近日據(jù)賽門鐵克(Symantec)報道稱,一個名為“蜻蜓”(Dragonfly)的黑客組織正在對美國、西班牙、法國、意大利、德國、土耳其、以及波蘭等地發(fā)起惡意攻擊。而他們手上的工具,則是兩大惡意軟件——Backdoor.Oldrea和Trojan.Karagany,其中Backdoor.Oldrea是它們的主要入侵手段。
一旦在用戶計算機上安裝,Backdoor.Oldrea就會收集包括文件列表、已安裝程序、可root設(shè)備之類的系統(tǒng)信息。
此外,它還能夠提取出用戶計算機上的Outlook地址簿和VPN配置文件,將數(shù)據(jù)寫入臨時文件、并以加密格式發(fā)回受其控制的遠程服務(wù)器。
Symantec進一步解釋稱:“Trojan.Karagany能夠上傳被盜數(shù)據(jù)、下載新文件、并感染計算機上運行的可執(zhí)行文件。它還會收集密碼、截屏、以及被感染計算機上的文檔目錄”。