欧美日本在线,bbbbbxxxxx在线观看,精品99在线观看,一区二区欧美视频,美女一级**毛片视频,国产www色,国产免费一级高清淫曰本片

您現(xiàn)在的位置:?臺(tái)海網(wǎng) >> 新聞中心 >> 天下 >> 國際  >> 正文

長期入侵南亞多國的印度黑客組織“幼象”攻擊轉(zhuǎn)向中國

m.zjsychem.com 來源: 環(huán)球網(wǎng) 用手持設(shè)備訪問
二維碼

中國網(wǎng)絡(luò)安全廠商安天科技集團(tuán)近日發(fā)布長篇分析報(bào)告《“幼象”組織在南亞地區(qū)的網(wǎng)絡(luò)攻擊活動(dòng)分析》,披露一個(gè)長期入侵南亞多國的印度黑客組織,該組織近期將攻擊目標(biāo)轉(zhuǎn)向攻擊中國。

根據(jù)安天科技集團(tuán)副總工程師李柏松介紹“該組織早期活動(dòng)是在2017年,當(dāng)時(shí)安天捕獲了了一批針對(duì)南亞地區(qū)國家政府、軍事、國防等部門的規(guī)模性定向網(wǎng)絡(luò)攻擊。該組織有自己的一套相對(duì)獨(dú)立的攻擊資源和攻擊工具,但當(dāng)時(shí)攻擊能力相對(duì)比較初級(jí),可能是一個(gè)新組建的攻擊團(tuán)隊(duì),技術(shù)能力上尚不成熟。因此將這個(gè)新的高級(jí)威脅組織命名‘幼象’。”

圖 1-1幼象組織不同攻擊技術(shù)首次被發(fā)現(xiàn)的時(shí)間軸和對(duì)應(yīng)攻擊的目標(biāo)國家

近5年以來,該組織向南亞國家和中國發(fā)動(dòng)了多各攻擊波次:

2017年中開始,向巴基斯坦、斯里蘭卡等國家的軍隊(duì)、政府機(jī)構(gòu)投遞針對(duì)性的自解壓攻擊文件。

2017年底開始,向巴基斯坦、尼泊爾等國家的教育、政府機(jī)構(gòu)投遞Office文檔攻擊文件。

2018年底開始,向巴基斯坦等國家的軍隊(duì)投遞針對(duì)性的隔離網(wǎng)滲透木馬。

2019年中開始,向南亞眾多國家發(fā)起針對(duì)性的大規(guī)模釣魚網(wǎng)站攻擊。

2019年底開始,向巴基斯坦、斯里蘭卡等國家的軍隊(duì)投遞LNK類攻擊文件。

2020年底開始,向尼泊爾等國家政治相關(guān)目標(biāo)投遞惡意的安卓木馬。

2021年中旬,向中國的相關(guān)機(jī)構(gòu)進(jìn)行情報(bào)竊取的定向攻擊活動(dòng)。

本報(bào)告對(duì)2020年至今發(fā)現(xiàn)的幼象組織攻擊活動(dòng)、手法和工具做一定程度的總結(jié),整體活動(dòng)的特征可簡要總結(jié)如下表:

1-1 整體攻擊活動(dòng)特征總結(jié)攻擊時(shí)間

在過去四年中,‘幼象’攻擊活動(dòng)的規(guī)模數(shù)量逐年倍增,攻擊手法和攻擊資源逐漸豐富,攻擊目標(biāo)也從初期僅為南亞地區(qū)開始覆蓋更多的地區(qū)。2021年,該組織開始向中國的相關(guān)機(jī)構(gòu)進(jìn)行情報(bào)竊取的定向攻擊活動(dòng)。該組織采取的攻擊方式包括搭建釣魚網(wǎng)站、使用惡意安卓應(yīng)用程序攻擊手機(jī),用Python等語言編寫的木馬竊取電腦上的各種文檔文件、瀏覽器緩存密碼和其他一些主機(jī)系統(tǒng)環(huán)境信息。

此次披露的文件中,最為重要的一點(diǎn)是:“幼象”攻擊者在2020-11-23至2020-11-24期間一共向國際公開的安全資源上傳了8個(gè)測試性的惡意文件,來測試木馬逃逸殺毒軟件的能力,但也因此暴露了其所在位置。安天CERT通過對(duì)攻擊者的載荷、使用的C2等攻擊基礎(chǔ)設(shè)施等進(jìn)行關(guān)聯(lián)拓線,確認(rèn)些測試文件與已知的‘幼象’樣本在代碼內(nèi)容上也存在高度同源。并且通過資源檢索,至少一名樣本的上傳者來自印度德里。

圖 1-2幼象攻擊組織載荷與C2等攻擊基礎(chǔ)設(shè)施關(guān)聯(lián)圖(部分)

相對(duì)于“幼象”早期比較初級(jí)的攻擊活動(dòng),如今該組織已成長為南亞地區(qū)最為活躍和成熟的攻擊組織,已經(jīng)成為了南亞乃至整個(gè)亞太重要的網(wǎng)絡(luò)安全威脅,從攻擊活躍的頻度來看,目前已有替代同源的白象、苦象組織的趨勢(shì),未來很有可能成為南亞的主要攻擊組織,需要對(duì)其進(jìn)行重點(diǎn)跟蹤和關(guān)注。從目前看到的攻擊裝備圖譜上看,其攻擊載荷工具體系性不強(qiáng),技術(shù)棧相對(duì)龐雜混亂,高度依賴社會(huì)工程學(xué)技巧,尚未看到具備0DAY漏洞的挖掘和利用能力,甚至很少看到對(duì)已知漏洞的使用。但這并不表明,幼象帶來的攻擊就是低成功率的。這種攻擊能力一定真實(shí)反應(yīng)了被攻擊方真實(shí)的低水平防護(hù)和較弱的人員安全意識(shí)。

李柏松指出“高級(jí)持續(xù)性威脅(APT)攻擊是由帶有政治經(jīng)濟(jì)背景的組織發(fā)動(dòng),面向高價(jià)值目標(biāo)定向發(fā)動(dòng)的網(wǎng)路攻擊活動(dòng),其中持續(xù)性體現(xiàn)了攻擊方的戰(zhàn)略意圖和作業(yè)意志,是分析判斷APT攻擊的關(guān)鍵要素。而從攻擊的高級(jí)性來看,攻擊方并不需要絕對(duì)“高級(jí)”的攻擊技術(shù),只要能構(gòu)建出相對(duì)于防御水平包括意識(shí)短板的“位勢(shì)差”或與攻擊方脆弱性敞口碰撞點(diǎn),就能形成有效的攻擊。“”

李柏松說:“這種攻擊能頻繁奏效,實(shí)際上真實(shí)體現(xiàn)了南亞國家、包括更多發(fā)展中國家真實(shí)的面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)挑戰(zhàn)。該組織攻擊目標(biāo)也從初期僅為南亞地區(qū)開始指向中國境內(nèi)。這與2013年后南亞“白象”組織攻擊目標(biāo)重點(diǎn)逐漸從南亞地區(qū)遷移至中國有類似之處。我們必須保持高度警惕。”

來源:環(huán)球網(wǎng)

相關(guān)新聞
中國網(wǎng)安企業(yè):今年已捕獲多起來自印度、針對(duì)中國國防軍事單位的網(wǎng)絡(luò)攻擊

11月1日,《環(huán)球時(shí)報(bào)》記者從安天科技集團(tuán)獲悉,今年以來集團(tuán)捕獲了多起針對(duì)我國和南亞次大陸國家的釣魚攻擊活動(dòng),來自印度的網(wǎng)絡(luò)攻擊者試圖攻擊我國國防軍事以及國企單位。這份分析報(bào)告即將對(duì)外公開發(fā)布。 安天科技集團(tuán)副總工程師李柏松介紹,從今年 3 月份以來,安天捕獲了多起針...

外交部:網(wǎng)絡(luò)安全是全球性挑戰(zhàn),反對(duì)任何機(jī)構(gòu)或個(gè)人借網(wǎng)安問題向中國潑臟水

2021年10月13日,外交部發(fā)言人趙立堅(jiān)主持例行記者會(huì),部分內(nèi)容如下。 問:據(jù)報(bào)道,美國國防部前首席軟件主管官員夏蘭日前稱,中國在人工智能、機(jī)器學(xué)習(xí)、網(wǎng)絡(luò)能力等關(guān)鍵領(lǐng)域不斷進(jìn)步,正占據(jù)全球主導(dǎo)地位,他將于未來幾周就中國對(duì)美網(wǎng)絡(luò)霸權(quán)威脅向國會(huì)作證。另有美方民調(diào)顯示,大多...

梅德韋杰夫:俄選舉服務(wù)器屢遭攻擊 半數(shù)來自美國

梅德韋杰夫(資料圖) 俄新社27日?qǐng)?bào)道稱,俄羅斯聯(lián)邦安全會(huì)議副主席梅德韋杰夫接受采訪時(shí)表示,選舉期間,俄中央選舉委員會(huì)服務(wù)器遭大量網(wǎng)絡(luò)攻擊,其中約50%來自美國。 梅德韋杰夫稱,在9月17日至19日為期三天的選舉中,俄中央選舉委員會(huì)服務(wù)器被攻擊,半數(shù)來自美國。梅德韋杰夫還...

俄駐美使館:俄選舉遭到空前網(wǎng)絡(luò)攻擊 半數(shù)來自美國

俄羅斯衛(wèi)星網(wǎng)21日消息,俄羅斯駐美國大使館表示,俄方日前舉行國家杜馬選舉期間遭到的網(wǎng)絡(luò)攻擊次數(shù)空前,其中半數(shù)來自美國。 “俄羅斯中央選舉委員會(huì)在本次選舉中遭到數(shù)量空前的網(wǎng)絡(luò)攻擊,其中50%正是從美國境內(nèi)發(fā)起。”俄駐美大使館表示,“俄方希望美方對(duì)此做出詳盡的解釋。” 報(bào)...

中國駐美使館發(fā)言人就個(gè)別諾貝爾獎(jiǎng)得主對(duì)中方進(jìn)行無理指責(zé)發(fā)表談話

駐美使館發(fā)言人就個(gè)別諾貝爾獎(jiǎng)得主對(duì)中方進(jìn)行無理指責(zé)發(fā)表談話 日前,個(gè)別諾貝爾獎(jiǎng)得主發(fā)表聲明,對(duì)我館正常履職活動(dòng)表達(dá)所謂“關(guān)切”,有關(guān)言論完全站不住腳。   尊重各國主權(quán)、獨(dú)立和領(lǐng)土完整,不干涉主權(quán)國家內(nèi)政,是國際關(guān)系基本準(zhǔn)則。世界上只有一個(gè)中國,中華人民共和國政府是代表全中國的唯一合法政府。中國政府維護(hù)國家主權(quán)、安全、發(fā)展利益的決心堅(jiān)定不移...

克拉玛依市| 河曲县| 南漳县| 盐边县| 永年县| 临邑县| 大渡口区| 饶阳县| 萝北县| 武强县| 秦安县| 华阴市| 汶川县| 德化县| 广河县| 开封市| 三门县| 陆丰市| 行唐县| 上高县| 巧家县| 百色市| 天柱县| 永仁县| 梅州市| 客服| 浮山县| 汉沽区| 商都县| 博白县| 宿迁市| 乃东县| 珲春市| 锡林郭勒盟| 应城市| 图片| 连平县| 金山区| 罗江县| 兴和县| 建昌县|