当前位置:首页 > 科技  > 资讯

瑞星捕获SideWinder组织针对尼泊尔政府的APT攻击

来源: 责编: 时间:2023-12-23 13:46:54 398观看
导读近日,瑞星威胁情报平台捕获到一起针对尼泊尔政府的攻击事件,通过对比分析发现,此次事件的攻击者为SideWinder组织。该组织将仿造的总理行程钓鱼邮件发送给尼泊尔政府机构,以此诱导目标点击,从而激活远控后门,达到盗取政府机

近日,瑞星威胁情报平台捕获到一起针对尼泊尔政府的攻击事件,通过对比分析发现,此次事件的攻击者为SideWinder组织。该组织将仿造的总理行程钓鱼邮件发送给尼泊尔政府机构,以此诱导目标点击,从而激活远控后门,达到盗取政府机密信息的目的。bmD28资讯网——每日最新资讯28at.com

目前,瑞星终端威胁检测与响应系统(EDR)能够可视化地还原此次攻击事件,通过威胁调查功能,让用户从任意节点和关键元素对整个攻击进行追溯和梳理,全方位了解每一步进程,以此来提升防范网络攻击的能力。bmD28资讯网——每日最新资讯28at.com

1bmD28资讯网——每日最新资讯28at.com

2bmD28资讯网——每日最新资讯28at.com

图:瑞星EDR还原尼泊尔政府被攻击事件的整个流程bmD28资讯网——每日最新资讯28at.com

APT组织介绍bmD28资讯网——每日最新资讯28at.com

瑞星安全专家介绍,SideWinder是一个至少从2012年就开始进行网络攻击的威胁组织,又被称为响尾蛇、T-APT-04、Rattlesnake和APT-C-17,是现今最活跃的组织之一。该组织主要从事信息窃取和间谍活动,攻击目标集中在中国、巴基斯坦、阿富汗、锡兰、缅甸等国家,涉及行业多为政府部门、国防、医疗和科技公司等。据瑞星监测发现,SideWinder组织就曾仿冒外交部和商务部对国内政府机关发起钓鱼攻击,但并未成功。bmD28资讯网——每日最新资讯28at.com

IMG_256bmD28资讯网——每日最新资讯28at.com

图:瑞星监测到SideWinder组织曾对中国发起过APT攻击bmD28资讯网——每日最新资讯28at.com

攻击方式bmD28资讯网——每日最新资讯28at.com

在此次事件中,攻击者将仿造的“尼泊尔总理普什帕·卡迈勒·达哈尔行程信息”通过邮件发送给尼泊尔政府机构,以骗取相关人员的信任。一旦点击邮件附件,就会启动其中的恶意宏代码,而后释放出后门病毒和脚本文件。当后门病毒被脚本启动后,就会通过HTTP协议与服务器进行通信,接收由攻击者发来的指令,对受害者电脑进行远程控制,盗取所有的机密信息与数据。bmD28资讯网——每日最新资讯28at.com

IMG_256bmD28资讯网——每日最新资讯28at.com

图:仿造成尼泊尔总理行程信息的诱饵文档bmD28资讯网——每日最新资讯28at.com

后门病毒的特点bmD28资讯网——每日最新资讯28at.com

此次攻击者所使用的后门病毒是由Nim语言编写,其优势是增加了安全人员的分析难度,降低了安全软件的检测率,是目前很多攻击组织喜欢的新型开发语言。bmD28资讯网——每日最新资讯28at.com

防范建议:bmD28资讯网——每日最新资讯28at.com

瑞星安全专家表示,由于SideWinder组织的主要攻击目标包括我国,因此政府部门和国家重点行业都应提高警惕,谨防钓鱼邮件和远控后门导致的机密信息及数据被盗风险。bmD28资讯网——每日最新资讯28at.com

1. 不打开可疑文件。bmD28资讯网——每日最新资讯28at.com

不打开未知来源的可疑的文件和邮件,防止社会工程学和钓鱼攻击。bmD28资讯网——每日最新资讯28at.com

2. 部署EDR、NDR产品。bmD28资讯网——每日最新资讯28at.com

利用威胁情报追溯威胁行为轨迹,进行威胁行为分析,定位威胁源和目的,追溯攻击的手段和路径,从源头解决网络威胁,最大范围内发现被攻击的节点,以便更快响应和处理。bmD28资讯网——每日最新资讯28at.com

3. 安装有效的杀毒软件,拦截查杀恶意文档和恶意程序。bmD28资讯网——每日最新资讯28at.com

杀毒软件可拦截恶意文档和恶意程序,如果用户不小心下载了恶意文件,杀毒软件可拦截查杀,阻止病毒运行,保护用户的终端安全。bmD28资讯网——每日最新资讯28at.com

bmD28资讯网——每日最新资讯28at.com

图:瑞星ESM防病毒终端安全防护系统查杀相关病毒bmD28资讯网——每日最新资讯28at.com

4. 及时修补系统补丁和重要软件的补丁。bmD28资讯网——每日最新资讯28at.com

许多恶意软件经常使用已知的系统漏洞、软件漏洞来进行传播,及时安装补丁将有效减少漏洞攻击带来的影响。bmD28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-16-52525-0.html瑞星捕获SideWinder组织针对尼泊尔政府的APT攻击

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: “2024快手商城年货节”启动招商,重磅推出“万人团”玩法激活大促爆发力

下一篇: AI驱动的:革新胡依林再创业 时研家变革腕表鉴定与交易生态

标签:
  • 热门焦点
  • JavaScript 混淆及反混淆代码工具

    介绍在我们开始学习反混淆之前,我们首先要了解一下代码混淆。如果不了解代码是如何混淆的,我们可能无法成功对代码进行反混淆,尤其是使用自定义混淆器对其进行混淆时。什么是混
  • SpringBoot中使用Cache提升接口性能详解

    环境:springboot2.3.12.RELEASE + JSR107 + Ehcache + JPASpring 框架从 3.1 开始,对 Spring 应用程序提供了透明式添加缓存的支持。和事务支持一样,抽象缓存允许一致地使用各
  • 十个简单但很有用的Python装饰器

    装饰器(Decorators)是Python中一种强大而灵活的功能,用于修改或增强函数或类的行为。装饰器本质上是一个函数,它接受另一个函数或类作为参数,并返回一个新的函数或类。它们通常用
  • 在线图片编辑器,支持PSD解析、AI抠图等

    自从我上次分享一个人开发仿造稿定设计的图片编辑器到现在,不知不觉已过去一年时间了,期间我经历了裁员失业、面试找工作碰壁,寒冬下一直没有很好地履行计划.....这些就放在日
  • 拼多多APP上线本地生活入口,群雄逐鹿万亿市场

    Tech星球(微信ID:tech618)文 | 陈桥辉 Tech星球独家获悉,拼多多在其APP内上线了“本地生活”入口,位置较深,位于首页的“充值中心”内,目前主要售卖美食相关的
  • 2纳米决战2025

    集微网报道 从三强争霸到四雄逐鹿,2nm的厮杀声已然隐约传来。无论是老牌劲旅台积电、三星,还是誓言重回先进制程领先地位的英特尔,甚至初成立不久的新
  • 支持aptX Lossless无损传输 iQOO TWS 1赛道版发布限时优惠价369元

    2023年7月4日,“无损音质,声动人心”iQOO TWS 1正式发布,支持aptX Lossless无损传输,限时优惠价369元。iQOO TWS 1耳机率先支持端到端aptX Lossless无
  • iQOO 11S或7月上市:搭载“鸡血版”骁龙8Gen2 史上最强5G Soc

    去年底,iQOO推出了“电竞旗舰”iQOO 11系列,作为一款性能强机,iQOO 11不仅全球首发2K 144Hz E6全感屏,搭载了第二代骁龙8平台及144Hz电竞屏,同时在快充
  • iQOO Neo8系列今日官宣:首发天玑9200+ 全球安卓最强芯!

    在昨日举行的的联发科新一代旗舰芯片天玑9200+的发布会上,iQOO官方也正式宣布,全新的iQOO Neo8系列新品将全球首发搭载这款当前性能最强大的移动平台
Top