站長(zhǎng)資訊網(wǎng)
        最全最豐富的資訊網(wǎng)站

        《2021年度高級(jí)威脅研究報(bào)告》 | APT攻擊防范要當(dāng)心“定制化的釣魚(yú)郵件”

        近日,綠盟科技伏影實(shí)驗(yàn)室聯(lián)合CNCERT網(wǎng)絡(luò)安全應(yīng)急技術(shù)國(guó)家工程研究中心發(fā)布《2021年度高級(jí)威脅研究報(bào)告》(以下簡(jiǎn)稱《報(bào)告》)。《報(bào)告》不僅總結(jié)了APT攻擊技術(shù)發(fā)展和重點(diǎn)攻擊目標(biāo),還分別針對(duì)伏影實(shí)驗(yàn)室披露的國(guó)內(nèi)外APT攻擊活動(dòng)進(jìn)行了詳細(xì)分析,總結(jié)了本年度APT攻擊活動(dòng)的特征,并根據(jù)分析結(jié)果提出了預(yù)測(cè)和防范建議。

        APT攻擊防范要當(dāng)心“定制化的釣魚(yú)郵件”

        各國(guó)家級(jí)APT組織的攻擊活動(dòng)主要圍繞定制化的釣魚(yú)郵件展開(kāi),最終通過(guò)其中的各類惡意附件文件達(dá)成攻擊目的。被廣泛使用的惡意附件類型包括文檔、快捷方式文件、html文件等。

        釣魚(yú)文檔誘餌攻擊類型

        經(jīng)過(guò)多年發(fā)展,釣魚(yú)文檔相關(guān)技術(shù)已經(jīng)成熟,惡意宏、漏洞利用、機(jī)制濫用等三類常見(jiàn)攻擊實(shí)現(xiàn)途徑。

        為了完善上述主流的攻擊方式以及擴(kuò)展自身攻擊能力,2021年,APT組織引入并落地了多種新型攻擊技術(shù),包括新型0day漏洞、新型社會(huì)工程學(xué)手法、新型特征隱藏手法等。

        《2021年度高級(jí)威脅研究報(bào)告》 | APT攻擊防范要當(dāng)心“定制化的釣魚(yú)郵件”

        新型0day漏洞

        2021年初,Lazarus組織在一次攻擊活動(dòng)中使用了編號(hào)為CVE-2021-26411的IE 0day漏洞。在相關(guān)攻擊流程中,CVE-2021-26411漏洞解決了shellcode執(zhí)行、提權(quán)、進(jìn)程駐留等多個(gè)方面的問(wèn)題,使攻擊具備很強(qiáng)的破壞性。情報(bào)顯示,該漏洞在被披露后受到了廣泛關(guān)注,并被融合至在野利用甚至其他新型APT組織的攻擊活動(dòng)當(dāng)中。

        新型社會(huì)工程學(xué)手法

        一種基于新媒體運(yùn)營(yíng)的目標(biāo)篩選與釣魚(yú)手法被Lazarus組織推廣使用,并被Charming Kitten等其他APT組織借鑒。Lazarus組織攻擊者制作了多個(gè)偽造的安全研究者社交賬號(hào)并進(jìn)行持續(xù)運(yùn)營(yíng),通過(guò)發(fā)布所謂的漏洞研究信息吸引關(guān)注。隨后,通過(guò)一對(duì)一的社交互動(dòng)引誘這些目標(biāo)接收帶毒文件并運(yùn)行,實(shí)現(xiàn)精準(zhǔn)的定向竊密攻擊。

        新型特征隱藏手法

        一種結(jié)合類DGA域名與DNS tunneling的流量隱藏技術(shù),給UNC2452組織的SunBurst木馬提供了完美的反探測(cè)能力。這種基于DNS信道的特殊的通信手法成功繞過(guò)了所有受害者的檢測(cè)防護(hù)機(jī)制,幫助UNC2452攻擊者實(shí)現(xiàn)了長(zhǎng)達(dá)9個(gè)月的供應(yīng)鏈攻擊活動(dòng)。

        政府部門、衛(wèi)生防疫機(jī)構(gòu)成為APT重點(diǎn)攻擊目標(biāo)

        目前,國(guó)家級(jí)APT組織整體上依然以地緣政治上的敵對(duì)勢(shì)力作為主要攻擊目標(biāo),并重點(diǎn)滲透在當(dāng)前時(shí)段內(nèi)能夠?qū)^(qū)域形勢(shì)產(chǎn)生巨大影響的機(jī)構(gòu)和設(shè)施,這些重點(diǎn)目標(biāo)包括政府部門、衛(wèi)生防疫機(jī)構(gòu)和法務(wù)部門等。

        此外,為滿足不斷增長(zhǎng)的攻擊能力需求,APT組織開(kāi)始攻擊安全研究人員,試圖獲取0day漏洞和滲透工具等,豐富自己的攻擊手段。

        申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

        贊(0)
        分享到: 更多 (0)
        網(wǎng)站地圖   滬ICP備18035694號(hào)-2    滬公網(wǎng)安備31011702889846號(hào)
        主站蜘蛛池模板: 国产福利微拍精品一区二区| 亚洲精品一二区| 久久久九九有精品国产| 亚洲精品无码久久久久AV麻豆| 国产精品9999久久久久| 亚洲精品无码久久不卡| 国产欧美日本亚洲精品一5| 国产精品三级在线| 久久亚洲精品国产精品| 日韩经典精品无码一区| 成人国产精品日本在线观看| 97久久精品午夜一区二区| 自拍偷在线精品自拍偷无码专区 | 国产精品三级在线观看无码| 亚洲一级Av无码毛片久久精品| 国产亚洲午夜高清国产拍精品| 日韩精品免费在线视频| 国产精品视频免费观看| 国产精品区免费视频| 国产午夜精品无码| 精品无码AV无码免费专区| 日韩精品一区二区三区中文| 亚洲中文字幕久久精品无码APP| 无码国内精品久久人妻麻豆按摩 | 久久亚洲精品人成综合网| 亚洲精品无码久久久久| 亚洲欧洲自拍拍偷精品 美利坚| 久久九九久精品国产| 久久成人国产精品一区二区| 国产这里有精品| 精品无人区无码乱码毛片国产| 精品国产亚洲男女在线线电影| 黄床大片免费30分钟国产精品| 精品91自产拍在线观看二区| 久久精品成人一区二区三区| 精品无码三级在线观看视频| 欧美XXXX黑人又粗又长精品| 无翼乌无遮挡全彩老师挤奶爱爱帝国综合社区精品 | 99精品久久久久久久婷婷| 在线精品国产一区二区| 国产精品无码不卡一区二区三区|