91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

“中國黑客組織”Winnti或正在策劃供應(yīng)鏈攻擊

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-05-08 16:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美國軟件安全初創(chuàng)企業(yè) ProtectWise 公司威脅研究與分析團隊(401TRG)近期發(fā)布一份45頁的分析報告指出,中國的 Winnti Umbrella 黑客組織以 IT 員工為目標,正不斷調(diào)整自身策略且高度依賴魚叉式網(wǎng)絡(luò)釣魚——而非傳統(tǒng)惡意軟件——實施入侵,報告認為這些網(wǎng)絡(luò)活動旨在收集合法軟件廠商代碼簽名證書以支持后續(xù)供應(yīng)鏈攻擊。

黑客組織Winnti Umbrell

Winnti Umbrella (簡稱Winnti,亦被稱為 Axiom 或 APT17)。

2013年,卡巴斯基實驗室發(fā)現(xiàn)了 Winnti,該組織當(dāng)時的攻擊目標主要是網(wǎng)絡(luò)游戲行業(yè),且實際上從2009年開始就對網(wǎng)絡(luò)游戲行業(yè)公司發(fā)動攻擊,竊取由合法軟件供應(yīng)商簽發(fā)的數(shù)字證書,此外還會竊取知識產(chǎn)權(quán)內(nèi)容,包括在線游戲項目的源代碼。得到源代碼后,該組織通常將其放到中國黑市進行兜售,或是直接用到這些源代碼制作山寨游戲來以此獲利。

2015年,Winnti 組織的攻擊目標已經(jīng)不再僅限于網(wǎng)絡(luò)游戲公司,還包括電信和大型制藥公司。

ProtectWise 公司研究人員對 Winnti 黑客組織多年來長期使用的 TTP(即戰(zhàn)術(shù)、技術(shù)與程序)進行了分析。Winnti 這一名稱源自該黑客組織使用的主要工具之一:Winnti 后門。

Winnti Umbrella 黑客集團正成為惡意勢力的熔爐

此前曾有多個獨立黑客組織也曾使用與原 Winnti 黑客組織相同的戰(zhàn)術(shù)與基礎(chǔ)設(shè)施。經(jīng)過對運營錯誤以及舊有攻擊基礎(chǔ)設(shè)施的重復(fù)利用行動進行多年觀察之后,研究人員們總結(jié)稱此前被認定為獨立高級持續(xù)性威脅(APT)組織的 BARIUM、Wicked Panda、GREF 以及 PassCV 等,似乎共享部分 Winnti 技術(shù)成果及其基礎(chǔ)設(shè)施。

401TRG 研究人員指出,“TTP、基礎(chǔ)設(shè)施以及工作鏈觀察結(jié)果顯示,各個黑客組織之間似乎存在一些交集。

Winnti 黑客組織以 IT 人員為主要目標

報告顯示,目前 Winnti Umbrella 集團的各 APT 組織似乎表現(xiàn)出常見的入侵/行動模式:

攻擊者似乎更傾向于通過魚叉式釣魚攻擊滲透單一目標,這些黑客組織主張收集憑證并登錄賬戶,而非利用惡意軟件建立初始立足點。

401TRG 研究人員在對2017年的安全事件進行回顧時表示,他們觀察到一系列針對人力資源與招聘經(jīng)理、IT 員工以及內(nèi)部信息安全人員的魚叉式網(wǎng)絡(luò)釣魚攻擊,而且還很奏效。

攻擊者們專注于收集網(wǎng)絡(luò)憑證,而后借此在企業(yè)內(nèi)部實現(xiàn)橫向移動。

在此之后,攻擊者們使用一種名為“就地取材(living off the land)”的技術(shù),即利用本地安裝的應(yīng)用實現(xiàn)惡意目的。此類入侵活動中常用的工具包括標準 Windows 工具程序,外加 Metasploit 與 Cobalt Strike 等滲透測試工具。

另外,攻擊者只在必要時才部署惡意軟件,以免自身行跡暴露,進而失去在目標網(wǎng)絡(luò)中的立足點。

2018年3月該組織出現(xiàn)致命疏忽

報告指出,這些黑客組織的戰(zhàn)術(shù)在2018年出現(xiàn)輕微轉(zhuǎn)變,黑客利用釣魚郵件來企圖獲得有企業(yè)敏感信息的 Office 365和Gmail 賬號,實際目標仍然集中在 IT 人員群體當(dāng)中,其目的或希望訪問內(nèi)部網(wǎng)絡(luò)中的工作站設(shè)備。在此過程中,它們犯下了嚴重的安全錯誤,暴露了核心行動信息:

大多數(shù)情況下攻擊者會用它們的遙控服務(wù)器來隱藏自己真實IP地址。但在少數(shù)場合中,攻擊者錯誤地直接訪問了肉雞,沒有利用這些代理。

大多網(wǎng)絡(luò)活動在獲取代碼簽名證書

研究人員們表示,這些黑客組織在攻擊當(dāng)中,主要關(guān)注對代碼簽名證書、源代碼以及內(nèi)部技術(shù)文檔的竊取,他們還可能試圖操縱虛擬經(jīng)濟以獲取經(jīng)濟利益。雖然尚未得到證實,但其以金融組織作為次要目標的作法很可能意味著其希望通過攻擊活動獲取收益。

研究人員們認為,代碼簽名證書竊取似乎正是 Winnti Umbrella 黑客集團下各 APT 組織所設(shè)定的一大“共同目標”。為了奪取代碼簽名證書,黑客們將攻擊重點放在位于美國、日本、韓國以及中國本土的各軟件與游戲企業(yè)身上,因為此類組織往往更可能持有此類證書。

Winnti或正在策劃供應(yīng)鏈攻擊

研究人員認為,Winnti Umbrella 黑客組織正在收集資源并策劃供應(yīng)鏈攻擊,例如以惡意軟件感染官方軟件,這是因為只要持有有效的代碼簽名證書,此類活動就能成功騙過安全監(jiān)管人員的眼睛。

報告認為,中國的黑客組織或已經(jīng)開始有所行動,2017年 Winnti 黑客組織曾入侵韓國軟件開發(fā)商 NetSarang,并在其網(wǎng)絡(luò)管理工具中秘密植入了后門 ShadowPad,攻擊者可借此完全掌握 NetSarang 從客戶的服務(wù)器。而后門ShadowPad與 Winnti 后門以及類似的叫 PlugX 的后門有一定的相似性??ò退够硎局阅馨l(fā)現(xiàn) ShadowPad,是因為一個在財經(jīng)行業(yè)的合作伙伴發(fā)現(xiàn)一臺用來轉(zhuǎn)賬業(yè)務(wù)的電腦在發(fā)出詭異的域名查看請求。在當(dāng)時, NetSarang的工具被數(shù)百家銀行,能源和醫(yī)藥企業(yè)使用。

另一份報告強調(diào)稱,云服務(wù)供應(yīng)商在黑客的攻擊視野中也越來越多地成為一類重要目標。攻擊者在獲得目標云服務(wù)的訪問權(quán)之后會搜索內(nèi)部網(wǎng)絡(luò)的文件和工具,從而遠程訪問企業(yè)內(nèi)部網(wǎng)絡(luò)。通常,攻擊者在成功獲取訪問權(quán)后會用自動工具來掃描內(nèi)部網(wǎng)絡(luò),查找開放端口80、139、445、6379、8080、20022 和 30304。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    1003

    瀏覽量

    65764
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23096
  • 源代碼
    +關(guān)注

    關(guān)注

    96

    文章

    2953

    瀏覽量

    70331

原文標題:美安全企業(yè):“中國黑客組織”Winnti準備發(fā)起供應(yīng)鏈攻擊

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    普華基礎(chǔ)軟件入選2025中國汽車供應(yīng)鏈創(chuàng)新成果

    近日,“2025中國汽車供應(yīng)鏈大會”在安徽蕪湖盛大舉行,大會就汽車供應(yīng)鏈創(chuàng)新轉(zhuǎn)型與國際化發(fā)展等共同關(guān)切的熱點,集各方之力,共同謀劃新時期下汽車供應(yīng)鏈發(fā)展的新藍圖。會上揭曉了芯片創(chuàng)新成果
    的頭像 發(fā)表于 12-16 17:44 ?709次閱讀

    東軟睿馳榮獲2025中國汽車供應(yīng)鏈創(chuàng)新成果獎

    近日,以“動產(chǎn)業(yè)生態(tài),新質(zhì)驅(qū)動未來”為主題的2025中國汽車供應(yīng)鏈大會在蕪湖舉辦。東軟睿馳“面向AIDV時代的AIOS一NeuSAR OS”榮獲“2025中國汽車
    的頭像 發(fā)表于 12-05 10:29 ?1711次閱讀

    航盛電子亮相2025中國汽車供應(yīng)鏈大會

    11月24-26日,由中國汽車工業(yè)協(xié)會主辦,以“動產(chǎn)業(yè)生態(tài),新質(zhì)驅(qū)動未來”為主題的“2025中國汽車供應(yīng)鏈大會”在安徽蕪湖舉辦。航盛集團副總裁鄒正平受邀出席大會,并以特邀嘉賓身份參加
    的頭像 發(fā)表于 12-04 15:26 ?1595次閱讀

    北斗智聯(lián)亮相2025中國汽車供應(yīng)鏈大會

    在“十五五”汽車供應(yīng)鏈深度轉(zhuǎn)型的關(guān)鍵節(jié)點,“2025中國汽車供應(yīng)鏈大會”于11月24-26日在蕪湖盛大舉行。作為“汽車智能+北斗通導(dǎo)”引領(lǐng)者,北斗智聯(lián)科技有限公司(簡稱“北斗智聯(lián)”)通過高層發(fā)聲
    的頭像 發(fā)表于 11-30 16:27 ?875次閱讀

    供應(yīng)鏈中國化”?特斯拉副總裁回應(yīng)

    近日,針對外媒有關(guān)“特斯拉要求北美供應(yīng)鏈排除中國產(chǎn)零部件”的報道,特斯拉公司副總裁陶琳通過社交媒體公開回應(yīng),否認所謂“供應(yīng)鏈中國化”的說法,并強調(diào)特斯拉在全球范圍內(nèi)始終堅持統(tǒng)一、客觀
    的頭像 發(fā)表于 11-30 15:59 ?735次閱讀

    安世中國關(guān)于當(dāng)前供應(yīng)鏈局勢及相關(guān)訴求的鄭重聲明

    安世中國在官方微信號發(fā)布了關(guān)于當(dāng)前供應(yīng)鏈局勢及相關(guān)訴求的鄭重聲明;我們分享給大家:
    的頭像 發(fā)表于 11-28 21:32 ?2371次閱讀
    安世<b class='flag-5'>中國</b>關(guān)于當(dāng)前<b class='flag-5'>供應(yīng)鏈</b>局勢及相關(guān)訴求的鄭重聲明

    潤芯微科技入選2025中國汽車供應(yīng)鏈創(chuàng)新成果

    11月25日,2025中國汽車供應(yīng)鏈大會在安徽蕪湖隆重舉行。本次大會由中國機械工業(yè)聯(lián)合會、中國汽車工業(yè)協(xié)會等權(quán)威機構(gòu)聯(lián)合主辦,以 “動產(chǎn)業(yè)
    的頭像 發(fā)表于 11-26 20:09 ?1112次閱讀

    汽車供應(yīng)鏈大變局!特斯拉、通用推進“去中國化”

    最近,全球汽車行業(yè)供應(yīng)鏈正遭遇美中地緣政治張力的強烈沖擊——繼通用汽車之后,特斯拉也被曝出正加速推進供應(yīng)鏈“去中國化”。
    的頭像 發(fā)表于 11-17 17:31 ?1543次閱讀

    華陽通用榮膺2025金輯獎中國汽車新供應(yīng)鏈百強

    10月30日,由蓋世汽車主辦的2025第七屆金輯獎中國汽車新供應(yīng)鏈百強頒獎盛典在上海圓滿落幕。ADAYO華陽集團旗下全資子公司華陽通用憑借E/E架構(gòu)中央集成化進階產(chǎn)品——艙駕融合中央計算單元,榮膺“2025金輯獎?中國汽車新
    的頭像 發(fā)表于 11-04 14:38 ?458次閱讀

    DHL行業(yè)觀察:供應(yīng)鏈韌性 -- 中國企業(yè)的全球征程

    北京2025年9月25日 /美通社/ -- 近日,DHL發(fā)布行業(yè)觀察文章,指出在全球供應(yīng)鏈深刻重構(gòu)的背景下,提升供應(yīng)鏈韌性已成為中國企業(yè)在拓展全球足跡的過程中保持競爭優(yōu)勢的核心戰(zhàn)略。 全球供應(yīng)
    的頭像 發(fā)表于 09-25 14:10 ?447次閱讀

    FF任命李雋擔(dān)任全球供應(yīng)鏈負責(zé)人

    “公司”)今日宣布, 任命李雋為FF與FX全球供應(yīng)鏈負責(zé)人。李雋將對供應(yīng)鏈業(yè)務(wù)全面負責(zé),并與各區(qū)域和各職能團隊緊密合作,強化供應(yīng)商合作關(guān)系、提升運營韌性、提升價值效率。此次任命也體現(xiàn)
    的頭像 發(fā)表于 09-03 14:47 ?1008次閱讀

    導(dǎo)遠科技獲頒負責(zé)任供應(yīng)鏈倡議組織RSCI完整標簽

    近日,導(dǎo)遠科技以滿分通過負責(zé)供應(yīng)鏈倡議組織(RSCI)的嚴格審核,拿到完整標簽(Full Label),成為國內(nèi)首家獲此認可的高精度定位系統(tǒng)供應(yīng)商。
    的頭像 發(fā)表于 08-29 10:03 ?1013次閱讀

    英創(chuàng)匯智榮獲首屆中國汽車供應(yīng)鏈星輿獎“星企業(yè)”

    在剛剛落幕的上海新能源汽車技術(shù)與供應(yīng)鏈大會上,備受關(guān)注的2025首屆中國汽車供應(yīng)鏈“星輿獎”評選結(jié)果正式揭曉。英創(chuàng)匯智憑借在汽車產(chǎn)業(yè)技術(shù)創(chuàng)新與協(xié)同發(fā)展方面的出色表現(xiàn),榮獲“車路云與智
    的頭像 發(fā)表于 08-21 09:37 ?1099次閱讀

    API在快時尚電商的供應(yīng)鏈管理

    。API(應(yīng)用程序接口)作為連接不同軟件系統(tǒng)的橋梁,正在革命性地重塑供應(yīng)鏈管理流程。通過API,企業(yè)能實現(xiàn)數(shù)據(jù)無縫流動,自動化關(guān)鍵操作,從而提升整體運營效率。本文將逐步探討API在快時尚電商供應(yīng)鏈管理中的應(yīng)用、優(yōu)勢及實施
    的頭像 發(fā)表于 07-22 14:31 ?718次閱讀

    保隆科技再次榮登中國汽車供應(yīng)鏈百強榜

    6月26日,由《中國汽車報》社與羅蘭貝格共同編制的《2025全球汽車供應(yīng)鏈核心企業(yè)競爭力白皮書》在蘇州正式發(fā)布,保隆科技名列“中國汽車供應(yīng)鏈百強”第65名。保隆科技從2022年排名83
    的頭像 發(fā)表于 07-01 16:40 ?1100次閱讀