成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

印度國防參謀長墜機:SideCopy APT組織趁火打劫

安全
近日,研究人員捕獲到多個以印度國防參謀長墜機相關事件為誘餌的攻擊文檔。當地時間12月8日,印度國防參謀長乘坐一架軍用直升機在南部泰米爾納德邦墜機身亡。

近日,研究人員捕獲到多個以印度國防參謀長墜機相關事件為誘餌的攻擊文檔。當地時間12月8日,印度國防參謀長乘坐一架軍用直升機在南部泰米爾納德邦墜機身亡。此事件也迅速在網絡上發酵傳播,攻擊者利用此類相關事件作為誘餌文檔并在文檔里利用遠程模板注入功能,將含有惡意DDE域代碼的文檔文件進行遠程加載并執行惡意代碼下載后續。

[[442213]]

詳情:

2020年9月,Quick Heal披露了一起針對印度國防軍和武裝部隊人員陸軍人員的竊密行動并將其命名為Operation SideCopy。行動始于2019年初,其攻擊者主要以復制Sidewinder APT組織的TTPs進行攻擊,故被命名為Operation SideCopy。而此次捕獲的樣本針對性強,使用DDE 惡意域代碼進行攻擊,與此前南亞地區APT 組織騰云蛇所使用的攻擊方式類似,說明該組織在不斷模仿南亞地區的多個APT團伙的攻擊手法。此外,通過進一步分析,此次所捕獲的樣本中,大量誘餌信息與印度軍事、經濟相關,疑似SideCopy APT 組織利用這些信息針對印度展開的一次APT 攻擊活動。

本次捕獲的樣本是利用印度國防參謀長墜機事件為誘餌信息進行攻擊。

誘餌文檔不包含此類信息,而是通過受害者打開文檔,觸發CVE-2017-0199 漏洞從攻擊者服務器請求攜帶有誘餌信息以及惡意DDE 域代碼的docx 文件進行遠程模板注入攻擊。

整體攻擊流程大致如下:

SideCopy作為近年來才活躍在大眾視野范圍內的APT組織,其攻擊手法及武器代碼方面與同地域組織相比都較為青澀,且大多使用網絡上開源的代碼及工具。但種種跡象表明,SideCopy可能和南亞其他APT 組織之間還存在千絲萬縷的聯系。

 

責任編輯:趙寧寧 來源: 新浪科技
相關推薦

2020-02-05 14:42:41

黑客網絡安全APT

2013-11-13 10:35:37

2021-03-29 10:57:01

網絡攻擊惡意軟件網絡安全

2015-08-07 17:40:14

2022-03-31 09:35:36

透明部落惡意軟件網絡攻擊

2024-10-11 16:42:41

2020-11-08 14:29:51

網絡安全網絡攻擊數據泄露

2024-06-03 08:40:00

2023-12-26 18:09:26

2009-07-21 14:25:27

阿里巴巴王濤

2021-10-21 08:56:34

APT組織漏洞攻擊

2021-10-12 18:57:23

APT組織網絡攻擊微軟

2024-09-12 15:50:21

2020-05-15 13:42:03

物聯網人工智能軍事物聯網

2015-11-19 13:48:47

2022-05-10 11:51:42

APT組織網絡攻擊

2009-07-23 08:39:20

阿里軟件

2016-06-13 09:18:21

2023-11-13 09:47:53

2015-01-27 17:32:01

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩一区二区在线观看视频 | 中文字幕亚洲区一区二 | 91视频www.| 91精品久久久久久久久中文字幕 | 亚洲国产精品99久久久久久久久 | 久久区二区 | 亚洲高清在线观看 | 国产中文字幕在线观看 | 一级片视频免费 | 国产精品成人一区二区 | 日韩电影中文字幕在线观看 | 国产高清一二三区 | 91在线免费视频 | 亚洲成av | 欧美一区二区三区大片 | av一区二区三区 | 丝袜久久| 免费中文字幕日韩欧美 | 天堂网色 | 亚洲国产高清高潮精品美女 | 国产美女福利在线观看 | 天天综合永久 | 午夜小视频在线观看 | 可以免费观看的av片 | 一区二区三区四区在线播放 | 精品自拍视频 | 97视频成人 | 成人免费视频播放 | 国产精品v | 在线免费观看日本视频 | 欧美视频在线免费 | 午夜国产一区 | 久久久蜜桃| 日本高清aⅴ毛片免费 | 国产精品高清在线 | 亚洲97| 日本中出视频 | 鲁大师一区影视 | 久久r久久 | 在线视频亚洲 | 欧美日韩大陆 |