黄网站色欧美视频,今夜无人入睡免费播放电视剧,日韩成人毛片在线,粉嫩av中文字幕,国产黄色大片在线观看,哥布林的洞窟,黄色小网站入口

您現(xiàn)在的位置:?臺(tái)海網(wǎng) >> 新聞中心 >> 天下 >> 國際聚焦  >> 正文

印度網(wǎng)攻組織對(duì)巴基斯坦發(fā)起新攻擊,代號(hào)竟與中國有關(guān)!

m.dddjmc.com 來源: 環(huán)球時(shí)報(bào)-環(huán)球網(wǎng) 用手持設(shè)備訪問
二維碼

經(jīng)過長達(dá)一年半的跟蹤分析,中國網(wǎng)安企業(yè)發(fā)現(xiàn)一支來自印度的APT(高級(jí)持續(xù)性網(wǎng)絡(luò)攻擊)組織針對(duì)巴基斯坦政府、軍事機(jī)構(gòu)發(fā)起新的攻擊活動(dòng)。該APT組織雖然來自印度,但其代號(hào)卻是“ Confucius”(孔子)。

中國網(wǎng)絡(luò)安全企業(yè)安天科技集團(tuán)12日對(duì)《環(huán)球時(shí)報(bào)》記者表示,該組織來自印度,其攻擊活動(dòng)最早可追溯至2013年,其主要針對(duì)中國、巴基斯坦、孟加拉國等印度周邊國家政府、軍事、能源等領(lǐng)域開展以竊取敏感資料為目的的攻擊活動(dòng)。

有意思的是,國際安全廠商將該組織命名為“Confucius”。安天科技集團(tuán)副總工程師李柏松表示,該攻擊組織在攻擊時(shí)用于偽裝傳遞攻擊指令和回連地址的頁面中帶有“Confucius says”字樣,即“子曰”,因此被命名為“Confucius”,“這表明攻擊者在持續(xù)攻擊中國過程中,也對(duì)中國的文化有所研究。‘Confucius’擅長使用魚叉式釣魚郵件、水坑攻擊以及釣魚網(wǎng)站,配合獨(dú)到的社會(huì)工程學(xué)手段對(duì)目標(biāo)進(jìn)行攻擊。”

APT組織以獲取政治、經(jīng)濟(jì)利益為出發(fā)點(diǎn),竊取目標(biāo)的核心資料,或者破壞對(duì)方關(guān)鍵基礎(chǔ)設(shè)施,其攻擊的影響不僅僅局限在虛擬的網(wǎng)絡(luò)世界,物理世界也會(huì)受到影響。  

據(jù)介紹,從2021年至今,安天CERT(安全研究與應(yīng)急處理中心)在對(duì)來自南亞次大陸方向的攻擊事件進(jìn)行新一輪追蹤、梳理時(shí),發(fā)現(xiàn)“Confucius”組織針對(duì)巴基斯坦政府、軍事機(jī)構(gòu)的攻擊活動(dòng)。在此次攻擊活動(dòng)中,攻擊者主要以巴基斯坦政府工作人員的名義向目標(biāo)投遞魚叉式釣魚郵件,釣魚郵件的內(nèi)容大多數(shù)與巴基斯坦政府有關(guān),通過釣魚郵件內(nèi)容誘騙目標(biāo)下載、打開嵌入惡意宏代碼的文檔,從而向目標(biāo)機(jī)器植入開源木馬QuasarRAT、自研C++后門木馬、C#竊密木馬以及JScript下載者木馬,最終竊取情報(bào)。

“在跟蹤過程中我們陸續(xù)捕獲到‘Confucius’組織針對(duì)巴基斯坦進(jìn)行攻擊的樣本文件,比如2021年6月份利用巴基斯坦軍隊(duì)犧牲者名單有關(guān)內(nèi)容的惡意RTF文檔進(jìn)行攻擊;2022年2月份利用巴基斯坦政府員工Covid-19疫苗接種狀態(tài)表等有關(guān)內(nèi)容的宏文檔進(jìn)行攻擊。”李柏松稱,攻擊者在釣魚郵件的正文中、附件PDF文件中嵌入了不同類型的惡意鏈接,當(dāng)目標(biāo)查閱釣魚郵件后便會(huì)被攻擊者精心設(shè)計(jì)的郵件正文、PDF文件內(nèi)容誘騙,從而點(diǎn)擊惡意鏈接下載具有惡意宏代碼的文檔。

此外,安天通過對(duì)本次捕獲的“Confucius”組織惡意快捷方式樣本進(jìn)行全面解析,發(fā)現(xiàn)其與印度另一APT組織“SideWinder”進(jìn)行了工具、代碼共享。李柏松表示,“印度各大APT組織之間互相共享代碼、工具的情況已經(jīng)屢見不鮮。此前國外安全廠商也曾披露‘Confucius’組織、‘Urpage’組織以及‘白象’組織之間存在共享代碼、共享資產(chǎn)的關(guān)系。”

當(dāng)前,該起攻擊活動(dòng)已引起巴基斯坦相關(guān)政府部門注意,其中巴基斯坦國家電信和信息技術(shù)安全委員會(huì)(NTISB)已發(fā)出全國網(wǎng)絡(luò)威脅預(yù)警,稱攻擊者正在向政府官員和公眾發(fā)送模仿巴基斯坦總理辦公室的虛假網(wǎng)絡(luò)釣魚電子郵件,因此要求政府官員和公眾保持警惕,不要通過電子郵件或社交媒體鏈接提供任何信息。

(來源:環(huán)球時(shí)報(bào)-環(huán)球網(wǎng)  記者 郭媛丹

相關(guān)新聞
美對(duì)華發(fā)起網(wǎng)絡(luò)攻擊 專家:讓人懷疑其為更大規(guī)模網(wǎng)絡(luò)戰(zhàn)準(zhǔn)備

28日,國家計(jì)算機(jī)病毒應(yīng)急處理中心和360公司分別發(fā)布專題研究報(bào)告,同日披露美國國家安全局(NSA)下屬的又一款網(wǎng)絡(luò)攻擊武器“酸狐貍”漏洞攻擊武器平臺(tái)(以下簡稱“酸狐貍”平臺(tái))。相關(guān)專家對(duì)《環(huán)球時(shí)報(bào)》記者表示,“酸狐貍”平臺(tái)是NSA下屬計(jì)算機(jī)網(wǎng)絡(luò)入侵行動(dòng)隊(duì)(CNE)的主戰(zhàn)裝備,攻擊范圍覆蓋全球,重點(diǎn)攻擊目標(biāo)指向中國和俄羅斯,美國的做法不能不讓人懷疑其正...

西安警方:西工大電子郵件系統(tǒng)遭境外黑客組織網(wǎng)絡(luò)攻擊,已立案偵查

西安市公安局碑林分局發(fā)布警情通報(bào): 2022年4月12日15時(shí)許,我局太白路派出所接到西北工業(yè)大學(xué)信息化建設(shè)與管理處報(bào)警稱:該校電子郵件系統(tǒng)發(fā)現(xiàn)一批以科研評(píng)審,答辯邀請(qǐng)和出國通知等為主題的釣魚郵件,內(nèi)含木馬程序,引誘部分師生點(diǎn)擊鏈接,非法獲取師生電子郵箱登錄權(quán)限,致使相關(guān)郵件數(shù)據(jù)出現(xiàn)被竊取風(fēng)險(xiǎn)。同時(shí),部分教職工的個(gè)人上網(wǎng)電腦中也發(fā)現(xiàn)遭受網(wǎng)絡(luò)攻擊的痕...

美媒曝美歐"對(duì)抗中國"計(jì)劃:借資助別國提升網(wǎng)絡(luò)安全排擠中企

據(jù)美國《華爾街日?qǐng)?bào)》15日披露,據(jù)參與討論的美歐官員透露,美國和歐盟計(jì)劃聯(lián)手向一些發(fā)展中國家提供資助,宣稱此舉旨在幫助后者保障數(shù)字基礎(chǔ)設(shè)施安全。報(bào)道說,這標(biāo)志著歐盟和美國在資助和幫助保護(hù)其他國家關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)攻擊方面的首次合作,但實(shí)際上,他們的目標(biāo)是那些原本渴望中國資助的國家,此舉意在“對(duì)抗中國”。 美媒:美國和歐盟計(jì)劃聯(lián)合提供對(duì)外網(wǎng)絡(luò)...

俄外交部:俄不會(huì)對(duì)西方的網(wǎng)絡(luò)攻擊行為置之不理

俄羅斯外交部國際信息安全司司長克魯茨基赫9日說,俄方不會(huì)對(duì)西方針對(duì)俄的網(wǎng)絡(luò)攻擊行為置之不理。   據(jù)俄外交部網(wǎng)站當(dāng)天發(fā)布的消息,克魯茨基赫在回答記者提問時(shí)說,俄國家機(jī)構(gòu)、基礎(chǔ)設(shè)施,以及俄公民和在俄外國人的個(gè)人數(shù)據(jù)存儲(chǔ)等正在遭受網(wǎng)絡(luò)攻擊,美國和烏克蘭的官員應(yīng)對(duì)此負(fù)責(zé)。俄方將根據(jù)俄羅斯法律和國際法采取反擊措施。   克魯茨基赫說,截至2022年5月,...

武器平臺(tái)"網(wǎng)絡(luò)化" 攻擊他國"常態(tài)化" 美國政府網(wǎng)絡(luò)"黑手"禍害世界

■ 復(fù)旦大學(xué)網(wǎng)絡(luò)空間國際治理研究基地主任 沈 逸 中國國家計(jì)算機(jī)病毒應(yīng)急處理中心近日就美國政府對(duì)各國開展網(wǎng)絡(luò)攻擊發(fā)出預(yù)警并發(fā)布相關(guān)報(bào)告,曝光了美國政府專用的“輕量化”網(wǎng)絡(luò)武器,以及美國在全球范圍部署網(wǎng)絡(luò)攻擊平臺(tái),并在法國、德國、加拿大、土耳其、馬來西亞等設(shè)置多層跳...