成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新的APT組織Harvester對電信公司和政府進行攻擊

安全
該組織很有可能是由國家政府支持的,并且正在利用定制的惡意軟件和隱蔽的攻擊戰術進行持續性的間諜攻擊活動。

一個被研究人員稱為 "Harvester"的高級持續性威脅(APT)組織正在攻擊電信公司、IT公司和政府部門,該活動自今年6月以來一直在進行。

根據賽門鐵克的分析,該組織擁有非常先進的攻擊方式和定制的工具,并且在阿富汗和該地區的其他地方開展間諜活動。

截至今年10月,該活動還仍在進行,希望滲透竊取出大量的敏感數據。

一系列的攻擊工具

賽門鐵克發現,Harvester已經投資并研發了一系列的攻擊工具,主要用于繞過組織的防御系統,比如定制的后門"Graphon "。

Graphon一般會與一個屏幕截圖收集工具和其他的惡意軟件工具下載器一起部署,同時還有遠程訪問功能和數據過濾功能。

賽門鐵克稱,我們不知道Harvester最初用來入侵受害者網絡的感染載體是什么,但我們在受害者的機器上發現的Harvester活動的第一個證據是一個惡意的URL,該攻擊組織隨后開始部署了各種工具,其中包括其定制的Graphon后門,這樣可以獲得對網絡的遠程訪問權限。

該APT組織還試圖通過使用合法的CloudFront和微軟基礎設施進行指揮和控制(C2)攻擊來避免載體被發現,使其在合法的網絡流量中不被發現。

Harvester使用的主要工具如下:

Graphon: 這是一個自定義的后門,它使用微軟的基礎設施進行C2攻擊活動。據賽門鐵克稱,它被編譯成了一個.NET PE DLL。當它在執行時,它允許 "Harvester" 操作員運行命令,控制其輸入流,并捕獲輸出流和錯誤流。據研究人員分析,他們還會定期向C2服務器發送GET請求,任何返回的信息內容都會被提取出來,然后再刪除掉。同時cmd.exe會將從輸出流和錯誤流中提取的數據進行加密并發送給攻擊者的服務器。

自定義的下載器:根據研究,這也是在利用微軟的基礎設施進行C2活動,而且它還利用了一個很有趣的規避策略:在注冊表中為惡意軟件創建一個新的加載點。加載點是文件系統和注冊表內的一個位置,主要用于加載應用程序和相關文件。然后,它會在自己的界面內打開一個嵌入式網絡瀏覽器。研究人員指出,雖然最初這個URL看起來可能是Backdoor.Graphon的一個加載點,但經過進一步調查發現,它似乎只是一個誘餌。

自定義的屏幕捕捉工具:這個工具會定期將屏幕截圖保存到一個文件中。并將它們保存在一個有密碼保護的.ZIP檔案中,這樣就可以很輕松的對數據進行滲透,所有超過一周的檔案都會被刪除。

Cobalt Strike Beacon:這是一個商業化的、現成的滲透測試工具,它允許紅隊進行模擬攻擊。越來越多網絡犯罪分子將其用于網絡犯罪,其中包括在企業環境中進行橫向移動,上傳文件,注入或提升權限等等。在Harvester的攻擊過程中,它使用了CloudFront基礎設施進行C2活動。

Metasploit: 這是另一個網絡攻擊者經常使用的工具。它是一個模塊化的框架,通常用于權限升級,但它也可以做其他惡意的攻擊,比如捕捉屏幕以及安裝持久性的后門。

對于該攻擊的恐懼

賽門鐵克團隊還沒有足夠的信息來確定Harvester背后的攻擊人員是誰,但研究人員說,根據它的一般運作方式,它可能是由一個特定的政府支持的。

根據該公司周一發布的消息,這些工具的攻擊能力、它們的定制開發特性和目標受害者群體,都表明Harvester是一個由國家支持的攻擊者。Harvester開展的攻擊活動很明顯地表明這一活動的目的是間諜攻擊活動,這是典型的由國家支持的攻擊活動。

雖然該組織在目前的攻擊活動中主要針對的是阿富汗的組織,但它也攻擊了南亞地區的其他目標。賽門鐵克警告說,各個組織應該對這種惡意活動保持警惕。

本文翻譯自:https://threatpost.com/apt-harvester-telco-government-data/175585/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2022-02-09 10:24:22

APT組織網絡攻擊黑客

2022-05-09 11:54:50

電信巨頭T-Mobile網絡攻擊

2021-09-28 11:49:41

APTFamousSparrSparrowDoor

2022-05-10 11:51:42

APT組織網絡攻擊

2022-06-26 13:53:37

網絡攻擊OpsPatuk

2017-02-10 14:11:08

2013-09-29 09:49:14

2021-10-21 08:56:34

APT組織漏洞攻擊

2013-06-27 17:30:37

2024-01-08 18:54:22

2020-10-26 10:15:33

木馬攻擊

2021-09-24 11:05:23

Turla APT網絡間諜攻擊

2013-07-27 20:19:14

2015-11-04 12:21:00

2013-05-31 14:38:45

2020-09-18 11:19:03

惡意軟件Linux網絡攻擊

2020-09-16 10:25:36

惡意軟件Linux網絡攻擊

2011-09-23 11:13:12

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人三级视频在线观看 | 一区二区三区在线观看免费视频 | 九九热在线观看 | 亚洲免费在线 | 精品一区二区三区电影 | 亚洲精品在线免费 | 四虎最新地址 | 国产三级精品三级在线观看四季网 | 一区福利视频 | 欧美不卡视频一区发布 | 国产在线观看不卡一区二区三区 | 亚洲人成网站777色婷婷 | 香蕉视频一区二区 | av网站在线看 | 黄色片大全在线观看 | 亚洲一区二区三区视频 | 日本一区二区高清不卡 | 中文字幕国产精品视频 | 国产综合在线视频 | 久久国产99| 中文字幕在线看 | 亚洲毛片在线观看 | 综合二区| 亚洲免费一区 | 欧美色综合一区二区三区 | 青青草一区二区 | 欧美国产视频 | 操久久| 午夜91| 国产视频一区二区 | 亚洲高清在线 | 欧美国产日韩在线 | 亚洲欧美一区二区三区1000 | 成人动慢| 精品av天堂毛片久久久借种 | 国产一级片免费在线观看 | 国产欧美日韩综合精品一区二区 | 丝袜久久 | 97操操 | 国产精品久久 | 久久久成人免费视频 |