精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

“中國黑客組織”Winnti或正在策劃供應鏈攻擊

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-05-08 16:00 ? 次閱讀

美國軟件安全初創企業 ProtectWise 公司威脅研究與分析團隊(401TRG)近期發布一份45頁的分析報告指出,中國的 Winnti Umbrella 黑客組織以 IT 員工為目標,正不斷調整自身策略且高度依賴魚叉式網絡釣魚——而非傳統惡意軟件——實施入侵,報告認為這些網絡活動旨在收集合法軟件廠商代碼簽名證書以支持后續供應鏈攻擊。

黑客組織Winnti Umbrell

Winnti Umbrella (簡稱Winnti,亦被稱為 Axiom 或 APT17)。

2013年,卡巴斯基實驗室發現了 Winnti,該組織當時的攻擊目標主要是網絡游戲行業,且實際上從2009年開始就對網絡游戲行業公司發動攻擊,竊取由合法軟件供應商簽發的數字證書,此外還會竊取知識產權內容,包括在線游戲項目的源代碼。得到源代碼后,該組織通常將其放到中國黑市進行兜售,或是直接用到這些源代碼制作山寨游戲來以此獲利。

2015年,Winnti 組織的攻擊目標已經不再僅限于網絡游戲公司,還包括電信和大型制藥公司。

ProtectWise 公司研究人員對 Winnti 黑客組織多年來長期使用的 TTP(即戰術、技術與程序)進行了分析。Winnti 這一名稱源自該黑客組織使用的主要工具之一:Winnti 后門。

Winnti Umbrella 黑客集團正成為惡意勢力的熔爐

此前曾有多個獨立黑客組織也曾使用與原 Winnti 黑客組織相同的戰術與基礎設施。經過對運營錯誤以及舊有攻擊基礎設施的重復利用行動進行多年觀察之后,研究人員們總結稱此前被認定為獨立高級持續性威脅(APT)組織的 BARIUM、Wicked Panda、GREF 以及 PassCV 等,似乎共享部分 Winnti 技術成果及其基礎設施。

401TRG 研究人員指出,“TTP、基礎設施以及工作鏈觀察結果顯示,各個黑客組織之間似乎存在一些交集。

Winnti 黑客組織以 IT 人員為主要目標

報告顯示,目前 Winnti Umbrella 集團的各 APT 組織似乎表現出常見的入侵/行動模式:

攻擊者似乎更傾向于通過魚叉式釣魚攻擊滲透單一目標,這些黑客組織主張收集憑證并登錄賬戶,而非利用惡意軟件建立初始立足點。

401TRG 研究人員在對2017年的安全事件進行回顧時表示,他們觀察到一系列針對人力資源與招聘經理、IT 員工以及內部信息安全人員的魚叉式網絡釣魚攻擊,而且還很奏效。

攻擊者們專注于收集網絡憑證,而后借此在企業內部實現橫向移動。

在此之后,攻擊者們使用一種名為“就地取材(living off the land)”的技術,即利用本地安裝的應用實現惡意目的。此類入侵活動中常用的工具包括標準 Windows 工具程序,外加 Metasploit 與 Cobalt Strike 等滲透測試工具。

另外,攻擊者只在必要時才部署惡意軟件,以免自身行跡暴露,進而失去在目標網絡中的立足點。

2018年3月該組織出現致命疏忽

報告指出,這些黑客組織的戰術在2018年出現輕微轉變,黑客利用釣魚郵件來企圖獲得有企業敏感信息的 Office 365和Gmail 賬號,實際目標仍然集中在 IT 人員群體當中,其目的或希望訪問內部網絡中的工作站設備。在此過程中,它們犯下了嚴重的安全錯誤,暴露了核心行動信息:

大多數情況下攻擊者會用它們的遙控服務器來隱藏自己真實IP地址。但在少數場合中,攻擊者錯誤地直接訪問了肉雞,沒有利用這些代理。

大多網絡活動在獲取代碼簽名證書

研究人員們表示,這些黑客組織在攻擊當中,主要關注對代碼簽名證書、源代碼以及內部技術文檔的竊取,他們還可能試圖操縱虛擬經濟以獲取經濟利益。雖然尚未得到證實,但其以金融組織作為次要目標的作法很可能意味著其希望通過攻擊活動獲取收益。

研究人員們認為,代碼簽名證書竊取似乎正是 Winnti Umbrella 黑客集團下各 APT 組織所設定的一大“共同目標”。為了奪取代碼簽名證書,黑客們將攻擊重點放在位于美國、日本、韓國以及中國本土的各軟件與游戲企業身上,因為此類組織往往更可能持有此類證書。

Winnti或正在策劃供應鏈攻擊

研究人員認為,Winnti Umbrella 黑客組織正在收集資源并策劃供應鏈攻擊,例如以惡意軟件感染官方軟件,這是因為只要持有有效的代碼簽名證書,此類活動就能成功騙過安全監管人員的眼睛。

報告認為,中國的黑客組織或已經開始有所行動,2017年 Winnti 黑客組織曾入侵韓國軟件開發商 NetSarang,并在其網絡管理工具中秘密植入了后門 ShadowPad,攻擊者可借此完全掌握 NetSarang 從客戶的服務器。而后門ShadowPad與 Winnti 后門以及類似的叫 PlugX 的后門有一定的相似性。卡巴斯基表示之所以能發現 ShadowPad,是因為一個在財經行業的合作伙伴發現一臺用來轉賬業務的電腦在發出詭異的域名查看請求。在當時, NetSarang的工具被數百家銀行,能源和醫藥企業使用。

另一份報告強調稱,云服務供應商在黑客的攻擊視野中也越來越多地成為一類重要目標。攻擊者在獲得目標云服務的訪問權之后會搜索內部網絡的文件和工具,從而遠程訪問企業內部網絡。通常,攻擊者在成功獲取訪問權后會用自動工具來掃描內部網絡,查找開放端口80、139、445、6379、8080、20022 和 30304。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • IT
    IT
    +關注

    關注

    2

    文章

    856

    瀏覽量

    63473
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    21843
  • 源代碼
    +關注

    關注

    96

    文章

    2944

    瀏覽量

    66673

原文標題:美安全企業:“中國黑客組織”Winnti準備發起供應鏈攻擊

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    華工科技亮相第二屆中國國際供應鏈促進博覽會

    作為全球首個以供應鏈為主題的國家級展會,博會以“”為名,既向世界展示出中國產業鏈供應鏈的高質量發展,也推動全球產業
    的頭像 發表于 11-28 16:14 ?100次閱讀

    經緯恒潤榮獲2024中國汽車供應鏈大會創新成果獎

    2024年9月24日-26日,2024中國汽車供應鏈大會暨第三屆中國新能源智能網聯汽車生態大會在武漢隆重舉辦。本屆大會以“新挑戰、新對策、新機遇——推動中國汽車
    的頭像 發表于 10-01 08:00 ?542次閱讀
    經緯恒潤榮獲2024<b class='flag-5'>中國</b>汽車<b class='flag-5'>供應鏈</b>大會創新成果獎

    中國臺灣半導體廠商考察捷克,布局歐洲供應鏈

    中國臺灣半導體業界正積極向外拓展,最新動向直指歐洲。據悉,繼臺積電德國晶圓廠開工建設后,一支由行政院秘書長龔明鑫率領的臺灣半導體企業代表團,下周將啟程前往捷克進行深度考察。此次訪問不僅旨在加強與國際伙伴的合作,更預示著臺灣半導體企業將在捷克布局,構建全新的
    的頭像 發表于 08-26 11:01 ?503次閱讀

    AMD遇黑客攻擊,但稱運營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導體制造商AMD公司遭遇了黑客組織攻擊。據悉,一個名為Intelbroker的黑客組織成功入侵
    的頭像 發表于 06-24 11:00 ?493次閱讀

    韓國承諾為電動汽車電池供應鏈提供71億美元的援助計劃

    韓國政府承諾為電動汽車電池供應鏈提供71億美元的援助計劃,旨在建立符合美國稅收減免規則的新供應鏈,減少對中國的依賴。
    的頭像 發表于 05-10 15:30 ?1195次閱讀

    群光電子泄露1.2TB內部數據,疑遭黑客攻擊

    4 月 22 日消息,電子產品供應鏈巨頭群光電子發布聲明表示,其自 4 月 15 日起遭受黑客組織 Hunters International 的攻擊,導致逾 1.2TB 內部數據(共
    的頭像 發表于 04-22 15:45 ?495次閱讀

    華為P70系列將于4月發布,供應鏈已批量供貨

    據悉,近日華為手機供應鏈證實,已開始向該品牌高端旗艦手機P70系列供應大批量產品,這標志著該新品正在逐步進入市場。
    的頭像 發表于 03-27 09:31 ?1085次閱讀

    戴爾榮獲Gartner供應鏈的最高榮譽“年度供應鏈突破獎”

    Gartner Power of the Profession供應鏈獎項由全球領先的研究顧問公司Gartner主辦,至今已舉辦了10個年頭。
    的頭像 發表于 03-19 10:36 ?587次閱讀
    戴爾榮獲Gartner<b class='flag-5'>供應鏈</b>的最高榮譽“年度<b class='flag-5'>供應鏈</b>突破獎”

    北斗智聯榮膺“全球汽車供應鏈生態伙伴獎”

    3月8日,由《中國汽車報》社舉辦的“2024汽車供應鏈新生態大會暨全球汽車供應鏈生態伙伴頒獎盛典”在深圳國際會展中心隆重舉行。
    的頭像 發表于 03-11 09:04 ?417次閱讀
    北斗智聯榮膺“全球汽車<b class='flag-5'>供應鏈</b>生態伙伴獎”

    佛瑞亞海拉榮獲《中國汽車報》全球汽車供應鏈生態伙伴獎

    佛瑞亞海拉榮獲《中國汽車報》全球汽車供應鏈生態伙伴獎
    的頭像 發表于 03-08 17:16 ?1487次閱讀
    佛瑞亞海拉榮獲《<b class='flag-5'>中國</b>汽車報》全球汽車<b class='flag-5'>供應鏈</b>生態伙伴獎

    掌控供應鏈,決勝市場:SCM供應鏈管理系統的戰略意義

    SCM供應鏈管理系統是現代企業管理中的重要組成部分,它通過整合和優化供應鏈中的各個環節,實現企業資源的高效利用和協同運作。
    的頭像 發表于 03-06 10:54 ?382次閱讀

    戴爾中國否認供應鏈撤離中國傳聞

    2023年以來,輿論頻頻傳遞出“戴爾供應鏈計劃從中國撤走”的謠言。針對此事,戴爾全球資深副總裁吳冬梅2023年11月堅稱:“我們以在中國的25年歷程而倍感榮耀與自豪。在此期間,我們贏得了斐然成就,與各位同仁結下了深厚情誼。
    的頭像 發表于 01-25 09:42 ?582次閱讀

    工業交換機與供應鏈網絡的融合,優化智能供應鏈管理

    隨著全球貿易的快速發展,供應鏈管理在現代企業運營中起著至關重要的作用。而工業交換機與供應鏈網絡的融合,不僅可以提高供應鏈的可靠性、靈活性和效率,還能為企業帶來更大的競爭優勢。本文將深入探討工業交換機與
    的頭像 發表于 12-27 09:28 ?471次閱讀

    BYD新能源汽車核心供應鏈介紹

    垂直供應鏈體系是比亞迪的特色,將來自給率會下降,逐漸加大開放力度。公司自建供應鏈,自主研發電池、電機、電控等核心零部件,覆蓋核心零部件的自研自產自銷全部環節,打造了垂直供應鏈體系。
    的頭像 發表于 12-11 16:56 ?1853次閱讀

    鐳神智能牽手華為,助力中國綠色物流與供應鏈發展

    12月1日,由中國物流和采購聯合會主辦的第一屆“綠色物流與供應鏈發展大會”在杭州順利召開。鐳神智能作為華為技術的重要戰略合作伙伴,應邀參加了由華為舉辦的《云端控制平臺與物流自動導引車通用接口指南
    的頭像 發表于 12-09 08:24 ?561次閱讀
    鐳神智能牽手華為,助力<b class='flag-5'>中國</b>綠色物流與<b class='flag-5'>供應鏈</b>發展