视频欧美一区_香蕉网站在线_亚洲精品久久久久久国产精华液 _国产专区在线

首頁(yè) > 互聯(lián)網(wǎng)中國(guó)網(wǎng)絡(luò)被攻擊事件:瑞星獲取“響尾蛇”黑客組織對(duì)我國(guó)發(fā)起攻擊的證據(jù)

中國(guó)網(wǎng)絡(luò)被攻擊事件:瑞星獲取“響尾蛇”黑客組織對(duì)我國(guó)發(fā)起攻擊的證據(jù)

近日,瑞星威脅情報(bào)平臺(tái)對(duì)2023年底SideWinder組織攻擊尼泊爾政府的事件進(jìn)行了深入分析,發(fā)現(xiàn)了大量釣魚網(wǎng)站的源文件和惡意程序,得知SideWinder(又稱“響尾蛇”)組織對(duì)亞

近日,瑞星威脅情報(bào)平臺(tái)對(duì)2023年底SideWinder組織攻擊尼泊爾政府的事件進(jìn)行了深入分析,發(fā)現(xiàn)了大量釣魚網(wǎng)站的源文件和惡意程序,得知SideWinder(又稱“響尾蛇”)組織對(duì)亞洲國(guó)家政府部門的釣魚攻擊占比高達(dá)40.9%。在這些攻擊中,瑞星特別發(fā)現(xiàn)了三個(gè)專門針對(duì)我國(guó)政府和企業(yè)的釣魚網(wǎng)站。盡管SideWinder組織對(duì)我國(guó)的攻擊并未成功,但這一發(fā)現(xiàn)仍揭示了中國(guó)已經(jīng)成為該組織攻擊目標(biāo)清單中的關(guān)鍵對(duì)象。

以竊密和間諜活動(dòng)為目的的攻擊組織

瑞星安全專家介紹到,SideWinder組織又稱“響尾蛇”,是一支疑似來自印度的黑客組織。該組織活動(dòng)最早可追溯到2012年,目標(biāo)集中在中國(guó)、巴基斯坦、阿富汗等國(guó)家,主要針對(duì)政府、軍工、能源、科研等關(guān)乎國(guó)家安全和利益的關(guān)鍵領(lǐng)域,并且會(huì)對(duì)特定目標(biāo)進(jìn)行定向攻擊,以達(dá)到信息竊取和間諜活動(dòng)的目的。

歷史攻擊事件

瑞星對(duì)SideWinder組織的活動(dòng)進(jìn)行了長(zhǎng)期追蹤,從2019年起捕獲到多起APT攻擊事件:

2019年9月上旬,瑞星捕獲到兩起針對(duì)我國(guó)的APT攻擊事件,一起是偽裝成國(guó)防部某部門,向各國(guó)駐華使館武官發(fā)送虛假邀請(qǐng)函;另一起是向某科技有限公司駐外代表處發(fā)送虛假的安全和保密手冊(cè)。

2019年10月中旬,瑞星捕獲到三起針對(duì)國(guó)內(nèi)政府企業(yè)發(fā)起的攻擊事件,一起為將偽裝的《中國(guó)人民解放軍文職人員條例》的文檔投放至國(guó)家政府部門;另一起則向國(guó)內(nèi)某國(guó)防科研企業(yè)發(fā)送帶有惡意軟件的虛假管理文件;還有一起針對(duì)國(guó)防及軍事等相關(guān)部門,向其發(fā)送虛假的“第九屆北京香山論壇會(huì)議”議程。

2019年10月下旬,瑞星捕獲到針對(duì)巴基斯坦海軍的攻擊事件,該組織通過偽裝成“巴基斯坦海軍公共關(guān)系總局發(fā)布的印度與中國(guó)領(lǐng)導(dǎo)人會(huì)談新聞稿”,向目標(biāo)進(jìn)行釣魚郵件攻擊。

2023年12月下旬,瑞星捕獲到針對(duì)尼泊爾政府的攻擊事件,該組織將仿造的“尼泊爾總理普什帕·卡邁勒·達(dá)哈爾行程信息”通過郵件發(fā)送給尼泊爾政府機(jī)構(gòu),以騙取相關(guān)人員的信任。

尼泊爾和阿富汗被攻擊最多

瑞星威脅情報(bào)平臺(tái)在深入分析了2023年的攻擊事件后,獲得了SideWinder組織控制的其中一臺(tái)服務(wù)器的SSH登錄憑據(jù),進(jìn)而不僅發(fā)現(xiàn)了大量釣魚網(wǎng)站的源文件及部分惡意程序,還發(fā)現(xiàn)了部分服務(wù)端組件以及服務(wù)端為每個(gè)獨(dú)立的受害者創(chuàng)建的文件/文件夾等數(shù)據(jù)。

在分析了服務(wù)器上所有的釣魚網(wǎng)站源碼后,瑞星了解到SideWinder組織主要攻擊的國(guó)家均為亞洲國(guó)家,而這臺(tái)服務(wù)器的統(tǒng)計(jì)數(shù)據(jù)里尼泊爾和阿富汗占比最高,分別為43.8%和32.8%,我國(guó)占比為2.2%。

按行業(yè)分類,SideWinder組織的目標(biāo)行業(yè)以政府和國(guó)防/軍事為主,占比分別為40.9%和18.3%。

瑞星安全專家對(duì)釣魚網(wǎng)站的數(shù)據(jù)進(jìn)行了分析和篩選,發(fā)現(xiàn)該服務(wù)器上尼泊爾和阿富汗這兩個(gè)國(guó)家提交的登錄憑據(jù)占比最高,分別為74.7%和17.3%。因此也可以看出,在該服務(wù)器中并未有我國(guó)提交的信息記錄。

針對(duì)我國(guó)的三個(gè)釣魚網(wǎng)站

從上面的數(shù)據(jù)中可以看到,在捕獲到的服務(wù)器中,有三個(gè)針對(duì)我國(guó)的釣魚網(wǎng)站,其中有兩個(gè)釣魚網(wǎng)站仿冒了我國(guó)的政府部門,還有一個(gè)釣魚網(wǎng)站仿冒了北京某咨詢公司的管理后臺(tái)登錄頁(yè)面。

由此可見,SideWinder組織對(duì)我國(guó)的攻擊也主要集中在政府部門,其目的是獲得政府相關(guān)人員的資料和信息,進(jìn)而竊取我國(guó)重要的機(jī)密數(shù)據(jù),進(jìn)行間諜活動(dòng)。

最常用的攻擊手法是釣魚郵件和漏洞

瑞星安全專家表示,SideWinder組織常用到的攻擊手法是魚叉式釣魚郵件,以仿造的政府或軍事相關(guān)文件作為誘餌,通過郵件進(jìn)行發(fā)送,誘導(dǎo)目標(biāo)點(diǎn)擊,從而激活遠(yuǎn)控后門,達(dá)到盜取政府或軍事機(jī)密信息的目的。同時(shí),該組織還會(huì)頻繁地利用漏洞進(jìn)行攻擊,比如在CVE-2017-11882或CVE-2017-0199漏洞中嵌入惡意程序,利用這些漏洞執(zhí)行惡意程序,來下載并執(zhí)行遠(yuǎn)控程序。

不僅如此,SideWinder組織還會(huì)使用由Nim語(yǔ)言編寫的后門病毒,因?yàn)樵撜Z(yǔ)言能夠增加安全人員的分析難度,所以降低了安全軟件的檢測(cè)率。另外,該組織還會(huì)使用DLL側(cè)加載技術(shù),利用合法的系統(tǒng)進(jìn)程來加載偽裝的惡意DLL,以此來躲避防御檢測(cè)。

面對(duì)該組織的攻擊要如何防范

鑒于SideWinder組織已對(duì)我國(guó)政府和企業(yè)的網(wǎng)絡(luò)安全構(gòu)成嚴(yán)重威脅,瑞星公司建議相關(guān)部門和企業(yè)用戶提高防范,做到以下幾點(diǎn):

提高安全意識(shí):SideWinder組織在特定目標(biāo)攻擊方面,主要采用“水坑攻擊”和“魚叉攻擊”,都屬于網(wǎng)絡(luò)釣魚范疇,因此足夠的網(wǎng)絡(luò)安全意識(shí)和危機(jī)感很重要,不要打開未知來源的可疑的文件和郵件,能夠防止社會(huì)工程學(xué)和釣魚攻擊。

部署安全有效的產(chǎn)品:SideWinder組織會(huì)在某些攻擊鏈條中使用一些已知的“LOLBAS”手段,其核心就是充分利用操作系統(tǒng)自身的應(yīng)用程序來躲避傳統(tǒng)的安全軟件的檢測(cè)。針對(duì)此手法,我國(guó)目前的安全軟件(反病毒、EDR)大多都進(jìn)行了專門的針對(duì)性處理。

及時(shí)修補(bǔ)系統(tǒng)補(bǔ)丁和重要軟件的補(bǔ)丁:由于SideWinder組織擅長(zhǎng)利用漏洞進(jìn)行攻擊,因此政府和企業(yè)要確保所有Office軟件及其組件都更新到最新版本,修復(fù)已知的安全漏洞。(來源:網(wǎng)絡(luò))

本文來自網(wǎng)絡(luò),內(nèi)容僅供參考,不作為診斷及醫(yī)療依據(jù),投資等依據(jù)。侵權(quán)請(qǐng)聯(lián)系底部刪除。轉(zhuǎn)載請(qǐng)注明出處: http://www.453zh.com/internet/5599b52636fad968bc34616560ad3bff.html
上一篇:錢站利息太高逾期了怎么解決?
下一篇: 車貸逾期主動(dòng)申請(qǐng)部門調(diào)解 會(huì)如何處理

猜您喜歡

返回頂部
视频欧美一区_香蕉网站在线_亚洲精品久久久久久国产精华液 _国产专区在线
国产精品丝袜白浆摸在线| av成人老司机| 国产精品a级| 欧美精品一区二区三区四区| 美女啪啪无遮挡免费久久网站| 亚洲精品小视频在线观看| 国产免费观看久久| 国产精品青草综合久久久久99| 久久精品国产成人| 亚洲自拍偷拍福利| 亚洲欧美成人一区二区在线电影| 久久精品亚洲一区二区三区浴池| 亚洲精品国产精品国产自| 亚洲国产高清aⅴ视频| 国内久久婷婷综合| 狠狠色丁香婷综合久久| 国产一区在线免费观看| 国产主播一区二区三区| 国内精品久久国产| 亚洲大胆在线| 亚洲欧洲午夜| 日韩天堂av| 正在播放亚洲一区| 午夜国产精品视频免费体验区| 亚洲黄色影院| 亚洲三级毛片| 一本大道久久a久久精二百| 日韩一级片网址| 亚洲性av在线| 欧美一区二区黄色| 亚洲福利视频二区| 亚洲精品久久久久久一区二区 | 欧美呦呦网站| 亚洲国产欧美一区| 国产麻豆日韩| 亚洲另类一区二区| 欧美激情亚洲国产| 欧美自拍偷拍午夜视频| 欧美在线亚洲综合一区| 欧美在线影院在线视频| 黄色国产精品| 亚洲特黄一级片| 亚洲网站在线观看| 久久国产高清| 亚洲精品日本| 亚洲综合好骚| 久久久综合网| 欧美日韩一区二区三区高清| 欧美色图天堂网| 国产欧美在线观看一区| 亚洲国产高清视频| 一本一本久久a久久精品综合妖精| 国产欧美精品一区二区色综合| 欧美激情亚洲自拍| 国产精品激情| 极品少妇一区二区三区精品视频| 国产精一区二区三区| 黄色日韩网站视频| 99在线精品视频| 性亚洲最疯狂xxxx高清| 亚洲美女中文字幕| 欧美一区二区高清| 欧美精品一区二区高清在线观看| 欧美激情第五页| 国产精品二区二区三区| 伊人久久亚洲热| 99视频精品| 欧美国产一区二区| 亚洲毛片在线免费观看| 久久国产精品一区二区三区四区| 国产一区二区精品久久91| 亚洲国产精品一区| 亚洲免费伊人电影在线观看av| 一本久久综合亚洲鲁鲁| 欧美在线在线| 亚洲一区二区三区午夜| 麻豆久久久9性大片| 国产日本精品| 欧美精品亚洲二区| 国产一区在线视频| 中国日韩欧美久久久久久久久| 亚洲人在线视频| 午夜免费电影一区在线观看| 亚洲美洲欧洲综合国产一区| 久久九九国产| 国产精品美女久久久| 亚洲国产专区校园欧美| 欧美一区二区三区精品 | 亚洲欧美另类中文字幕| 亚洲乱码视频| 久久亚洲高清| 国产日韩欧美二区| 亚洲婷婷综合色高清在线| 99成人精品| 欧美成年人视频| 一区二区在线视频| 久久高清免费观看| 欧美在线高清| 国产精品一区二区久久精品| 99精品国产在热久久| 亚洲国产1区| 久久久久国产一区二区三区四区 | 美女视频黄 久久| 国产欧美日韩另类一区 | 亚洲电影欧美电影有声小说| 亚洲一区二区三区视频播放| 99国产精品久久| 欧美国产日韩xxxxx| 永久域名在线精品| 亚洲电影观看| 久久久久国产精品厨房| 国产精品久久网站| 在线视频你懂得一区| 中文国产成人精品| 欧美日韩国产区一| 亚洲精品久久久久久一区二区 | 亚洲欧美视频在线| 欧美日韩一区二区三区高清| 亚洲精品欧美专区| 一本久久a久久免费精品不卡| 久久国产精品99久久久久久老狼| 麻豆精品在线播放| 国语自产精品视频在线看8查询8| 亚洲美女视频网| 一本在线高清不卡dvd | 亚洲精品日韩综合观看成人91| 一区二区三欧美| 亚洲图色在线| 欧美四级在线| 亚洲砖区区免费| 久久爱www久久做| 国产区精品视频| 久久精品电影| 免费精品99久久国产综合精品| 国产精品外国| 亚洲欧美中文另类| 久久精品最新地址| 精品电影一区| 亚洲精品字幕| 欧美亚州一区二区三区| 亚洲——在线| 久久亚洲春色中文字幕久久久| 国产精品视频精品| 亚洲女优在线| 老司机免费视频久久| 亚洲第一成人在线| 这里只有精品在线播放| 国产精品欧美精品| 久久激情五月丁香伊人| 欧美96在线丨欧| 一区二区高清| 久久精品二区三区| 亚洲国产精品va在线观看黑人| 欧美一区二区精美| 免费看精品久久片| 艳女tv在线观看国产一区| 亚洲免费中文字幕| 国内外成人免费激情在线视频| 亚洲自拍另类| 久久网站免费| 99国产精品久久久久久久| 欧美在线播放一区二区| 在线观看欧美日韩国产| 亚洲调教视频在线观看| 国产欧美精品一区aⅴ影院| 亚洲国产一区二区三区青草影视| 欧美一二区视频| 欧美日韩在线大尺度| 亚洲欧美日韩综合国产aⅴ| 美女脱光内衣内裤视频久久网站| 国产亚洲视频在线| 日韩午夜高潮| 国产欧美日韩精品专区| 亚洲精品在线电影| 国产精品亚洲成人| 亚洲人成人99网站| 国产女人18毛片水18精品| 亚洲激情在线播放| 国产精品女人网站| 日韩视频不卡| 国内精品福利| 亚洲一区二区在线| 国产综合视频| 亚洲一区三区视频在线观看| 激情五月***国产精品| 亚洲女人天堂av| 亚洲激情婷婷| 久久久蜜桃一区二区人| 在线视频精品| 欧美福利视频在线| 欧美一区二区三区久久精品茉莉花 | 亚洲深夜影院| 在线免费精品视频| 欧美在线免费观看视频| 日韩亚洲欧美中文三级| 免费在线观看成人av| 先锋影音久久久| 国产精品久久久久久久久搜平片| 亚洲一二区在线| 欧美另类视频在线|