“红色十月”是一系列的钓鱼式攻击间谍活动,间谍组织向特定人物推送精心设计的恶意邮件,利用邮件中附带的恶意及“正常”的Office文件展开。攻击以
各国政府、外交使馆、能源公司等机构为目标,不断窃取大量高级机密信息。最近据卡巴斯基及安全厂商Coat
BLue发布的报道称发现该恶意软件的升级变种已经出现,为了反应该恶意软件变种具有的多层结构,Blue
Coat以“盗梦空间”命名该病毒变种,Kapersky则称之为“云图”。病毒升级了感染手机的能力、仍然以政府机构,外交使馆,军事组织,企业高管的电脑设备及个人手机为重要攻击目标。
卡巴斯基发布两者对比 分析称Cloud Atla是红色十月病毒的升级变种
据报道,这种恶意软变种通过发送钓鱼式邮件至企业、金融、军事机构,伪装成敏感文件诱使人们点击而造成感染,如果使用手机打开也会遭受感染。据悉目前这种攻击只对未越狱的iOS设备无效,越狱的iPhone/iPad,安卓,Windows平台手机都可遭受感染。该恶意软件网络目前正利用在包含大量被感染路由器的韩国网络,通过使用WebDAV协议免费瑞典云存储服务Cloudme上传加密信息。Blue Coat指出,Cloudme应该不是该组织的组成部分之一,黑客只是利用该公司的免费服务,如果可能将会在短期内通过途径将相应通道关闭。