员透露了有关间谍活动的更多细节。
戈尔曼对新闻媒体说,虽然中国黑客的目标是政府和非政府组织,但他们也攻击其他教育和宗教团体。
赛门铁克威胁猎人团队的开发人员还透露,“电信、法律和制药行业也有一些受害者。”
然而,他接着指出,攻击者主要针对政府机构和非政府组织。
黑客的受害者分布在全球许多国家,如土耳其、以色列、印度、加拿大、美国、日本和意大利。
值得注意的是,在某些情况下,黑客会对受害者的系统进行长达9个月的监视而从未被发现。
本文归科技时报所有万博体育登录首页
泰杰·鲍里斯(Teejay Boris