在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

FireEye口中的中國黑客組織攻擊美國國防企業(yè)?

電子工程師 ? 2018-03-18 10:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2018年3月16日,外交部發(fā)言人陸慷主持例行記者會。會上有記者問:據(jù)報道,美國網(wǎng)絡(luò)安全公司 FireEye(火眼)稱中國黑客已掀起針對美國工程公司和軍工企業(yè)的新一輪攻擊,這些公司所從事的業(yè)務(wù)與南海有關(guān)。你能否證實并評論?

陸慷回應稱,中方堅決反對并打擊任何形式的網(wǎng)絡(luò)攻擊,不允許任何國家或個人在中國境內(nèi)或利用中國基礎(chǔ)設(shè)施從事網(wǎng)絡(luò)攻擊等非法活動。

FireEye 口中的中國黑客組織

網(wǎng)絡(luò)安全公司 FireEye 發(fā)博文聲稱,中國黑客組織TEMP. Periscope(又名Leviathan)對與南海爭端相關(guān)的美國工程和國防等公司發(fā)起網(wǎng)絡(luò)攻擊,該組織至少自2013年起就開始專注于攻擊多個垂直領(lǐng)域的海事目標,包括工程企業(yè)、航運、制造業(yè)、國防、政府辦公室以及研究型高校等。除此之外,該組織還將矛頭指向?qū)I(yè)/咨詢服務(wù)、高科技行業(yè)、醫(yī)療保健與媒體/出版等領(lǐng)域。

FireEye 表示其目前確定的受害者主要集中在美國,另外歐洲也有多個機構(gòu)受影響,甚至中國香港地區(qū)有一個以上的機構(gòu)也牽涉其中。

黑客組織 TEMP.Periscope 與 TEMP.Jumper 在目標定位以及戰(zhàn)術(shù)、技術(shù)與程序(簡稱TTP)方面存在一定交集,而 TEMP.Jumper 與“南海樹(NanHaiShu)”也存在交集。

TEMP.Periscope 所使用的 TTP 與惡意軟件

FireEye在博文中表示,在最近的攻擊活動當中,TEMP.Periscope 利用多套疑似各中國網(wǎng)絡(luò)間諜組織所共同使用的大型惡意軟件庫,其中具體包括:

AIRBREAK:一款基于 JavaScript 的后門,亦被稱為“Orz”,能夠從受入侵的合法服務(wù)與網(wǎng)頁當中收集配置文件與隱藏字符串,進而檢索相關(guān)命令。

BADFLICK:一款后門程序,能夠修改文件系統(tǒng),生成反向 shell 并修改其命令與控制(簡稱C&C)配置。

PHOTO:一款 DLL 后門,亦被稱為“Derusbi”,能夠獲取目錄、文件與驅(qū)動器列表;創(chuàng)建反向 shell;執(zhí)行屏幕截圖;錄制視頻音頻;列出、終止及創(chuàng)建進程;枚舉、啟動并刪除注冊表項與值;記錄鍵盤輸入結(jié)果,從受保護的存儲介質(zhì)中返回用戶名及密碼;對文件進行重命名、刪除、復制、移動、讀取以及寫入。

HOMEFRY:一款面向64位 Windows 系統(tǒng)的密碼提取器/破解器,其此前曾被連同 AIRBREAK 以及 BADFLICK 后門一起注入目標系統(tǒng)。某些字符串會使用 XOR x56 進行模糊處理。該惡意軟件可在命令行當中接受兩條參數(shù):一條用于為每個登錄會話顯示明文憑證,另一條用于為每個登錄會話顯示明文憑證、NTLM 哈希以及惡意軟件版本。

LUNCHMONEY:一款能夠?qū)⑽募B漏至 Dropbox 的上傳器。

MURKYTOP:一款命令行偵察工具,可用于以不同用戶身份實現(xiàn)文件執(zhí)行、本地移動以及刪除。此外,它還能夠調(diào)度遠程 AT 作業(yè)、在連接的網(wǎng)絡(luò)上進行主機發(fā)現(xiàn)、掃描已接入主機上的開放網(wǎng)絡(luò)端口,進而檢索該遠程主機上的操作系統(tǒng)、用戶、組以及共享信息。

China Chopper:一套簡單的代碼注入 webshell,可在 HTTP POST 命令當中執(zhí)行微軟.NET代碼。這意味著該 shell 將能夠上傳與下載文件,使用 Web 服務(wù)器帳戶權(quán)限執(zhí)行應用程序,列出目錄內(nèi)容,訪問 Active Directory,訪問數(shù)據(jù)庫以及其它.NET運行過程中所允許的其它操作。

TEMP.Periscope 在過去的攻擊活動中曾經(jīng)使用以下工具,且有可能未來再次使用,但目前尚無相關(guān)重用活動跡象:

Beacon:一款適用于 Cobalt Strike 軟件平臺的商用后門,通常用于對網(wǎng)絡(luò)環(huán)境進行滲透測試。該惡意軟件支持多種功能,包括注入與執(zhí)行任意代碼、上傳及下載文件以及執(zhí)行shell命令。

BLACKCOFFEE:一款可將自身流量混淆為指向 GitHub 及微軟 Technet 門戶等合法網(wǎng)站的正常流量的后門。APT17(同樣被認為是中國的黑客組織) 曾經(jīng)使用過這款工具。

其它已被發(fā)現(xiàn)的 TTP 包括

魚叉式網(wǎng)絡(luò)釣魚,包括使用可能被盜的郵件賬戶。

利用 CVE-2017-11882 漏洞通過誘餌文件投放惡意軟件。

用于惡意軟件簽名的被盜代碼簽名憑證。

使用 bitsadmin.exe下載其它工具。

使用 PowerShell 下載其它工具。

使用 C:WindowsDebug and C:Perflogs 作為暫存目錄。

利用 Hyperhost VPS 與 Proton VPN 退出節(jié)點以訪問面向互聯(lián)網(wǎng)系統(tǒng)上的 webshell。

利用 WindowsManagement Instrumentation(簡稱WMI)實現(xiàn)持久駐留。

在啟動文件夾中利用 Windows 快捷方式文件(.lnk)調(diào)用Windows Scripting Host(wscript.exe),從而執(zhí)行Jscript 后門以實現(xiàn)持久駐留。

從合法網(wǎng)站/論壇(例如 Github 與微軟 TechNet 門戶網(wǎng)站)的用戶配置文件處接收命令與控制(C&C)指令。

FireEye 表示,TEMP.Periscope 黑客組織使用各種技術(shù)發(fā)起攻擊,包括魚叉式網(wǎng)絡(luò)釣魚電子郵件,其中的鏈接和附件含有惡意軟件,用以進入目標計算機網(wǎng)絡(luò)。FireEye 稱,該黑客組織似乎是為了獲取對中國政府有利的信息。

FireEye 的高級分析師弗雷德·普蘭表示,該黑客組織專注于與南海有關(guān)的美國航運實體:TEMP. Periscope 追求的信息主要涉及雷達探測距離或開發(fā)中的系統(tǒng)檢測海上活動的準確程度等,可能是利用這類數(shù)據(jù)制定戰(zhàn)略決策,他認為這屬于國家間諜活動的行徑一致。普蘭還稱,鑒于這些目標組織的類型,TEMP. Periscope 很有可能代表政府發(fā)起行動。

又一次捕風捉影

FireEye 雖然稱攻擊疑似來自中國,但并未證實該組織與中國政府有任何關(guān)聯(lián)。FireEye 拒絕透露遭遇攻擊的公司名稱。FireEye 在另一份報告中稱,美國政府辦公室、媒體、學術(shù)機構(gòu)、工程和國防公司遭到攻擊。當被問及美國海軍是否在目標之列,普蘭拒絕做出評論。

美國海軍有時會執(zhí)行所謂的航行自由行動,挑戰(zhàn)中國在南海的活動。外媒報道稱,中國黑客一直在參與南海有關(guān)的其它攻擊,中國黑客2015年在“南海仲裁案”聽證會上通過惡意軟件攻擊了海牙常設(shè)仲裁法院的網(wǎng)站,使之下線。

2014年,美國以竊取美國公司(包括美國西屋電氣公司和美國鋼鐵公司)商業(yè)機密之名起訴5名中國軍官。時任外交部發(fā)言人秦剛就美國司法部宣布起訴5名中國軍官一事表示,美方捏造事實,以所謂網(wǎng)絡(luò)竊密為由宣布起訴中國軍官,此舉嚴重違反國際關(guān)系準則,損害中美合作互信。中方敦促美方立即糾正錯誤、撤銷所謂起訴。中方?jīng)Q定中止中美網(wǎng)絡(luò)工作組活動。

中國外交部一再表示,中美兩國在維護網(wǎng)絡(luò)安全方面擁有重要共同利益。中方愿與美方繼續(xù)按照雙方2015年達成的網(wǎng)絡(luò)安全重要共識,利用好兩國間現(xiàn)有的網(wǎng)絡(luò)對話機制,加強網(wǎng)絡(luò)安全領(lǐng)域的合作。同時,我們希望美方在相互尊重的基礎(chǔ)上同中方相向而行,推進相關(guān)領(lǐng)域合作。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22352

原文標題:中國黑客組織攻擊美國國防企業(yè)?

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    美國傳感器巨頭遭黑客敲詐勒索,中國員工放假一周!

    ? 近日,美國傳感器巨頭森薩塔(Sensata)遭遇嚴重的勒索軟件攻擊,部分系統(tǒng)被加密,導致相關(guān)運營服務(wù)中斷,產(chǎn)品制造與運輸均受到影響,同時 公司已確認內(nèi)部數(shù)據(jù)被竊取 。 ? 據(jù)森薩塔提交給美國
    的頭像 發(fā)表于 04-15 18:27 ?333次閱讀
    <b class='flag-5'>美國</b>傳感器巨頭遭<b class='flag-5'>黑客</b>敲詐勒索,<b class='flag-5'>中國</b>員工放假一周!

    DeepSeek?遭受?DDoS?攻擊敲響警鐘,企業(yè)如何筑起網(wǎng)絡(luò)安全防線?

    2025年1月3日起,知名AI企業(yè)DeepSeek連續(xù)遭受多輪大規(guī)模DDoS(分布式拒絕服務(wù))攻擊,攻擊手段不斷升級,導致其線上服務(wù)嚴重受損。1月28日,DeepSeek官網(wǎng)發(fā)布公告,宣布暫時
    的頭像 發(fā)表于 02-07 14:39 ?361次閱讀
    DeepSeek?遭受?DDoS?<b class='flag-5'>攻擊</b>敲響警鐘,<b class='flag-5'>企業(yè)</b>如何筑起網(wǎng)絡(luò)安全防線?

    RISC-V 領(lǐng)軍企業(yè) SiFive 成立中國分公司,中文名稱定為“芯伍科技”

    1 月 7 日消息,RISC-V 生態(tài)系統(tǒng)中的關(guān)鍵公司之一 SiFive 公司宣布,為滿足中國市場的強勁需求,并推進企業(yè)發(fā)展策略, SiFive 中國分公司現(xiàn)已完成在中國大陸地區(qū)的登記
    發(fā)表于 01-24 16:15

    這家國產(chǎn)激光雷達巨頭從美國防部黑名單中消失,卻還被制裁?

    從清單中消失,但還沒離開制裁 美國當?shù)貢r間1月6日,美國國防部更新了2025年版“中國涉軍企業(yè)”清單(亦稱“CCMC”清單,Communis
    的頭像 發(fā)表于 01-07 19:49 ?1338次閱讀
    這家國產(chǎn)激光雷達巨頭從<b class='flag-5'>美國防</b>部黑名單中消失,卻還被制裁?

    美國將中微公司移出制裁清單

    據(jù)聯(lián)合早報12月18日消息,中國半導體設(shè)備龍頭企業(yè)中微公司以及風投公司IDG Capital,已被移出美國五角大樓的中國軍事企業(yè)清單(簡稱“
    的頭像 發(fā)表于 12-18 16:05 ?913次閱讀

    中國半導體的鏡鑒之路

    ?他們已經(jīng)把晶體管重新做出來了,但是它的效能達不到美國的水平。所以,日本當時有這么一個感概:對于像半導體這么一個技術(shù),哪怕只是簡單的復制,能夠復制成功也是極其了不起的事情。這句話對今天的中國仍然有很大
    發(fā)表于 11-04 12:00

    二進宮?美國防部再將禾賽科技列入黑名單

    美國防部居然又一次將激光雷達制造商禾賽科技列入所謂的“清單” 中?這是禾賽科技二進宮了,禾賽科技方面表示這嚴重損害了公司聲譽,并對全球新客戶的獲取構(gòu)成挑戰(zhàn);將起訴美國政府。 追溯事件: 1 月,美國
    的頭像 發(fā)表于 10-25 14:36 ?1222次閱讀

    恒訊科技分析:海外服務(wù)器被攻擊需要采取哪些預防措施?

    在網(wǎng)絡(luò)上上線時,它就容易受到威脅,老實說,企業(yè)必須預防而不是治療。防病毒是針對您的服務(wù)器的一種可治愈的治療方法,表明威脅已經(jīng)進入您的系統(tǒng)。您必須采取一些預防措施來防止攻擊者感染設(shè)備,而不是讓黑客介入
    的頭像 發(fā)表于 10-23 15:08 ?496次閱讀
    恒訊科技分析:海外服務(wù)器被<b class='flag-5'>攻擊</b>需要采取哪些預防措施?

    過期Whois服務(wù)器成為黑客攻擊的新武器

    近日,網(wǎng)絡(luò)安全公司watchTowr創(chuàng)始人本杰明·哈里斯撰文透露過期Whois服務(wù)器可能會成為黑客攻擊的新武器。哈里斯在購買過期域名dotmobiregistry.net時意外發(fā)現(xiàn),該域名曾用于管理
    的頭像 發(fā)表于 10-18 15:36 ?398次閱讀

    中微公司起訴美國國防部,背后透露出了什么?

    國際環(huán)境復雜多變,這才是中國半導體企業(yè)該有的韌性! 近期,中微半導體設(shè)備(上海)股份有限公司(簡稱“中微公司”)采取法律手段,正式向美國法院提交訴狀,起訴美國將其列入“
    的頭像 發(fā)表于 08-21 11:25 ?605次閱讀

    中微公司正式起訴美國國防部,挑戰(zhàn)CMC清單決定

    中微半導體設(shè)備(上海)股份有限公司近日宣布,已正式向美國法院提起訴訟,針對美國國防部將其納入中國軍事企業(yè)清單(CMC)的決定提出質(zhì)疑。該事件
    的頭像 發(fā)表于 08-21 10:20 ?856次閱讀

    中國激光雷達巨頭被移出制裁黑名單

    據(jù)英國《金融時報》(Financial Times)發(fā)布報道,稱從知情人士獲悉: 美國國防部已決定將禾賽科技(Hesai)從中國軍工企業(yè)黑名單中除名,因為五角大樓認為這家全球最大的電動汽車激光雷達
    的頭像 發(fā)表于 08-14 19:17 ?1852次閱讀
    <b class='flag-5'>中國</b>激光雷達巨頭被移出制裁黑名單

    傳禾賽科技將被美國國防部移出黑名單

    近日,據(jù)多位知情人士透露,全球最大的智能汽車激光雷達制造商之一——禾賽科技,將從美國國防部的黑名單中正式除名。這一決定不僅為禾賽科技的海外業(yè)務(wù)擴展掃清了障礙,也彰顯了中國大陸在電動汽車(EV)及相關(guān)技術(shù)領(lǐng)域的強勁實力。
    的頭像 發(fā)表于 08-14 15:47 ?681次閱讀

    美國將一中國激光雷達企業(yè)移出黑名單 禾賽科技暴漲

    價報收4.14;上漲超過16%。 ? 此前在24年1月31日,美國國防部更新“中國涉軍企業(yè)(Chinese Military Companies)”名單。將禾賽科技加入該清單中。然后在
    的頭像 發(fā)表于 08-14 11:22 ?1971次閱讀
    <b class='flag-5'>美國</b>將一<b class='flag-5'>中國</b>激光雷達<b class='flag-5'>企業(yè)</b>移出黑名單 禾賽科技暴漲

    展會回顧|第十三屆中國國際國防電子展

    為期3日的中國國防電子展已然落下帷幕,但我們依舊在回味與大家的相處和相言。其中,對行業(yè)未來、對中國測控道路的探討最是讓人印象深刻,為此,我們來重新梳理一遍這三天的所遇所思所得,同時也向遺憾未能
    的頭像 發(fā)表于 07-10 08:37 ?371次閱讀
    展會回顧|第十三屆<b class='flag-5'>中國</b>國際<b class='flag-5'>國防</b>電子展
    主站蜘蛛池模板: 国色天香精品亚洲精品 | 广东毛片 | 女人被两根一起进3p在线观看 | 欧美国产黄色 | 午夜神马| 午夜湿 | 日本天堂影院在线播放 | 国产精品大片天天看片 | 免费国产午夜高清在线视频 | 亚洲深夜在线 | 女人张开腿男人桶 | 午夜黄色小视频 | 黄色网址免费在线 | 久久天天丁香婷婷中文字幕 | 中文字幕一区二区三区精彩视频 | 国产欧美久久久精品影院 | 久久久久久久国产免费看 | 欧美一级视频精品观看 | 亚洲a毛片 | 6080午夜| 日本v片免费一区二区三区 日本www.色 日本wwwwww | 国产va免费精品高清在线 | 色五五月 | 亚洲综合在线最大成人 | 美女黄色一级片 | 国产色吧| 男操女视频在线观看 | 福利视频一区二区牛牛 | 种子天堂bt磁力在线资源 | 精品一区二区在线观看 | 天天操欧美 | 最刺激黄a大片免费观看下截 | 视频黄色在线 | 五月婷婷综合激情网 | 狠狠色综合久久婷婷 | 精品国产自在在线在线观看 | 成年女人毛片免费视频 | 高清不卡一区二区三区 | 4hu四虎永久免在线视 | 人人揉人人爽五月天视频 | 久久精品国产2020观看福利色 |