近日據賽門鐵克(Symantec)報道稱,一個名為“蜻蜓”(Dragonfly)的黑客組織正在對美國、西班牙、法國、意大利、德國、土耳其、以及波蘭等地發起惡意攻擊。而他們手上的工具,則是兩大惡意軟件——Backdoor.Oldrea和Trojan.Karagany,其中Backdoor.Oldrea是它們的主要入侵手段。
一旦在用戶計算機上安裝,Backdoor.Oldrea就會收集包括文件列表、已安裝程序、可root設備之類的系統信息。
此外,它還能夠提取出用戶計算機上的Outlook地址簿和VPN配置文件,將數據寫入臨時文件、并以加密格式發回受其控制的遠程服務器。
Symantec進一步解釋稱:“Trojan.Karagany能夠上傳被盜數據、下載新文件、并感染計算機上運行的可執行文件。它還會收集密碼、截屏、以及被感染計算機上的文檔目錄”。