您现在的位置是:物联网 >>正文
SideWinder 黑客在过去 2 年发起了超过 1,000 次网络攻击
物联网2人已围观
简介自 2020 年 4 月以来,一个名为SideWinder的“攻击性”高级持续威胁 (APT) 组织与 1,000 多次新攻击有关。网络安全公司卡巴斯基Kaspersky)表示:“这个威胁行为者的一些 ...

自 2020 年 4 月以来,黑客一个名为SideWinder的过去过次攻击“攻击性”高级持续威胁 (APT) 组织与 1,000 多次新攻击有关。
网络安全公司卡巴斯基(Kaspersky)表示 :“这个威胁行为者的起超一些主要特征使其在其他攻击者中脱颖而出 ,包括攻击的网络数量 、频率和持久性 ,黑客以及在其操作中使用的过去过次攻击大量加密和混淆恶意组件 。”本月在 Black Hat Asia 上发表的起超一份报告中说 。
SideWinder,云计算网络也称为 Rattlesnake 或 T-APT-04,黑客据说至少自 2012 年以来就一直活跃 ,过去过次攻击其目标是起超阿富汗、孟加拉国等中亚国家的网络军事、国防、黑客航空 、过去过次攻击IT 公司和法律公司,起超尼泊尔、巴基斯坦。
卡巴斯基上月底发布的亿华云 2022 年第一季度 APT 趋势报告显示 ,威胁行为者正在积极将其目标的地理范围从其传统的受害者概况扩展到包括新加坡在内的其他国家和地区。
SideWinder 还被观察到利用正在进行的俄罗斯 - 乌克兰战争作为其网络钓鱼活动的诱饵 ,以分发恶意软件和窃取敏感信息。

对抗性集体的感染链以包含恶意软件操纵的文档而著称,源码下载这些文档利用 Microsoft Office 的公式编辑器组件 ( CVE-2017-11882 ) 中的远程代码漏洞在受感染的系统上部署恶意负载。
此外,SideWinder 的工具集采用了几个复杂的混淆例程、为每个恶意文件使用唯一密钥进行加密 、多层恶意软件以及将命令和控制 (C2) 基础设施字符串拆分为不同的恶意软件组件 。
三阶段感染序列从恶意文档丢弃 HTML 应用程序 (HTA) 有效负载开始,香港云服务器该负载随后加载基于 .NET 的模块以安装第二阶段 HTA 组件,该组件旨在部署基于 .NET 的安装程序。
在下一阶段 ,此安装程序既负责在主机上建立持久性,又负责将最终后门加载到内存中。就其本身而言 ,植入物能够收集感兴趣的文件以及系统信息等。
在过去两年中,威胁参与者使用了不少于 400 个域和子域 。服务器租用为了增加额外的隐藏层 ,用于 C2 域的 URL 被分成两部分,第一部分包含在 .NET 安装程序中,后半部分在第二阶段 HTA 模块中加密。
卡巴斯基的 Noushin Shabab 说 :“这个威胁参与者使用各种感染媒介和高级攻击技术具有相对较高的复杂性 ,”他敦促组织使用最新版本的 Microsoft Office 来缓解此类攻击 。
模板下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/104e999886.html
相关文章
美国电信巨头遭勒索软件攻击,数万员工数据在暗网泄露
物联网美国大型电信和IT基础设施巨头CommScope证实,在3月份遭到勒索软件攻击,该攻击导致员工数据和公司文件被泄露。目前,Vice Society勒索团伙声称已经在该组织的暗网上公布了在此次攻击中被盗 ...
【物联网】
阅读更多需要为AppSec制定专门的事件响应计划吗?
物联网2022年,大量企业组织开始关注AppSec应用程序系统的安全性),并将其作为保障组织数字化转型发展的推动因素。而在此前,AppSec往往被视为阻碍业务系统快捷运行的一种障碍。通过正确实施AppSec ...
【物联网】
阅读更多新的 HinataBot 僵尸网络可以发动大规模的 DDoS攻击
物联网一个新的恶意僵尸网络被发现,它以Realtek SDK、华为路由器和Hadoop YARN服务器为目标,将设备引入到DDoS分布式拒绝服务)群中,有可能进行大规模攻击。这个新的僵尸网络是Akamai的 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 戴尔科技领先的高清视频解决方案 助力广电行业实现转型升级
- 戴尔CloudIQ助力企业检测IT设备“生物学年龄”
- Kyndryl勤达睿获得思科全球金牌集成商认证
- 如何提高数据中心的安全性?
- 探索宾得DA551.4全身人像镜头的魅力(高清锐利无限表现力,DA551.4引领人像摄影新潮流)
- 摩尔线程与浙江华数战略合作:助力“智慧浙江”实现
- 电信口碑怎么样?口碑调查揭秘!(电信服务质量、信号覆盖、客户满意度、优惠活动等方面综合评估)
- 利用最新大白菜U盘装系统教程,轻松完成系统安装(以大白菜U盘装系统为例,快速上手系统安装)
- 华硕主板重装系统教程(一步步教你如何重装系统,让华硕主板焕发新生) 云服务器香港物理机企业服务器源码库亿华云b2b信息平台网站建设