91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

“中國黑客組織”Winnti或正在策劃供應(yīng)鏈攻擊

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-05-08 16:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美國軟件安全初創(chuàng)企業(yè) ProtectWise 公司威脅研究與分析團隊(401TRG)近期發(fā)布一份45頁的分析報告指出,中國的 Winnti Umbrella 黑客組織以 IT 員工為目標(biāo),正不斷調(diào)整自身策略且高度依賴魚叉式網(wǎng)絡(luò)釣魚——而非傳統(tǒng)惡意軟件——實施入侵,報告認(rèn)為這些網(wǎng)絡(luò)活動旨在收集合法軟件廠商代碼簽名證書以支持后續(xù)供應(yīng)鏈攻擊。

黑客組織Winnti Umbrell

Winnti Umbrella (簡稱Winnti,亦被稱為 Axiom 或 APT17)。

2013年,卡巴斯基實驗室發(fā)現(xiàn)了 Winnti,該組織當(dāng)時的攻擊目標(biāo)主要是網(wǎng)絡(luò)游戲行業(yè),且實際上從2009年開始就對網(wǎng)絡(luò)游戲行業(yè)公司發(fā)動攻擊,竊取由合法軟件供應(yīng)商簽發(fā)的數(shù)字證書,此外還會竊取知識產(chǎn)權(quán)內(nèi)容,包括在線游戲項目的源代碼。得到源代碼后,該組織通常將其放到中國黑市進(jìn)行兜售,或是直接用到這些源代碼制作山寨游戲來以此獲利。

2015年,Winnti 組織的攻擊目標(biāo)已經(jīng)不再僅限于網(wǎng)絡(luò)游戲公司,還包括電信和大型制藥公司。

ProtectWise 公司研究人員對 Winnti 黑客組織多年來長期使用的 TTP(即戰(zhàn)術(shù)、技術(shù)與程序)進(jìn)行了分析。Winnti 這一名稱源自該黑客組織使用的主要工具之一:Winnti 后門。

Winnti Umbrella 黑客集團正成為惡意勢力的熔爐

此前曾有多個獨立黑客組織也曾使用與原 Winnti 黑客組織相同的戰(zhàn)術(shù)與基礎(chǔ)設(shè)施。經(jīng)過對運營錯誤以及舊有攻擊基礎(chǔ)設(shè)施的重復(fù)利用行動進(jìn)行多年觀察之后,研究人員們總結(jié)稱此前被認(rèn)定為獨立高級持續(xù)性威脅(APT)組織的 BARIUM、Wicked Panda、GREF 以及 PassCV 等,似乎共享部分 Winnti 技術(shù)成果及其基礎(chǔ)設(shè)施。

401TRG 研究人員指出,“TTP、基礎(chǔ)設(shè)施以及工作鏈觀察結(jié)果顯示,各個黑客組織之間似乎存在一些交集。

Winnti 黑客組織以 IT 人員為主要目標(biāo)

報告顯示,目前 Winnti Umbrella 集團的各 APT 組織似乎表現(xiàn)出常見的入侵/行動模式:

攻擊者似乎更傾向于通過魚叉式釣魚攻擊滲透單一目標(biāo),這些黑客組織主張收集憑證并登錄賬戶,而非利用惡意軟件建立初始立足點。

401TRG 研究人員在對2017年的安全事件進(jìn)行回顧時表示,他們觀察到一系列針對人力資源與招聘經(jīng)理、IT 員工以及內(nèi)部信息安全人員的魚叉式網(wǎng)絡(luò)釣魚攻擊,而且還很奏效。

攻擊者們專注于收集網(wǎng)絡(luò)憑證,而后借此在企業(yè)內(nèi)部實現(xiàn)橫向移動。

在此之后,攻擊者們使用一種名為“就地取材(living off the land)”的技術(shù),即利用本地安裝的應(yīng)用實現(xiàn)惡意目的。此類入侵活動中常用的工具包括標(biāo)準(zhǔn) Windows 工具程序,外加 Metasploit 與 Cobalt Strike 等滲透測試工具。

另外,攻擊者只在必要時才部署惡意軟件,以免自身行跡暴露,進(jìn)而失去在目標(biāo)網(wǎng)絡(luò)中的立足點。

2018年3月該組織出現(xiàn)致命疏忽

報告指出,這些黑客組織的戰(zhàn)術(shù)在2018年出現(xiàn)輕微轉(zhuǎn)變,黑客利用釣魚郵件來企圖獲得有企業(yè)敏感信息的 Office 365和Gmail 賬號,實際目標(biāo)仍然集中在 IT 人員群體當(dāng)中,其目的或希望訪問內(nèi)部網(wǎng)絡(luò)中的工作站設(shè)備。在此過程中,它們犯下了嚴(yán)重的安全錯誤,暴露了核心行動信息:

大多數(shù)情況下攻擊者會用它們的遙控服務(wù)器來隱藏自己真實IP地址。但在少數(shù)場合中,攻擊者錯誤地直接訪問了肉雞,沒有利用這些代理。

大多網(wǎng)絡(luò)活動在獲取代碼簽名證書

研究人員們表示,這些黑客組織在攻擊當(dāng)中,主要關(guān)注對代碼簽名證書、源代碼以及內(nèi)部技術(shù)文檔的竊取,他們還可能試圖操縱虛擬經(jīng)濟以獲取經(jīng)濟利益。雖然尚未得到證實,但其以金融組織作為次要目標(biāo)的作法很可能意味著其希望通過攻擊活動獲取收益。

研究人員們認(rèn)為,代碼簽名證書竊取似乎正是 Winnti Umbrella 黑客集團下各 APT 組織所設(shè)定的一大“共同目標(biāo)”。為了奪取代碼簽名證書,黑客們將攻擊重點放在位于美國、日本、韓國以及中國本土的各軟件與游戲企業(yè)身上,因為此類組織往往更可能持有此類證書。

Winnti或正在策劃供應(yīng)鏈攻擊

研究人員認(rèn)為,Winnti Umbrella 黑客組織正在收集資源并策劃供應(yīng)鏈攻擊,例如以惡意軟件感染官方軟件,這是因為只要持有有效的代碼簽名證書,此類活動就能成功騙過安全監(jiān)管人員的眼睛。

報告認(rèn)為,中國的黑客組織或已經(jīng)開始有所行動,2017年 Winnti 黑客組織曾入侵韓國軟件開發(fā)商 NetSarang,并在其網(wǎng)絡(luò)管理工具中秘密植入了后門 ShadowPad,攻擊者可借此完全掌握 NetSarang 從客戶的服務(wù)器。而后門ShadowPad與 Winnti 后門以及類似的叫 PlugX 的后門有一定的相似性??ò退够硎局阅馨l(fā)現(xiàn) ShadowPad,是因為一個在財經(jīng)行業(yè)的合作伙伴發(fā)現(xiàn)一臺用來轉(zhuǎn)賬業(yè)務(wù)的電腦在發(fā)出詭異的域名查看請求。在當(dāng)時, NetSarang的工具被數(shù)百家銀行,能源和醫(yī)藥企業(yè)使用。

另一份報告強調(diào)稱,云服務(wù)供應(yīng)商在黑客的攻擊視野中也越來越多地成為一類重要目標(biāo)。攻擊者在獲得目標(biāo)云服務(wù)的訪問權(quán)之后會搜索內(nèi)部網(wǎng)絡(luò)的文件和工具,從而遠(yuǎn)程訪問企業(yè)內(nèi)部網(wǎng)絡(luò)。通常,攻擊者在成功獲取訪問權(quán)后會用自動工具來掃描內(nèi)部網(wǎng)絡(luò),查找開放端口80、139、445、6379、8080、20022 和 30304。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    892

    瀏覽量

    64446
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22416
  • 源代碼
    +關(guān)注

    關(guān)注

    96

    文章

    2953

    瀏覽量

    68408

原文標(biāo)題:美安全企業(yè):“中國黑客組織”Winnti準(zhǔn)備發(fā)起供應(yīng)鏈攻擊

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    美光科技亮相第三屆中國國際供應(yīng)鏈促進(jìn)博覽會

    第三屆中國國際供應(yīng)鏈促進(jìn)博覽會會(簡稱:“博會”)今日開幕,美光今年以“深耕存儲領(lǐng)域,賦能數(shù)字中國為核心主題,再度亮相博會!
    的頭像 發(fā)表于 07-17 16:46 ?364次閱讀

    保隆科技再次榮登中國汽車供應(yīng)鏈百強榜

    6月26日,由《中國汽車報》社與羅蘭貝格共同編制的《2025全球汽車供應(yīng)鏈核心企業(yè)競爭力白皮書》在蘇州正式發(fā)布,保隆科技名列“中國汽車供應(yīng)鏈百強”第65名。保隆科技從2022年排名83
    的頭像 發(fā)表于 07-01 16:40 ?624次閱讀

    安富利:供應(yīng)鏈強則企業(yè)強

    外圍局勢風(fēng)云變幻的當(dāng)下,供應(yīng)鏈的安全與穩(wěn)定受到前所未有的重視。對于注重持續(xù)創(chuàng)新的硬科技企業(yè)而言,情況更是如此。面對復(fù)雜多變的市場環(huán)境,硬科技企業(yè)能夠破浪前行、韌性增長的“武功秘籍”之一,正是供應(yīng)鏈
    發(fā)表于 03-25 18:09 ?236次閱讀
    安富利:<b class='flag-5'>供應(yīng)鏈</b>強則企業(yè)強

    天馬微電子榮獲全球汽車供應(yīng)鏈生態(tài)伙伴獎

    近日,由《中國汽車報》社主辦的“2025汽車供應(yīng)鏈新生態(tài)大會”在北京召開。天馬微電子憑借在車載顯示領(lǐng)域的全球布局、技術(shù)領(lǐng)先和對全球汽車供應(yīng)鏈的協(xié)同創(chuàng)新等多方面的卓越表現(xiàn),榮獲“全球汽車供應(yīng)鏈
    的頭像 發(fā)表于 02-27 10:21 ?647次閱讀

    保隆科技榮獲全球汽車供應(yīng)鏈ESG生態(tài)伙伴獎

    近日,由中國能源汽車傳播集團指導(dǎo)、《中國汽車報》社主辦的2025汽車供應(yīng)鏈新生態(tài)大會在北京召開,保隆科技榮獲“全球汽車供應(yīng)鏈生態(tài)伙伴獎-ESG生態(tài)伙伴”
    的頭像 發(fā)表于 02-25 10:26 ?572次閱讀

    傳感器千億級市場,正在走向拼供應(yīng)鏈時代!

    傳感器作為數(shù)據(jù)信息獲取的唯一功能器件,其重要性不言而喻。而供應(yīng)鏈,作為這一高精尖領(lǐng)域的血脈,其高效運作與優(yōu)化配置,直接關(guān)乎產(chǎn)業(yè)的發(fā)展與未來。 傳感器專家網(wǎng)作為傳感器產(chǎn)業(yè)平臺領(lǐng)航者,不斷探索數(shù)字科技在
    的頭像 發(fā)表于 01-21 16:41 ?405次閱讀
    傳感器千億級市場,<b class='flag-5'>正在</b>走向拼<b class='flag-5'>供應(yīng)鏈</b>時代!

    利用Minitab應(yīng)對供應(yīng)鏈中斷問題

    供應(yīng)鏈中斷是不可避免的,但積極的措施和數(shù)據(jù)驅(qū)動的戰(zhàn)略可以減輕其影響。Minitab全面的數(shù)據(jù)分析和問題解決工具使組織能夠分析、優(yōu)化和調(diào)整其供應(yīng)鏈,以應(yīng)對不可預(yù)見的挑戰(zhàn),確保面對中斷時的彈性和連續(xù)性。
    的頭像 發(fā)表于 01-02 17:16 ?465次閱讀

    愛立信亮相2024中國移動供應(yīng)鏈生態(tài)合作大會

    近日,以“移湘伴 供贏未來”為主題的2024中國移動供應(yīng)鏈生態(tài)合作大會在長沙成功舉行。作為中國移動長期以來的重要合作伙伴,愛立信受邀參會,并攜手
    的頭像 發(fā)表于 12-10 15:54 ?9602次閱讀

    飛騰亮相2024中國移動供應(yīng)鏈生態(tài)合作大會

    近日,2024 中國移動供應(yīng)鏈生態(tài)合作大會在長沙成功舉行。作為中國移動的重要合作伙伴,飛騰公司副總經(jīng)理郭御風(fēng)受邀出席主論壇。
    的頭像 發(fā)表于 12-06 09:59 ?872次閱讀

    菜鳥與麥當(dāng)勞中國發(fā)布智慧供應(yīng)鏈新成果

    近日,菜鳥與麥當(dāng)勞中國攜手發(fā)布了智慧供應(yīng)鏈的新成果——“一箱一碼”項目。這一項目標(biāo)志著國內(nèi)餐飲行業(yè)首次大規(guī)模落地應(yīng)用“一箱一碼”數(shù)字化實踐,展現(xiàn)了雙方在供應(yīng)鏈數(shù)字化領(lǐng)域的深度合作與創(chuàng)新。 通過引入
    的頭像 發(fā)表于 12-03 13:55 ?713次閱讀

    美光科技舉辦《行業(yè)對話:半導(dǎo)體供應(yīng)鏈綠色轉(zhuǎn)型》專題圓桌活動

    近日,在第二屆中國國際供應(yīng)鏈促進(jìn)博覽會舉辦期間,中國貿(mào)促會會長任鴻斌出席美光科技舉辦的《行業(yè)對話:半導(dǎo)體供應(yīng)鏈綠色轉(zhuǎn)型》專題圓桌活動。圓桌活動由美光科技及其
    的頭像 發(fā)表于 11-29 15:35 ?636次閱讀

    東風(fēng)汽車亮相第二屆中國國際供應(yīng)鏈促進(jìn)博覽會

    “鏈接世界,共創(chuàng)未來”第二屆中國國際供應(yīng)鏈促進(jìn)博覽會近日在北京開幕,東風(fēng)汽車攜旗下自主品牌新能源產(chǎn)品新能源及智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)、供應(yīng)鏈的代表性先進(jìn)技術(shù)亮相這場國家級展會。
    的頭像 發(fā)表于 11-29 10:14 ?530次閱讀

    華工科技亮相第二屆中國國際供應(yīng)鏈促進(jìn)博覽會

    作為全球首個以供應(yīng)鏈為主題的國家級展會,博會以“”為名,既向世界展示出中國產(chǎn)業(yè)鏈供應(yīng)鏈的高質(zhì)量發(fā)展,也推動全球產(chǎn)業(yè)
    的頭像 發(fā)表于 11-28 16:14 ?683次閱讀

    經(jīng)緯恒潤榮獲2024中國汽車供應(yīng)鏈大會創(chuàng)新成果獎

    2024年9月24日-26日,2024中國汽車供應(yīng)鏈大會暨第三屆中國新能源智能網(wǎng)聯(lián)汽車生態(tài)大會在武漢隆重舉辦。本屆大會以“新挑戰(zhàn)、新對策、新機遇——推動中國汽車
    的頭像 發(fā)表于 10-01 08:00 ?942次閱讀
    經(jīng)緯恒潤榮獲2024<b class='flag-5'>中國</b>汽車<b class='flag-5'>供應(yīng)鏈</b>大會創(chuàng)新成果獎

    中國臺灣半導(dǎo)體廠商考察捷克,布局歐洲供應(yīng)鏈

    中國臺灣半導(dǎo)體業(yè)界正積極向外拓展,最新動向直指歐洲。據(jù)悉,繼臺積電德國晶圓廠開工建設(shè)后,一支由行政院秘書長龔明鑫率領(lǐng)的臺灣半導(dǎo)體企業(yè)代表團,下周將啟程前往捷克進(jìn)行深度考察。此次訪問不僅旨在加強與國際伙伴的合作,更預(yù)示著臺灣半導(dǎo)體企業(yè)將在捷克布局,構(gòu)建全新的
    的頭像 發(fā)表于 08-26 11:01 ?995次閱讀
    主站蜘蛛池模板: 国产精品日韩欧美亚洲另类 | 国产一区二区三区影院 | 成人高清毛片a | 欧美色图在线观看 | asian极品呦女爱爱 | 成人观看网站a | 亚欧美视频 | 国产精品1区2区3区 国产精品1区2区3区在线播放 | 美女用手扒开尿口给男生桶爽 | 深夜大尺度视频在线观看 | 日本口工福利漫画无遮挡 | 婷婷春色 | 永久免费看mv网站入口 | 狠狠噜噜 | 日本不卡在线播放 | 日本一区二区视频 | 久久福利精品 | 免费在线黄视频 | 中文字幕一区在线观看视频 | 在线欧美国产 | 一区二区不卡视频 | 国产福利小视频在线观看 | 欧美色欧美亚洲高清在线观看 | 亚洲狼色专区 | 51国产| 手机在线观看毛片 | 男校霸把男校草玩出水男男 | 欧美综合精品一区二区三区 | 久久久噜久噜久久gif动图 | 免费一级特黄特色大片在线观看 | 四虎一影院区永久精品 | 日本夜夜操 | 年轻护士3的滋味 | 成人观看天堂在线影片 | 天堂网免费 | 久热九九 | 在线观看886影院成人影院 | 久久久久久全国免费观看 | 色五月天天 | 97午夜精品 | 色多多www视频在线观看免费 |