成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SideWinder APT組織升級工具集,瞄準(zhǔn)海事與核能領(lǐng)域

安全
該組織自至少2012年以來一直活躍,主要目標(biāo)是中亞國家的警察、軍隊、海事和海軍部隊。在2022年的攻擊中,該組織還瞄準(zhǔn)了外交部、科研和國防機(jī)構(gòu)、航空業(yè)、IT行業(yè)以及律師事務(wù)所等部門。

卡巴斯基的研究人員警告稱,APT組織SideWinder(又名Razor Tiger、Rattlesnake和T-APT-04)正針對南亞、東南亞、中東和非洲的海事、物流、核能、電信和IT行業(yè)發(fā)起攻擊。該組織自至少2012年以來一直活躍,主要目標(biāo)是中亞國家的警察、軍隊、海事和海軍部隊。在2022年的攻擊中,該組織還瞄準(zhǔn)了外交部、科研和國防機(jī)構(gòu)、航空業(yè)、IT行業(yè)以及律師事務(wù)所等部門。

攻擊范圍與基礎(chǔ)設(shè)施

SideWinder的C2基礎(chǔ)設(shè)施龐大,由超過400個域名和子域名組成,用于托管惡意載荷并對其進(jìn)行控制。卡巴斯基觀察到,該組織在2024年擴(kuò)大了攻擊范圍,尤其在埃及、亞洲和非洲的活動有所增加。部分攻擊明顯針對南亞的核電站和核能設(shè)施,并逐漸向新的非洲國家擴(kuò)展其活動。

快速適應(yīng)與惡意軟件演變

SideWinder能夠迅速適應(yīng)安全檢測,在數(shù)小時內(nèi)修改惡意軟件,調(diào)整戰(zhàn)術(shù)、技術(shù)和程序。研究報告中提到:“一旦他們的工具被識別,他們會在5小時內(nèi)生成一個新的修改版惡意軟件。如果行為檢測發(fā)生,SideWinder會嘗試改變技術(shù)以維持持久性和加載組件。此外,他們還會更改惡意文件的名稱和路徑。因此,對該組織活動的監(jiān)控和檢測就像一場乒乓球比賽。”

2024年的感染模式與之前的描述一致。攻擊者通過發(fā)送帶有DOCX附件的魚叉式釣魚郵件發(fā)起攻擊。文檔加載存儲在攻擊者控制的遠(yuǎn)程服務(wù)器上的RTF模板文件,利用微軟Office內(nèi)存損壞漏洞(CVE-2017-11882)運(yùn)行惡意shellcode,并啟動多層次感染過程。攻擊鏈的最終階段是一個名為“Backdoor Loader”的惡意軟件,加載一個名為“StealerBot”的定制后開發(fā)工具包。

報告中還提到:“在調(diào)查中,我們發(fā)現(xiàn)了新的C++版本的‘Backdoor Loader’組件。其邏輯與.NET版本相同,但C++版本缺少反分析技術(shù)。此外,大多數(shù)樣本都是為特定目標(biāo)定制的,因?yàn)樗鼈儽慌渲脼閺那度氪a的特定文件路徑加載第二階段,其中還包括用戶的名稱。這表明這些變體可能是在感染階段后使用的,并由攻擊者在已攻破的基礎(chǔ)設(shè)施中手動部署,以驗(yàn)證受害者。”

攻擊手法與防護(hù)建議

大多數(shù)被檢測到的誘餌文檔涉及政府和外交事務(wù),但也有部分涉及租車、房地產(chǎn)和自由職業(yè)等通用主題。報告總結(jié)道:“SideWinder是一個非常活躍且持續(xù)演進(jìn)的威脅組織,不斷改進(jìn)其工具集。其基本感染方法是利用舊的微軟Office漏洞CVE-2017-11882,這再次強(qiáng)調(diào)了安裝安全補(bǔ)丁的重要性。盡管使用了舊的漏洞利用手段,我們不應(yīng)低估這一威脅組織。事實(shí)上,SideWinder已經(jīng)展示了其針對關(guān)鍵資產(chǎn)和重要實(shí)體(包括軍事和政府機(jī)構(gòu))的入侵能力。”

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-10-12 18:57:23

APT組織網(wǎng)絡(luò)攻擊微軟

2009-09-10 09:29:09

Linux組織Linux微軟專利

2010-04-01 09:29:14

2023-05-18 22:46:41

2024-01-08 18:54:22

2022-02-18 11:46:31

惡意軟件惡意電子郵件航空領(lǐng)域

2022-05-10 11:51:42

APT組織網(wǎng)絡(luò)攻擊

2025-04-10 10:03:37

2021-06-11 17:14:26

黑客馬斯克加密貨幣

2016-06-13 09:18:21

2012-08-22 15:17:08

2015-07-03 09:54:56

2023-11-17 11:29:28

2020-10-10 10:40:20

APT組織分析

2021-01-27 11:35:34

高級持續(xù)威脅APT網(wǎng)絡(luò)安全

2013-09-29 09:49:14

2021-08-31 17:02:04

漏洞惡意代碼網(wǎng)絡(luò)攻擊

2024-04-19 13:29:45

2011-07-11 09:56:42

TD-LTETD-LTE網(wǎng)規(guī)工具
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产精品成人在线播放 | 亚洲成人中文字幕 | 欧美精品一区二区三区在线播放 | 99精品免费久久久久久日本 | 国产激情一区二区三区 | 亚洲精品一区二区三区中文字幕 | 国产精品影视在线观看 | 国产又爽又黄的视频 | 天天操天天天干 | 国产成人免费 | 操久久 | 日韩国产在线观看 | 最新中文在线视频 | 国产一区二区三区免费 | 国产精品日韩欧美一区二区三区 | 免费视频一区 | 一区二区三区在线电影 | 在线视频亚洲 | 欧美伊人久久久久久久久影院 | 色久电影| japanhd成人| 欧美高清视频一区 | 欧美xxxx在线| 在线一区视频 | 日韩欧美国产电影 | 精品一区二区观看 | 99精品欧美一区二区三区 | 成人一区二区三区在线观看 | 亚洲一区二区三区观看 | 欧美午夜激情在线 | 天堂av中文在线 | 亚洲美女在线视频 | 国产精品亚洲一区二区三区在线观看 | 欧美一级在线 | 伊人狠狠干 | 极品的亚洲 | 国产精品久久久久久久免费观看 | 久久成人精品视频 | 国产一区精品 | 色婷婷一区二区三区四区 | 91精品国产91久久久久青草 |