成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

360捕獲持續8年針對我國的網絡間諜組織

安全
近日,360追日團隊(Helios Team)、360安全監測與響應中心與360威脅情報中心發布《藍寶菇(APT-C-12)核危機行動揭露》報告,首次披露了其捕獲的持續8年攻擊中國大陸地區的網絡間諜組織——藍寶菇。

 近日,360追日團隊(Helios Team)、360安全監測與響應中心與360威脅情報中心發布《藍寶菇(APT-C-12)核危機行動揭露》報告,首次披露了其捕獲的持續8年攻擊中國大陸地區的網絡間諜組織——藍寶菇。

據報告透露,從2011年開始至今,高級攻擊組織藍寶菇(APT-C-12)對我國政府、軍工、科研、金融等重點單位和部門進行了持續的網絡間諜活動。 核工業和科研等相關行業信息是該組織的重點竊取目標。

攻擊持續八年

據360追日團隊介紹,該團隊捕獲的首個藍寶菇組織專用木馬出現在2011年3月左右。截止到目前,360追日團隊已捕獲該組織惡意代碼共達670余個,其中包括60多個專門用于橫向移動的惡意插件;此外還發現了與該組織相關的40多個C&C域名和IP地址。

由于該網絡間諜組織的相關惡意代碼中出現特有的字符串(Poison Ivy密碼是:NuclearCrisis),結合該組織的攻擊目標特點,360威脅情報中心將該組織的一系列攻擊行動命名為核危機行動(Operation NuclearCrisis)。聯想到核武器爆炸時的蘑菇云,360威脅情報中心結合該組織的其他特點,以及對APT組織的命名規則,將該組織名為藍寶菇。

截止2018年5月,360追日團隊已經監測到近30個核危機行動攻擊的境內目標。其中,教育科研機構占比最高,達59.1%,其次是政府機構,占比為18.2%,國防機構排第三,占9.1%。其他還有事業單位、金融機構制造業等占比為4.5%。

 

1.jpg

 

就地域分布來看,北京地區是核危機行動攻擊的重點區域,其次是上海、海南等地區。

從攻擊目標和攻擊的區域分布來看,藍寶菇的目標是核工業和科研等國防相關信息,這在被捕獲的APT組織中,是比較突出的一點。

 

2.jpg

 

攻擊手段更加精細

高級攻擊組織一般都會采用魚叉郵件的攻擊方式。藍寶菇的初始攻擊也主要采用魚叉郵件攜帶二進制可執行文件的攻擊方法:即攻擊者向受害者發送仿冒官方郵件,誘導受害者點擊郵件所攜帶的惡意附件。

360威脅情報專家透露,藍寶菇組織在文件偽裝方面確實下足了功夫,所采用的魚叉郵件更加逼真,受害者往往被安裝后門卻毫不覺察。

以最為頻繁使用的“通信錄”誘餌文件為例:攻擊者使用了RLO控制符,使字符的顯示順序變成從右至左,這樣可以隱藏文件的真實擴展名。除了對誘餌文件的文件名進行精心偽裝外,攻擊者對誘餌文件的內容也進行了精心的設計。

受害者打開的Word文檔的內容確實為相關機構工作人員或相關培訓參與者的詳細通信錄信息(如截圖所示)。這使得被攻擊者更加難以識破其中的攻擊行為。

 

8.jpg

 

 

4.jpg

 

考慮到被攻擊目標本身所處機構的敏感性,安全分析人員認為,這說明攻擊者在發起攻擊的過程中,已經對攻擊的目標機構或個人有了比較充分的了解。

此外,該組織使用的專用木馬還采用了一定程度的對抗技術,比如對抗殺毒軟件和對抗輕量級虛擬機的技術,降低被發現的概率。

據了解,自2015年5月,360截獲并披露針對我國的首個APT組織海蓮花以來,截至2018年6月底,360威脅情報中心已累計截獲38個針對中國的APT組織,有力地維護了國家與企業的信息安全。

附 藍寶菇網絡間諜活動主要時間點:

1) 2011年3月,首次發現與該組織相關的木馬,針對政府相關機構進行攻擊。

2) 2011年11月,對某核工業研究機構進行攻擊。

3) 2012年1月,對某大型科研機構進行攻擊。

4) 2012年3月,對某軍事機構進行攻擊。

5) 2012年6月,對國內多所頂尖大學進行攻擊。

6) 2013年6月,對某中央直屬機構進行攻擊,同時開始使用新類型的RAT。

7) 2014年8月,發現該組織使用5種以上的橫向移動惡意代碼針對重點目標機構進行大量橫向移動攻擊。

8) 2014年12月,發現新的RAT,我們將其命名為Bfnet,該后門具備竊取指定擴展名文檔等重要功能。

9) 2015年9月,針對多個國家的華僑辦事機構進行攻擊。

10) 2018年4月,針對國內某重要敏感金融機構發動魚叉郵件攻擊。

近日,360追日團隊(Helios Team)、360安全監測與響應中心與360威脅情報中心發布《藍寶菇(APT-C-12)核危機行動揭露》報告,首次披露了其捕獲的持續8年攻擊中國大陸地區的網絡間諜組織——藍寶菇。

責任編輯:藍雨淚 來源: 51CTO
相關推薦

2013-03-06 18:21:28

2009-09-22 21:26:33

金山360安全

2021-02-26 00:54:23

勒索軟件攻擊網絡安全

2022-01-19 11:03:36

云計算網絡威脅云安全

2021-07-16 08:40:34

制造業漏洞攻擊

2020-09-21 10:52:09

網絡間諜惡意軟件攻擊

2023-05-18 22:46:41

2014-03-06 14:21:28

2015-07-02 14:24:15

網絡間諜網絡安全

2009-02-19 08:41:39

Windows 7MSN更新

2022-09-06 23:54:30

網絡攻擊安全信息安全

2017-05-24 12:53:55

2021-06-11 08:45:21

網絡攻擊勒索軟件網絡安全

2021-05-26 14:38:10

黑客惡意軟件攻擊

2015-12-25 16:46:31

2009-08-15 09:37:07

2020-06-11 09:36:49

網絡攻擊網絡戰爭黑客
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久精品影院 | 日韩插插 | 97成人在线| 亚洲九色 | 91精品在线播放 | 一区中文 | 欧美一区二不卡视频 | 国产精品一区二区三区四区 | 日韩精品三区 | 欧美一区免费 | 亚洲小视频在线播放 | 免费三级网站 | 99久久婷婷| 成人午夜性成交 | 国产欧美日韩在线 | 第一福利社区1024 | 九色在线视频 | 久久av一区二区三区 | 在线观看中文字幕av | 九色国产 | 日韩久久久久久久久久久 | 国产1区2区在线观看 | 成人中文字幕在线观看 | 日韩精品一区二区三区在线观看 | 九色网址 | 免费毛片网站在线观看 | 精品美女视频在线观看免费软件 | 欧美一级网站 | 久久综合一区 | 日本人麻豆 | 精精国产xxxx视频在线播放 | 中文二区| 久久久国产一区二区三区四区小说 | 91毛片在线看 | 日韩成人在线播放 | 国产精品毛片一区二区在线看 | 国产精品美女久久久久久免费 | 免费在线日韩 | 成人欧美一区二区三区黑人孕妇 | 精品一区二区三区免费视频 | 91精品久久久久久久久中文字幕 |