成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

趁火打劫!印度APT組織對(duì)我國(guó)醫(yī)療機(jī)構(gòu)發(fā)起定向攻擊

安全 應(yīng)用安全
在全國(guó)人民萬(wàn)眾一心抗擊疫情之際,印度黑客組織竟然趁機(jī)作亂,對(duì)我國(guó)醫(yī)療機(jī)構(gòu)發(fā)起定向攻擊。

 2 月 4 日,360 安全大腦捕獲了一例利用新冠肺炎疫情相關(guān)題材投遞的攻擊案例,攻擊者利用肺炎疫情相關(guān)題材作為誘餌文檔,對(duì)抗擊疫情的醫(yī)療工作領(lǐng)域發(fā)動(dòng) APT 攻擊。

事件回顧

360 安全大腦在發(fā)現(xiàn)遭受攻擊后,立即對(duì)這一破壞行為展開(kāi)追蹤。調(diào)查后發(fā)現(xiàn),這是一起由印度黑客組織 APT 發(fā)起的攻擊。

該攻擊組織采用魚(yú)叉式釣魚(yú)攻擊方式,通過(guò)郵件進(jìn)行投遞,利用當(dāng)前肺炎疫情等相關(guān)題材作為誘餌文檔,部分相關(guān)誘餌文檔如:武漢旅行信息收集申請(qǐng)表.xlsm,進(jìn)而通過(guò)相關(guān)提示誘導(dǎo)受害者執(zhí)行宏命令。

宏代碼如下:

 

 

 

攻擊者將關(guān)鍵數(shù)據(jù)存在 worksheet 里,worksheet 被加密,宏代碼里面使用 key 去解密然后取數(shù)據(jù)。然而,其用于解密數(shù)據(jù)的 Key 為:nhc_gover,而 nhc 正是國(guó)家衛(wèi)生健康委員會(huì)的英文縮寫(xiě)。

一旦宏命令被執(zhí)行,攻擊者就能訪問(wèn) hxxp://45.xxx.xxx.xx/window.sct,并使用 scrobj.dll 遠(yuǎn)程執(zhí)行 Sct 文件,這是一種利用 INF Script 下載執(zhí)行腳本的技術(shù)。

這里可以說(shuō)得再詳細(xì)一些,Sct 為一段 JS 腳本。

 

 

JS 腳本會(huì)再次訪問(wèn)下載 hxxp://45.xxx.xxx.xx/window.jpeg,并將其重命名為 temp.exe,存放于用戶的啟動(dòng)文件夾下,實(shí)現(xiàn)自啟動(dòng)駐留。

 

 

值得一提的是,此次攻擊所使用的后門(mén)程序與之前 360 安全大腦在南亞地區(qū) APT 活動(dòng)總結(jié)中已披露的已知印度組織專屬后門(mén) cnc_client 相似,通過(guò)進(jìn)一步對(duì)二進(jìn)制代碼進(jìn)行對(duì)比分析,其通訊格式功能等與 cnc_client 后門(mén)完全一致。后經(jīng)確定,攻擊者是來(lái)源于印度的 APT 組織。

印度 APT 組織是誰(shuí)?

早在 2018 年,美國(guó)安全事件處理公司 Volexity 就指出,其安全團(tuán)隊(duì)在同年 3 月和 4 月發(fā)現(xiàn)了多起魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)攻擊活動(dòng),而這些活動(dòng)都被認(rèn)為是由印度 APT 黑客組織“Patchwork”發(fā)起的,該組織通常也被稱為“Dropping Elephant”。

像 Patchwork 這類 APT 黑客組織,除了發(fā)送用于傳播惡意軟件的誘餌文檔之外,還會(huì)利用其電子郵件中的獨(dú)特跟蹤鏈接,以識(shí)別都有哪些收件人打開(kāi)了電子郵件。南亞地區(qū)的 APT 攻擊組織也相對(duì)較多,較有代表性的包括 SideWinder(響尾蛇)、BITTER(蔓靈花)、白象、Donot 等。

趁火打劫,意欲何為?

針對(duì)本次印度 APT 組織此時(shí)對(duì)我國(guó)醫(yī)療機(jī)構(gòu)發(fā)動(dòng)定向攻擊的原因,360 安全團(tuán)隊(duì)在官方微信公眾號(hào)進(jìn)行了部分猜測(cè),如下:

第一,為獲取最新、最前沿的醫(yī)療新技術(shù)。這與該印度 APT 組織的攻擊重點(diǎn)一直在科研教育領(lǐng)域有著莫大關(guān)系;

第二,為進(jìn)一步截取醫(yī)療設(shè)備數(shù)據(jù)。為打贏這場(chǎng)異常艱難的疫情之戰(zhàn),我國(guó)投入了重大的人力、物力、財(cái)力資源,尤其是醫(yī)療設(shè)備上。所以,該組織此次發(fā)動(dòng)攻擊,能進(jìn)一步截取更多醫(yī)療設(shè)備數(shù)據(jù)信息;

第三,擾亂國(guó)家穩(wěn)定、制造恐慌。疫情面前,不僅是一場(chǎng)與生物病毒的戰(zhàn)役,更是一場(chǎng)民心之戰(zhàn),只有民心定了,才能保證社會(huì)穩(wěn)定。而該組織在此時(shí)發(fā)動(dòng)攻擊,無(wú)疑給疫情制造了更多恐慌。

結(jié)束語(yǔ)

網(wǎng)絡(luò)安全與信息安全一直是需要重點(diǎn)關(guān)注的事情。過(guò)去幾年,安全相關(guān)事件頻頻登上頭條新聞,從醫(yī)療信息、賬戶憑證、企業(yè)電子郵件到企業(yè)內(nèi)部敏感數(shù)據(jù)。為避免此類事件發(fā)生,企業(yè)或個(gè)人首先需要提高安全意識(shí),其次采取恰當(dāng)?shù)陌踩侄芜M(jìn)行防范。疫情當(dāng)前,我們尤為不要放松警惕,特別是與醫(yī)療相關(guān)的關(guān)鍵領(lǐng)域。

 

責(zé)任編輯:華軒 來(lái)源: AI前線
相關(guān)推薦

2021-12-27 09:43:32

惡意代碼APT攻擊

2020-05-07 13:40:30

黑客組織APT32網(wǎng)絡(luò)安全

2022-01-26 09:48:49

勒索軟件網(wǎng)絡(luò)攻擊數(shù)據(jù)泄露

2021-11-30 14:41:25

網(wǎng)絡(luò)攻擊醫(yī)療機(jī)構(gòu)網(wǎng)絡(luò)安全

2020-05-11 17:16:21

網(wǎng)絡(luò)攻擊智能安防疫情

2013-09-29 09:49:14

2020-05-12 10:23:41

勒索軟件ColdLock網(wǎng)絡(luò)攻擊

2011-09-23 18:16:32

曙光

2022-03-31 09:35:36

透明部落惡意軟件網(wǎng)絡(luò)攻擊

2023-05-18 22:46:41

2020-04-11 22:53:40

網(wǎng)絡(luò)攻擊醫(yī)療保健網(wǎng)絡(luò)安全

2022-03-21 09:36:50

醫(yī)療機(jī)構(gòu)網(wǎng)絡(luò)感染網(wǎng)絡(luò)安全

2020-09-16 10:25:36

惡意軟件Linux網(wǎng)絡(luò)攻擊

2020-09-18 11:19:03

惡意軟件Linux網(wǎng)絡(luò)攻擊

2024-05-23 15:13:06

2021-05-26 05:42:37

勒索軟件攻擊數(shù)據(jù)泄露

2024-10-11 16:42:41

2015-02-28 13:14:28

Hadoop大數(shù)據(jù)醫(yī)療機(jī)構(gòu)大數(shù)據(jù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 99精品国产一区二区三区 | 欧美日韩一区在线播放 | 久久精品综合 | 91一区二区 | 国产精品一区二区视频 | 亚洲一区二区视频 | 久久久久一区二区三区 | 中文字幕91 | 精品一区二区三区91 | 日韩精品在线观看一区二区 | 一区二区久久 | 色www精品视频在线观看 | 欧美成人精品一区二区男人看 | 人人艹人人 | 青青久久久 | 日本一区二区不卡 | 亚洲精品免费在线 | 美女在线视频一区二区三区 | 综合色播 | 亚洲欧美男人天堂 | 羞羞视频在线观看 | 久久久久国产 | 国产日批| 国产一区www | 欧美日韩国产在线观看 | 一级毛片视频 | 日本不卡一区 | 手机av在线 | 欧美激情综合五月色丁香小说 | 天堂网中文字幕在线观看 | 中文字幕在线观看成人 | 99久久日韩精品免费热麻豆美女 | 最新高清无码专区 | 国产成人精品一区二区三区在线观看 | 激情综合五月天 | 日韩一级免费大片 | 亚洲欧美一区二区三区1000 | 国产高潮好爽受不了了夜色 | 国产精品黄色 | 男女视频在线观看免费 | 祝你幸福电影在线观看 |