当前位置:首页 > 科技  > 资讯

瑞星捕获SideWinder组织针对尼泊尔政府的APT攻击

来源: 责编: 时间:2023-12-23 13:46:54 339观看
导读近日,瑞星威胁情报平台捕获到一起针对尼泊尔政府的攻击事件,通过对比分析发现,此次事件的攻击者为SideWinder组织。该组织将仿造的总理行程钓鱼邮件发送给尼泊尔政府机构,以此诱导目标点击,从而激活远控后门,达到盗取政府机

近日,瑞星威胁情报平台捕获到一起针对尼泊尔政府的攻击事件,通过对比分析发现,此次事件的攻击者为SideWinder组织。该组织将仿造的总理行程钓鱼邮件发送给尼泊尔政府机构,以此诱导目标点击,从而激活远控后门,达到盗取政府机密信息的目的。vKU28资讯网——每日最新资讯28at.com

目前,瑞星终端威胁检测与响应系统(EDR)能够可视化地还原此次攻击事件,通过威胁调查功能,让用户从任意节点和关键元素对整个攻击进行追溯和梳理,全方位了解每一步进程,以此来提升防范网络攻击的能力。vKU28资讯网——每日最新资讯28at.com

1vKU28资讯网——每日最新资讯28at.com

2vKU28资讯网——每日最新资讯28at.com

图:瑞星EDR还原尼泊尔政府被攻击事件的整个流程vKU28资讯网——每日最新资讯28at.com

APT组织介绍vKU28资讯网——每日最新资讯28at.com

瑞星安全专家介绍,SideWinder是一个至少从2012年就开始进行网络攻击的威胁组织,又被称为响尾蛇、T-APT-04、Rattlesnake和APT-C-17,是现今最活跃的组织之一。该组织主要从事信息窃取和间谍活动,攻击目标集中在中国、巴基斯坦、阿富汗、锡兰、缅甸等国家,涉及行业多为政府部门、国防、医疗和科技公司等。据瑞星监测发现,SideWinder组织就曾仿冒外交部和商务部对国内政府机关发起钓鱼攻击,但并未成功。vKU28资讯网——每日最新资讯28at.com

IMG_256vKU28资讯网——每日最新资讯28at.com

图:瑞星监测到SideWinder组织曾对中国发起过APT攻击vKU28资讯网——每日最新资讯28at.com

攻击方式vKU28资讯网——每日最新资讯28at.com

在此次事件中,攻击者将仿造的“尼泊尔总理普什帕·卡迈勒·达哈尔行程信息”通过邮件发送给尼泊尔政府机构,以骗取相关人员的信任。一旦点击邮件附件,就会启动其中的恶意宏代码,而后释放出后门病毒和脚本文件。当后门病毒被脚本启动后,就会通过HTTP协议与服务器进行通信,接收由攻击者发来的指令,对受害者电脑进行远程控制,盗取所有的机密信息与数据。vKU28资讯网——每日最新资讯28at.com

IMG_256vKU28资讯网——每日最新资讯28at.com

图:仿造成尼泊尔总理行程信息的诱饵文档vKU28资讯网——每日最新资讯28at.com

后门病毒的特点vKU28资讯网——每日最新资讯28at.com

此次攻击者所使用的后门病毒是由Nim语言编写,其优势是增加了安全人员的分析难度,降低了安全软件的检测率,是目前很多攻击组织喜欢的新型开发语言。vKU28资讯网——每日最新资讯28at.com

防范建议:vKU28资讯网——每日最新资讯28at.com

瑞星安全专家表示,由于SideWinder组织的主要攻击目标包括我国,因此政府部门和国家重点行业都应提高警惕,谨防钓鱼邮件和远控后门导致的机密信息及数据被盗风险。vKU28资讯网——每日最新资讯28at.com

1. 不打开可疑文件。vKU28资讯网——每日最新资讯28at.com

不打开未知来源的可疑的文件和邮件,防止社会工程学和钓鱼攻击。vKU28资讯网——每日最新资讯28at.com

2. 部署EDR、NDR产品。vKU28资讯网——每日最新资讯28at.com

利用威胁情报追溯威胁行为轨迹,进行威胁行为分析,定位威胁源和目的,追溯攻击的手段和路径,从源头解决网络威胁,最大范围内发现被攻击的节点,以便更快响应和处理。vKU28资讯网——每日最新资讯28at.com

3. 安装有效的杀毒软件,拦截查杀恶意文档和恶意程序。vKU28资讯网——每日最新资讯28at.com

杀毒软件可拦截恶意文档和恶意程序,如果用户不小心下载了恶意文件,杀毒软件可拦截查杀,阻止病毒运行,保护用户的终端安全。vKU28资讯网——每日最新资讯28at.com

vKU28资讯网——每日最新资讯28at.com

图:瑞星ESM防病毒终端安全防护系统查杀相关病毒vKU28资讯网——每日最新资讯28at.com

4. 及时修补系统补丁和重要软件的补丁。vKU28资讯网——每日最新资讯28at.com

许多恶意软件经常使用已知的系统漏洞、软件漏洞来进行传播,及时安装补丁将有效减少漏洞攻击带来的影响。vKU28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-16-52525-0.html瑞星捕获SideWinder组织针对尼泊尔政府的APT攻击

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: “2024快手商城年货节”启动招商,重磅推出“万人团”玩法激活大促爆发力

下一篇: AI驱动的:革新胡依林再创业 时研家变革腕表鉴定与交易生态

标签:
  • 热门焦点
  • Redmi Pad评测:红米充满野心的一次尝试

    从Note系列到K系列,从蓝牙耳机到笔记本电脑,红米不知不觉之间也已经形成了自己颇有竞争力的产品体系,在中端和次旗舰市场上甚至要比小米新机的表现来得更好,正所谓“大丈夫生居
  • 0糖0卡0脂 旭日森林仙草乌龙茶优惠:15瓶到手29元

    旭日森林无糖仙草乌龙茶510ml*15瓶平时要卖为79.9元,今日下单领取50元优惠券,到手价为29.9元。产品规格:0糖0卡0脂,添加草本仙草汁,清凉爽口,富含茶多酚,保留
  • CSS单标签实现转转logo

    转转品牌升级后更新了全新的Logo,今天我们用纯CSS来实现转转的新Logo,为了有一定的挑战性,这里我们只使用一个标签实现,将最大化的使用CSS能力完成Logo的绘制与动画效果。新logo
  • 如何通过Python线程池实现异步编程?

    线程池的概念和基本原理线程池是一种并发处理机制,它可以在程序启动时创建一组线程,并将它们置于等待任务的状态。当任务到达时,线程池中的某个线程会被唤醒并执行任务,执行完任
  • 从零到英雄:高并发与性能优化的神奇之旅

    作者 | 波哥审校 | 重楼作为公司的架构师或者程序员,你是否曾经为公司的系统在面对高并发和性能瓶颈时感到手足无措或者焦头烂额呢?笔者在出道那会为此是吃尽了苦头的,不过也得
  • 腾讯VS网易,最卷游戏暑期档,谁能笑到最后?

    作者:无锈钵来源:财经无忌7月16日晚,上海1862时尚艺术中心。伴随着幻象的精准命中,硕大的荧幕之上,比分被定格在了14:12,被寄予厚望的EDG战队以绝对的优势战胜了BLG战队,拿下了总决
  • 新电商三兄弟,“抖快红”成团!

    来源:价值研究所作 者:Hernanderz 随着内容电商的概念兴起,抖音、快手、小红书组成的“新电商三兄弟”成为业内一股不可忽视的势力,给阿里、京东、拼多多带去了巨大压
  • 网红炒股不为了赚钱,那就是耍流氓!

    来源:首席商业评论6月26日高调宣布入市,网络名嘴大v胡锡进居然进军了股市。在一次财经媒体峰会上,几个财经圈媒体大佬就“胡锡进炒股是否知道认真报道”展开讨论。有
  • 苹果公司要求三星和LG Display生产「无边框」OLED iPhone显示屏

    据 The Elec 报道,苹果已要求其供应商为未来的 iPhone 型号开发「无边框」OLED 显示面板。苹果显然已要求三星和 LG Display 开发新的 OLED 显示面
Top