被用于竊取銀行賬號(hào)的流行木馬程序Citadel被發(fā)現(xiàn)成為了竊取工業(yè)機(jī)密的工具。
IBM Trusteer的安全研究人員發(fā)現(xiàn),未知的攻擊者在今年夏天利用Citadel從中東的一家大型石化企業(yè)竊取數(shù)據(jù),包括電子郵件信息和證書。
這一攻擊顯示,要么是網(wǎng)絡(luò)罪犯擴(kuò)大攻擊范圍到竊取有價(jià)值的工業(yè)機(jī)密,要么是工業(yè)間諜或國家級(jí)間諜使用現(xiàn)成的惡意程序竊取敏感數(shù)據(jù)。
攻擊者是利用釣魚技術(shù)滲透到計(jì)算機(jī)網(wǎng)絡(luò),然后通過指令控制服務(wù)器發(fā)送特定的指令。
對(duì)于屬于石化公司的特定目標(biāo)域名,攻擊者會(huì)發(fā)送指令配置系統(tǒng)發(fā)回?cái)?shù)據(jù)。