国产日韩精品一区二区_欧美一级片在线播放_久久精品中文字幕电影_久久视频精品在线_亚洲国产成人久久综合一区_久久精品国产精品_国产视频精品免费播放_在线视频中文亚洲_亚洲午夜未满十八勿入免费观看全集_精品亚洲一区二区_国产原创欧美精品_国产色综合天天综合网_九九久久国产精品_欧美极品少妇xxxxⅹ裸体艺术_亚洲国产精品人人爽夜夜爽_尤物九九久久国产精品的分类

里程碑時刻!縱橫第100家體驗中心榮耀啟幕,筑牢中國豪華越野品類生態根基惡意利用“七無天無理由退貨”政策法律不予支持!央視曝光“摸摸黨”拼多多聯席董事長趙佳臻:Temu將All In中國供應鏈以科技守味非遺!卡薩帝冰箱冬至將全國啟幕「好好吃」餃子館字節TRAE,正悄悄“解放”600萬工程師酷開再獲國家級“信任牌照”:數據安全彰顯戰略定力ThinkPad 2025黑FUN禮——了不起的offer,企業采購專享狂歡來襲!拼多多宣布實行聯席董事長制度 下一個三年爭取再造一個拼多多菜鳥將入股九識智能 無人車業務有望大整合抖音上線“長輩防走失模式”同程旅行發布2025年度旅行榜:長線出行北上廣至川藏航線熱度居首XR專利首案在歐洲落地,中國智造出海風險與機遇并行超能小度,賦能生長,小度全屋智能舉辦年終核心服務商成長特訓營破“內卷”、立標準、向未來 光伏行業領袖共話行業生態重塑之道AI重構2026年線上帶貨新生態:零庫存爆單、小紅書月銷百萬,開啟AI小店副業新時代人形機器人租賃市場大幅降溫 行業商業化路徑仍待探索阿里云AI Landing Zone正式發布,助力企業從“上好云”到“用好AI”的戰略升級118家標桿企業脫穎而出,定義AI時代的雇主標桿!2025NFuture最佳雇主AI榜單重磅發布昇思人工智能框架峰會 | MindSpore Lite混合精度推理,實現內存節省30%,助力鴻蒙翻譯模型輕量化部署為 AI + 量身定制,海辰儲能推出全球首款鋰鈉協同 AIDC 全時長儲能解決方案
  • 首頁 > 延展閱讀 > 2016歸檔

    360公布2016上半年十大APT攻擊組織

    2016年08月12日 16:17:15   來源:中原財經網

       近幾年來,APT攻擊事件此起彼伏,從針對烏克蘭國家電網的網絡攻擊事件,到孟加拉國央行被黑客攻擊導致8100元美元被竊取,APT攻擊以其無孔不入的觸角延伸到了全世界各地,幾乎所有的重要行業如政府、金融、電力、教育都受到了APT攻擊的威脅。神秘的APT攻擊從攻擊開始到達成目的,有的甚至可能潛伏長達數年,對APT組織的未知導致人們在面臨APT攻擊時的茫然無措。

      在本屆ISC2016中國互聯網安全大會召開前夕,360威脅情報中心追日團隊再出力作,正式對外公布2016上半年十大APT攻擊組織,揭密那些曾經造成重大網絡安全事件的神秘黑客組織。

      No.1:DarkHotel(APT-C-06)

      APT-C-06組織是境外APT組織,其主要目標除了中國,還有其他國家。主要目的是竊取敏感數據信息,DarkHotel的活動可以視為APT-C-06組織一系列攻擊活動之一。在針對中國地區的攻擊中,該組織主要針對政府、科研領域進行攻擊,且非常專注于某特定領域,相關攻擊行動最早可以追溯到2007年,至今還非;钴S。從我們掌握的證據來看該組織有可能是由境外政府支持的黑客團體或情報機構。

      該組織多次利用0day漏洞發動攻擊,進一步使用的惡意代碼非常復雜,相關功能模塊達到數十種,涉及惡意代碼數量超過200個。該組織主要針對Windows系統進行攻擊,近期還會對基于Android系統的移動設備進行攻擊。另外該組織進行載荷投遞的方式除了傳統的魚叉郵件和水坑式攻擊等常見手法,還主要基于另一種特殊的攻擊手法。

      No.2:APT28(APT-C-20)

      APT28(APT-C-20),又稱Pawn Storm、Sofacy、Sednit、Fancy Bear和Strontium。APT28組織被懷疑幕后和俄羅斯政府有關,該組織相關攻擊時間最早可以追溯到2007年。其主要目標包括國防工業、軍隊、政府組織和媒體。期間使用了大量0day漏洞,相關惡意代碼除了針對windows、Linux等PC操作系統,還會針對蘋果IOS等移動設備操作系統。

      早前也曾被懷疑與北大西洋公約組織網絡攻擊事件有關。APT28組織在2015年第一季度有大量的活動,用于攻擊NATO成員國和歐洲、亞洲、中東政府。目前有許多安全廠商懷疑其與俄羅斯政府有關,而早前也曾被懷疑秘密調查MH17事件。從2016年開始該組織最新的目標瞄準了土耳其高級官員。

      No.3:Lazarus(APT-C-26)

      2016年2月25日,Lazarus黑客組織以及相關攻擊行動由卡巴斯基實驗室、AlienVault實驗室和Novetta等安全企業協作分析并揭露。2013年針對韓國金融機構和媒體公司的DarkSeoul攻擊行動和2014年針對索尼影視娛樂公司(Sony Pictures Entertainment,SPE)攻擊的幕后組織都是Lazarus組織。

      Lazarus組織歷史活動相關重大事件節點

      2016年2月孟加拉國央行被黑客攻擊導致8100萬美元被竊取的事件被曝光后,如越南先鋒銀行、厄瓜多爾銀行等,針對銀行SWIFT系統的其他網絡攻擊事件逐一被公開。在相關事件曝光后,我們立即對相關攻擊事件的展示溯源分析,就越南先鋒銀行相關攻擊樣本,我們形成了技術報告:《SWIFT之殤——針對越南先鋒銀行的黑客攻擊技術初探》。

      在分析孟加拉國央行和越南先鋒銀行攻擊事件期間,我們發現近期曝光的這4起針對銀行的攻擊事件并非孤立的,而很有可能是由一個組織或多個組織協同發動的不同攻擊行動。另外通過對惡意代碼同源性分析,我們可以確定本次針對孟加拉國央行和越南先鋒銀行的相關惡意代碼與Lazarus組織有關聯,但我們不確定幕后的攻擊組織是Lazarus組織

      No.4:海蓮花(APT-C-00)

      海蓮花(APT-C-00)組織是我們2015年5月發布的針對中國攻擊的某著名境外APT組織,該組織主要針對中國政府、科研院所和海事機構等重要領域發起攻擊。基于海量情報數據和研究分析,我們還原了APT-C-00組織的完整攻擊行動,相關攻擊行動最早可以追溯到2011年,期間不僅針對中國,同時還針對其他國家發起攻擊。該組織大量使用水坑式攻擊和魚叉式釣魚郵件攻擊,攻擊不限于Windows系統,還針對其他非Windows操作系統,相關攻擊至今還非;钴S。

      No.5:Carbanak(APT-C-11)

      Carbanak(即Anunak)攻擊組織,是一個跨國網絡犯罪團伙。2013年起,該犯罪團伙總計向全球約30個國家和地區的100家銀行、電子支付系統和其他金融機構發動了攻擊,目前相關攻擊活動還很活躍。在《2015年中國高級持續性威脅(APT)研究報告》中我們提到了Carbanak,通過研究分析該組織相關攻擊手法和意圖,我們將該組織視為針對金融行業的犯罪型APT組織。

      Carbanak組織一般通過社會工程學、漏洞利用等方式攻擊金融機構員工的計算機,進而入侵銀行網絡。進一步攻擊者通過內部網絡,對計算機進行視頻監控,查看和記錄負責資金轉賬系統的銀行員工的屏幕。通過這種方式,攻擊者可以了解到銀行職工工作的全部詳情,從而模仿銀行職工的行為,盜取資金和現金。

      另外該組織還可以控制、操作銀行的ATM機,命令這些機器在指定的時間吐出現金。當到支付時間時,該組織會派人在ATM機旁邊等待,以取走機器“主動”吐出的現金。

      No.6:摩訶草(APT-C-09)

      摩訶草組織(APT-C-09),又稱HangOver、VICEROY TIGER、The Dropping Elephant、Patchwork,是一個來自于南亞地區的境外APT組織,該組織已持續活躍了7年。摩訶草組織最早由Norman安全公司于2013年曝光,隨后又有其他安全廠商持續追蹤并披露該組織的最新活動,但該組織并未由于相關攻擊行動曝光而停止對相關目標的攻擊,相反從2015年開始更加活躍。

      摩訶草組織主要針對中國、巴基斯坦等亞洲地區國家進行網絡間諜活動,其中以竊取敏感信息為主。相關攻擊活動最早可以追溯到2009年11月,至今還非;钴S。在針對中國地區的攻擊中,該組織主要針對政府機構、科研教育領域進行攻擊,其中以科研教育領域為主。

      從2009年至今該組織針對不同國家和領域至少發動了3次攻擊行動和1次疑似攻擊行動,期間使用了大量漏洞,其中至少包括一次0day漏洞攻擊,相關惡意代碼非常繁雜,惡意代碼數量超過了上千個。載荷投遞的方式,主要是以魚叉郵件進行惡意代碼的傳播,另外會涉及少量水坑攻擊,在最近一次攻擊行動中基于即時通訊工具和社交網絡也是主要的惡意代碼投遞途徑。進一步還會使用釣魚網站進行社會工程學攻擊。該組織主要針對Windows系統進行攻擊,同時也會針對Mac OS X系統進行攻擊,從2015年開始還會針對Android系統的移動設備進行攻擊。

      No.7:沙蟲(APT-C-13)

      沙蟲組織的主要目標領域有:政府、教育、能源機構和電信運營商。進一步主要針對歐美國家政府、北約,以及烏克蘭政府展開間諜活動。該組織曾使用0day漏洞(CVE-2014-4114)針對烏克蘭政府發起了一次釣魚攻擊。而在威爾士舉行的討論烏克蘭危機的北約峰會針對美國也進行了攻擊。該組織還使用了BlackEnergy惡意軟件。而且沙蟲組織不僅僅只進行常規的網絡間諜活動,還針對SCADA系統進行了攻擊,研究者認為相關活動是為了之后的網絡攻擊進行偵查跟蹤。另外有少量證據表明,針對烏克蘭電力系統等工業領域的網絡攻擊中涉及到了BlackEnergy惡意軟件。如果此次攻擊的確使用了BlackEnergy惡意軟件的話,那有可能幕后會關聯到沙蟲組織。

      No.8:洋蔥狗(APT-C-03)

      2016年2月25日,Lazarus黑客組織以及相關攻擊行動由卡巴斯基實驗室、AlienVault實驗室和Novetta等安全企業協作分析并揭露。2013年針對韓國金融機構和媒體公司的DarkSeoul攻擊行動和2014年針對索尼影視娛樂公司(Sony Pictures Entertainment,SPE)攻擊的幕后組織都是Lazarus組織。該組織主要攻擊以韓國為主

      的亞洲國家,進一步針對的行業有政府、娛樂&媒體、軍隊、航空航天、金融、基礎建設機構。

      在2015年我們監控到一個針對朝鮮語系國家的APT攻擊組織,涉及政府、交通、能源等行業。通過我們深入分析暫未發現該組織與Lazarus組織之間有聯系。進一步我們將該組織2013年開始持續到2015年發動的攻擊,命名為“洋蔥狗”行動(Operation OnionDog),命名主要是依據2015年出現的木馬主要依托onion city作為C&C服務,以及惡意代碼文件名有dog.jpg字樣。相關惡意代碼最早出現在2011年5月左右。至今至少發起過三次集中攻擊。分別是2013年、2014年7月-8月和2015年7月-9月,在之后我們捕獲到了96個惡意代碼,C&C域名、IP數量為14個。

      “洋蔥狗”惡意程序利用了朝鮮語系國家流行辦公軟件Hangul的漏洞傳播,并通過USB蠕蟲擺渡攻擊隔離網目標。此外,“洋蔥狗”還使用了暗網網橋(Onion City)通信,借此無需洋蔥瀏覽器就可直接訪問暗網中的域名,使其真實身份隱蔽在完全匿名的Tor網絡里。另外通過我們深入分析,我們推測該組織可能存在使用其他已知APT組織特有的技術和資源,目的是嫁禍其他組織或干擾安全研究人員進行分析追溯。

      No.9:美人魚(APT-C-07)

      美人魚行動是境外APT組織主要針對政府機構的攻擊活動,持續時間長達6年的網絡間諜活動,已經證實有針對丹麥外交部的攻擊。相關攻擊行動最早可以追溯到2010年4月,最近一次攻擊是在2016年1月。截至目前我們總共捕獲到惡意代碼樣本284個,C&C域名35個。

      2015年6月,我們首次注意到美人魚行動中涉及的惡意代碼,并展開關聯分析,通過大數據關聯分析我們已經確定相關攻擊行動最早可以追溯到2010年4月,以及關聯出上百

      個惡意樣本文件,另外我們懷疑載荷投遞采用了水坑攻擊的方式,進一步結合惡意代碼中誘餌文件的內容和其他情報數據,我們初步判定這是一次以竊取敏感信息為目的的針對性攻擊,且目標熟悉英語或波斯語。

      2016年1月,丹麥國防部情報局(DDIS,Danish Defence Intelligence Service)所屬的網絡安全中心(CFCS,Centre for Cyber Security)發布了一份名為“關于對外交部APT攻擊的報告”的APT研究報告,報告主要內容是CFCS發現了一起從2014年12月至2015年7月針對丹麥外交部的APT攻擊,相關攻擊主要利用魚叉郵件進行載荷投遞。

      CFCS揭露的這次APT攻擊,就是我們在2015年6月發現的美人魚行動,針對丹麥外交部的相關魚叉郵件攻擊屬于美人魚行動的一部分。從CFCS的報告中我們確定了美人魚行動的攻擊目標至少包括以丹麥外交部為主的政府機構,其載荷投遞方式至少包括魚叉式釣魚郵件攻擊。

      通過相關線索分析,我們初步推測美人魚行動幕后組織來自中東地區。

      No.10:人面獅(APT-C-15)

      人面獅行動是活躍在中東地區的網絡間諜活動,主要目標可能涉及到埃及和以色列等國家的不同組織,目的是竊取目標敏感數據信息;钴S時間主要集中在2014年6月到2015年11月期間,相關攻擊活動最早可以追溯到2011年12月。主要采用利用社交網絡進行水坑攻擊,截止到目前我總共捕獲到惡意代碼樣本314個,C&C域名7個。

      人面獅樣本將主程序進行偽裝成文檔誘導用戶點擊,然后釋放一系列的dll,根據功能分為9個插件模塊,通過注冊資源管理器插件的方式來實現核心dll自啟動,然后由核心dll根據配置文件進行遠程dll注入,將其他功能dll模塊注入的對應的進程中,所以程序運行的時候是沒有主程序的。用戶被感染后比較難以發現,且使用多種加密方式干擾分析,根據PDB路徑可以看出使用了持續集成工具,從側面反映了項目比較龐大,開發者應該為專業的組織。

      進一步我們分析推測人面獅行動的幕后組織是依托第三方組織開發相關惡意軟件,使用相關惡意軟件并發起相關攻擊行動的幕后組織應該來自中東地區。

      來源:XXX(非中文科技資訊)的作品均轉載自其它媒體,轉載請尊重版權保留出處,一切法律責任自負。

      文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據此操作,風險自擔。

      如發現本站文章存在問題,提供版權疑問、身份證明、版權證明、聯系方式等發郵件至news@citnews.com.cn。

    [編輯: admin ]
    分享到微信

    即時

    全球頂級AI創作社區回歸!海藝AI國內首發“全民娛樂化創作

    海藝AI的模型系統在國際市場上廣受好評,目前站內累計模型數超過80萬個,涵蓋寫實、二次元、插畫、設計、攝影、風格化圖像等多類型應用場景,基本覆蓋所有主流創作風格。

    新聞

    市場占比高達35.8%,阿里云引領中國AI云增長

    9月9日,國際權威市場調研機構英富曼(Omdia)發布了《中國AI云市場,1H25》報告。中國AI云市場阿里云占比8%位列第一。

    3C消費

    雅馬哈推出兩款高端頭戴耳機YH-4000與YH-C3000

    雅馬哈昨日宣布推出兩款頭戴式耳機,分別是平板振膜的YH-4000和動圈原理的YH-C3000。

    研究

    IDC:2025上半年全球智能家居清潔機器人出貨量同比暴

    IDC今日發布的《全球智能家居清潔機器人設備市場季度跟蹤報告,2025年第二季度》顯示,上半年全球智能家居清潔機器人市場出貨1,2萬臺,同比增長33%,顯示出品類強勁的市場需求。

    国产日韩精品一区二区_欧美一级片在线播放_久久精品中文字幕电影_久久视频精品在线_亚洲国产成人久久综合一区_久久精品国产精品_国产视频精品免费播放_在线视频中文亚洲_亚洲午夜未满十八勿入免费观看全集_精品亚洲一区二区_国产原创欧美精品_国产色综合天天综合网_九九久久国产精品_欧美极品少妇xxxxⅹ裸体艺术_亚洲国产精品人人爽夜夜爽_尤物九九久久国产精品的分类
    欧美一级爽aaaaa大片| 岛国精品在线播放| 欧美老少做受xxxx高潮| 国产精品扒开腿做爽爽爽视频软件| 国产精品亚发布| 在线观看视频一区二区三区| 国产精品久久久久久av公交车| 国产午夜久久久久| 亚洲女同志freevdieo| 亚洲欧洲日本一区二区三区| 日韩成人在线电影网| 丁香一区二区三区| 亚洲国产精品久久人人爱| 麻豆成人入口| 成人高清视频观看www| 欧美尺度大的性做爰视频| 国产精品国产三级欧美二区| 91色综合久久久久婷婷| 不卡av电影在线播放| 亚洲精品播放| 国产精品高潮呻吟久久av野狼| 第84页国产精品| 亚洲欧美日韩爽爽影院| 欧美成人家庭影院| 欧美婷婷六月丁香综合色| 欧美一级在线免费| 亚洲男人的天堂一区二区| 久久在线播放| 国产精品视频一二| 麻豆传媒一区二区| 国内一区二区视频| 在线播放欧美女士性生活| 最新亚洲一区| 精品自拍一区| 亚洲免费观看高清完整| 亚洲综合国产精品| 欧美亚洲激情视频| 国产一在线精品一区在线观看| 在线观看亚洲区| 久久99国产精品99久久| 曰本一区二区| 亚洲美女在线观看| 国内精品久久久久久久久| 久久久亚洲一区| 一区二区黄色| 亚洲国产专区| 久久久久女教师免费一区| 亚洲国产国产亚洲一二三| 日韩妆和欧美的一区二区| 中文字幕日本欧美| 裸体一区二区| 欧美性猛片xxxx免费看久爱| 久久视频在线免费观看| 你懂的网址一区二区三区| 成年人视频免费在线观看| 亚洲一卡久久| 丝袜诱惑制服诱惑色一区在线观看| 精品影院一区二区久久久| 在线观看日韩av| 九色91av视频| 亚洲黄色性网站| 国产精品美女黄网| 国产精品美女免费看| 国产成人综合亚洲| 激情国产一区二区| 一区二区三区精品视频在线观看| 综合自拍亚洲综合图不卡区| 一呦二呦三呦精品国产| 性欧美videos另类喷潮| 久久亚洲电影天堂| 国产麻豆成人传媒免费观看| 亚洲天堂网站在线观看视频| 亚洲视频一二三区| 亚洲国产一区二区视频| 日韩成人在线播放| 精品剧情v国产在线观看在线| 在线成人免费视频| 久久大逼视频| 欧美色倩网站大全免费| 成人免费av资源| 精品毛片免费观看| 欧美日韩国产首页在线观看| 91啪九色porn原创视频在线观看| 国产一区二区三区四区五区3d| 蜜臀av一级做a爰片久久| 日韩网站免费观看| 精品色蜜蜜精品视频在线观看| 久久国产欧美精品| 国产高清不卡一区| 国产美女性感在线观看懂色av| 岛国av一区二区三区| 亚洲free嫩bbb| 在线中文资源天堂| 国内精品久久久久久久影视蜜臀| 九九热视频这里只有精品| 欧美日韩一区二区在线观看| 久久综合影视| 男人操女人的视频在线观看欧美| 国产伦精品一区二区三区四区免费| 国产成人综合网站| 夜色激情一区二区| av免费在线免费| 亚洲精品videosex极品| 91福利视频久久久久| 亚洲激情校园春色| 精品福利樱桃av导航| 岛国精品在线| 亚洲激情啪啪| 一区二区三区四区高清视频| 视频一区免费在线观看| 欧美精品一区二区蜜臀亚洲| 精品亚洲一区二区三区四区五区| 97在线免费观看视频| 97视频网站入口| 国产欧美精品一区二区三区四区| 欧美韩日亚洲| 国产精品超碰| 亚洲一区中文字幕在线观看| 成人久久18免费网站麻豆| 韩国成人在线| 成人免费av| 精品一区二区三区视频在线观看| 久久99精品国产91久久来源| 欧美日韩免费高清| 欧美激情一区| 国产高清自拍一区| 色8久久久久| 区一区二区三区中文字幕| 欧美日韩一区二区三区在线看| 日韩av观看网址| 97视频免费在线看| 国产亚洲人成a一在线v站| 亚洲欧洲色图综合| 日韩亚洲精品电影| 91视频免费播放| 国产精品日韩电影| 亚洲mmav| free性欧美| 国产精品一区二区a| 欧美在线亚洲| 日日摸夜夜添夜夜添精品视频| 亚洲一区二区三区四区中文字幕| 99精品国产高清一区二区麻豆| 热re99久久精品国产99热| 92裸体在线视频网站| 久久久久久久久久久久久久一区| 国产成人高清激情视频在线观看| 国内精品伊人久久久久影院对白| 精品呦交小u女在线| 亚洲色图第三页| 第四色中文综合网| 欧美在线亚洲综合一区| 欧美黄色录像片| 欧美日韩亚洲精品一区二区三区| 国产精品中文久久久久久久| 女优一区二区三区| 久久九九视频| 极品在线视频| 亚洲精品成人| 欧美激情一区二区三区久久久| 欧美日韩亚洲天堂| 亚洲最新视频在线| 国产成人精品综合| 精品国产一区久久|