成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

針對中國公務(wù)人員的大規(guī)模網(wǎng)絡(luò)釣魚活動

安全 應(yīng)用安全
近日,一場針對中國公務(wù)員的大規(guī)模網(wǎng)絡(luò)釣魚活動引起了國際安全專家的關(guān)注。美國威脅檢測、調(diào)查和響應(yīng)工具供應(yīng)商Securonix揭露了一個隱蔽的網(wǎng)絡(luò)攻擊行動,攻擊者利用國內(nèi)某大型云服務(wù)作為攻擊平臺,在中國政府和企業(yè)網(wǎng)絡(luò)中長期潛伏,其主要目標(biāo)是數(shù)量龐大的公務(wù)人員群體。

近日,一場針對中國公務(wù)員的大規(guī)模網(wǎng)絡(luò)釣魚活動引起了國際安全專家的關(guān)注。美國威脅檢測、調(diào)查和響應(yīng)工具供應(yīng)商Securonix揭露了一個隱蔽的網(wǎng)絡(luò)攻擊行動,攻擊者利用國內(nèi)某大型云服務(wù)作為攻擊平臺,在中國政府和企業(yè)網(wǎng)絡(luò)中長期潛伏,其主要目標(biāo)是數(shù)量龐大的公務(wù)人員群體。

針對公務(wù)人員的網(wǎng)絡(luò)釣魚活動

Securonix的研究人員Den Iuzvyk和Tim Peck在上周撰文披露了一起針對中文用戶的隱蔽活動,攻擊者通過釣魚郵件發(fā)送Cobalt Strike有效載荷,郵件中包含壓縮的Zip文件,標(biāo)題為“20240739人員名單信息.zip”,意為“人員名單信息”。

點擊該文件會解壓出一個名為“違規(guī)遠程控制軟件人員名單.docx.lnk”的文件鏈接,意為“違反遠程控制軟件規(guī)定的人員名單”。研究者據(jù)此推測,攻擊者的目標(biāo)很可能是特定的中國政府部門公務(wù)人員。

攻擊手法分析

點擊該鏈接會執(zhí)行代碼,運行嵌套目錄中的惡意DLL文件dui70.dll和UI.exe。UI.exe是合法Windows可執(zhí)行文件LicensingUI.exe的重命名版本,該文件通常用于通知用戶有關(guān)軟件許可和激活的信息。

研究人員發(fā)現(xiàn),攻擊者利用DLL路徑遍歷漏洞,通過執(zhí)行重命名的UI.exe文件,加載同名的惡意DLL文件,從而實現(xiàn)攻擊。

一旦UI.exe運行,惡意DLL實際上是Cobalt Strike攻擊工具包的植入物,它會注入到Windows二進制文件“runonce.exe”中,給予攻擊者對主機的完全控制權(quán)。

攻擊者隨后會部署其他惡意軟件,包括fpr.exe、iox.exe、fscan.exe、netspy.exe、lld.exe、xxx.txt、tmp.log、sharpdecryptpwd.exe、pvefindaduser.exe和gogo_windows_amd64.exe等,這些工具用于端口轉(zhuǎn)發(fā)、網(wǎng)絡(luò)偵察、掃描網(wǎng)絡(luò)漏洞、收集憑據(jù)、枚舉Windows Active Directory用戶等。

Securonix觀察到攻擊者在受害者網(wǎng)絡(luò)中建立持久訪問,并使用遠程桌面協(xié)議進行橫向移動。攻擊者的目標(biāo)包括獲取Active Directory配置信息和公共IP地址。

研究人員指出,所有在此次攻擊中使用的IP地址均托管在中國某大型云服務(wù)平臺上,包括其云對象存儲服務(wù)。

幕后黑手:技術(shù)高明且善于潛伏的APT組織

Securonix將此次行動命名為SLOW#TEMPEST,因為攻擊者愿意潛伏一周或兩周以實現(xiàn)其目標(biāo)。

研究人員Iuzvyk和Peck將攻擊者描述為“高度組織化和復(fù)雜化,可能由經(jīng)驗豐富的威脅行為者策劃,他們有使用CobaltStrike等高級利用框架和其他廣泛的后利用工具的經(jīng)驗。”

盡管Securonix未能找到將此次攻擊與任何已知的APT組織聯(lián)系起來的有力證據(jù),但攻擊的復(fù)雜性表明攻擊者在初始入侵、持久性、權(quán)限提升和跨網(wǎng)絡(luò)橫向移動方面擁有豐富經(jīng)驗和成熟技術(shù)手段。

總結(jié)

隨著生成式AI技術(shù)在網(wǎng)絡(luò)釣魚和社會工程領(lǐng)域的快速普及,大規(guī)模針對性跨國網(wǎng)絡(luò)釣魚活動威脅正快速增長。此次針對中國公務(wù)員的網(wǎng)絡(luò)釣魚活動再次提醒我們,網(wǎng)絡(luò)安全威脅無處不在,政府部門和企業(yè)必須加強網(wǎng)絡(luò)安全防護,提高對釣魚郵件和惡意軟件的警惕,以保護敏感信息和網(wǎng)絡(luò)安全。

同時,此次美國網(wǎng)絡(luò)安全公司披露針對中國用戶的網(wǎng)絡(luò)攻擊也表明,在地緣政治因素的干擾和操縱下,網(wǎng)絡(luò)安全研究依然是一個全球性活動,需要國際社會的共同努力和合作。

責(zé)任編輯:華軒 來源: GoUpSec
相關(guān)推薦

2022-03-11 11:49:16

惡意電子郵件網(wǎng)絡(luò)釣魚

2024-03-11 16:03:59

2022-08-04 18:42:21

網(wǎng)絡(luò)釣魚攻擊ThreatLabz

2024-10-21 16:57:04

2021-06-10 10:07:27

網(wǎng)絡(luò)釣魚攻擊網(wǎng)絡(luò)安全

2022-09-20 00:20:56

網(wǎng)絡(luò)安全微軟游戲

2011-07-20 17:11:12

上網(wǎng)行為連坐

2022-06-09 14:35:07

網(wǎng)絡(luò)釣魚網(wǎng)絡(luò)攻擊

2021-09-24 10:31:04

安全網(wǎng)絡(luò)釣魚微軟

2024-08-28 14:48:43

2021-10-22 12:56:48

網(wǎng)絡(luò)釣魚黑客網(wǎng)絡(luò)攻擊

2021-10-25 08:00:26

Google漏洞YouTube

2023-05-09 18:45:28

監(jiān)控監(jiān)視工具

2024-08-28 16:13:27

2022-04-26 14:17:37

網(wǎng)絡(luò)攻擊黑客網(wǎng)絡(luò)安全

2015-06-25 17:23:33

2024-08-20 15:38:02

2024-01-10 18:49:47

2021-09-23 09:43:26

網(wǎng)絡(luò)犯罪攻擊網(wǎng)絡(luò)釣魚

2023-11-27 19:14:41

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产精品久久久久无码av | 亚洲精品在线免费观看视频 | 亚洲精彩视频在线观看 | 中文字幕一区二区三区日韩精品 | 国产精品伦一区二区三级视频 | 中文字幕亚洲一区二区va在线 | 九九av| 一级午夜aaa免费看三区 | 久久99精品视频 | 日韩免费视频 | 久久九九色 | 9999国产精品欧美久久久久久 | 国内精品在线视频 | 国产综合久久久久久鬼色 | 精品国产一区三区 | 欧美午夜视频 | 欧美综合在线观看 | 成人激情免费视频 | 国产成人在线免费 | 久久国内精品 | 国产精品久久久久久久久图文区 | 日韩精品免费视频 | 一级欧美| 国产一区二区三区四区hd | 久久久性| 91n成人 | 国产成人高清 | 国产精品亚洲精品 | 日本激情视频中文字幕 | 日韩一二三区视频 | 亚洲国产精品suv | 91精品久久久久久久久中文字幕 | 日韩一区二区福利视频 | www.日本国产| 婷婷亚洲综合 | 久色| 久久精品—区二区三区 | 天天干视频在线 | 色性av | 91久久精品国产91久久 | 99久久夜色精品国产亚洲96 |