安庆大理运城常德铜陵江西
投稿投诉
江西南阳
嘉兴昆明
铜陵滨州
广东西昌
常德梅州
兰州阳江
运城金华
广西萍乡
大理重庆
诸暨泉州
安庆南充
武汉辽宁

长期入侵南亚多国的印度黑客组织幼象攻击转向中国

2月2日 渡缘祠投稿
  中国网络安全厂商安天科技集团近日发布长篇分析报告《幼象组织在南亚地区的网络攻击活动分析》,披露一个长期入侵南亚多国的印度黑客组织,该组织近期将攻击目标转向攻击中国。
  根据安天科技集团副总工程师李柏松介绍该组织早期活动是在2017年,当时安天捕获了了一批针对南亚地区国家政府、军事、国防等部门的规模性定向网络攻击。该组织有自己的一套相对独立的攻击资源和攻击工具,但当时攻击能力相对比较初级,可能是一个新组建的攻击团队,技术能力上尚不成熟。因此将这个新的高级威胁组织命名‘幼象’。
  近5年以来,该组织向南亚国家和中国发动了多各攻击波次:
  2017年中开始,向巴基斯坦、斯里兰卡等国家的军队、政府机构投递针对性的自解压攻击文件。
  2017年底开始,向巴基斯坦、尼泊尔等国家的教育、政府机构投递Office文档攻击文件。
  2018年底开始,向巴基斯坦等国家的军队投递针对性的隔离网渗透木马。
  2019年中开始,向南亚众多国家发起针对性的大规模钓鱼网站攻击。
  2019年底开始,向巴基斯坦、斯里兰卡等国家的军队投递LNK类攻击文件。
  2020年底开始,向尼泊尔等国家政治相关目标投递恶意的安卓木马。
  2021年中旬,向中国的相关机构进行情报窃取的定向攻击活动。
  本报告对2020年至今发现的幼象组织攻击活动、手法和工具做一定程度的总结,整体活动的特征可简要总结如下表:
  表11整体攻击活动特征总结攻击时间
  在过去四年中,‘幼象’攻击活动的规模数量逐年倍增,攻击手法和攻击资源逐渐丰富,攻击目标也从初期仅为南亚地区开始覆盖更多的地区。2021年,该组织开始向中国的相关机构进行情报窃取的定向攻击活动。该组织采取的攻击方式包括搭建钓鱼网站、使用恶意安卓应用程序攻击手机,用Python等语言编写的木马窃取电脑上的各种文档文件、浏览器缓存密码和其他一些主机系统环境信息。
  此次披露的文件中,最为重要的一点是:幼象攻击者在20201123至20201124期间一共向国际公开的安全资源上传了8个测试性的恶意文件,来测试木马逃逸杀毒软件的能力,但也因此暴露了其所在位置。安天CERT通过对攻击者的载荷、使用的C2等攻击基础设施等进行关联拓线,确认些测试文件与已知的‘幼象’样本在代码内容上也存在高度同源。并且通过资源检索,至少一名样本的上传者来自印度德里。
  相对于幼象早期比较初级的攻击活动,如今该组织已成长为南亚地区最为活跃和成熟的攻击组织,已经成为了南亚乃至整个亚太重要的网络安全威胁,从攻击活跃的频度来看,目前已有替代同源的白象、苦象组织的趋势,未来很有可能成为南亚的主要攻击组织,需要对其进行重点跟踪和关注。从目前看到的攻击装备图谱上看,其攻击载荷工具体系性不强,技术栈相对庞杂混乱,高度依赖社会工程学技巧,尚未看到具备0DAY漏洞的挖掘和利用能力,甚至很少看到对已知漏洞的使用。但这并不表明,幼象带来的攻击就是低成功率的。这种攻击能力一定真实反应了被攻击方真实的低水平防护和较弱的人员安全意识。
  李柏松指出高级持续性威胁(APT)攻击是由带有政治经济背景的组织发动,面向高价值目标定向发动的网路攻击活动,其中持续性体现了攻击方的战略意图和作业意志,是分析判断APT攻击的关键要素。而从攻击的高级性来看,攻击方并不需要绝对高级的攻击技术,只要能构建出相对于防御水平包括意识短板的位势差或与攻击方脆弱性敞口碰撞点,就能形成有效的攻击。
  李柏松说:这种攻击能频繁奏效,实际上真实体现了南亚国家、包括更多发展中国家真实的面临的网络安全风险挑战。该组织攻击目标也从初期仅为南亚地区开始指向中国境内。这与2013年后南亚白象组织攻击目标重点逐渐从南亚地区迁移至中国有类似之处。我们必须保持高度警惕
投诉 评论 转载

微信又迎来大更新,拍一拍可以炸全屏了微信8。0。6来了!微信作为中国最普及的网络聊天应用,拥有数十亿用户体量,而近日iOS版本微信又迎来了一次功能性更新。现在我们就来看看微信本次8。0。6版本更新了什……2021vivo开发者大会将于12月16日召开2021vivo开发者大会将于12月16日召开中证网讯(记者张兴旺)12月6日,vivo宣布2021vivo开发者大会将于12月16日上午召开。此次开发者大会的主题为从1……wordpress获取某个文章所在分类的函数getthete这个函数用在自定义分类法中,获取对应文章所在的分类。函数getthetermlist(id,taxonomy,before,sep,after)参数id帖子ID(必……Q2收入大涨270,开启增长飞轮的Soul如何拨动社交元宇宙在社交领域,Soul一直是另类的存在。此前,外界对社交产品的认知更多是一般的社交应用。但Soul的出现证明了年轻用户的需求并不止于荷尔蒙,实现共鸣、获得认同、在多元场景中……重核心素养育数字人才来源:【中国教育新闻网】随着科学技术的进步,尤其是信息科技的进步,数字素养与技能成为社会主义事业建设者的一种必备素养和技能,学校需要成为数字素养教育和信息科技课程的主阵地……36氪首发专注IT人才职业技能成长,力扣LeetCode获光36氪获悉,全球IT人才职业技能成长平台力扣LeetCode(以下简称力扣)近日宣布完成近千万美元A轮融资,本轮融资由光速中国独家投资。这是力扣2018年进入中国并独立运营后,……不被看好,也让我们有了默默努力发展的机会这是2018年,零跑科技创始人、CEO朱江明听到的一句话。时至今日,零跑不仅活过来了,朱江明还得了个奖。2022年1月13日,零跑科技创始人、董事长、CEO朱江明荣……华为入门级全屋智能10万,小米全家桶只需1。5万,谁更划算?智能家电的终极发展目标就是全屋智能,而现在全屋智能市场无疑基本已经握在小米手里,华为作为后来者,想要争夺这块蛋糕,估计要下点功夫了。目前,华为旗下的全屋智能系统一共有两个售价,……物联网面临的四大现代挑战物联网面临的四大现代挑战1。物联网的硬件设计人们首先要从社会发展的角度来考虑物联网的发展。在以往,与互联网连接的设备的问题是硬件设计。起初,笔记本电脑通过Wi……长期入侵南亚多国的印度黑客组织幼象攻击转向中国中国网络安全厂商安天科技集团近日发布长篇分析报告《幼象组织在南亚地区的网络攻击活动分析》,披露一个长期入侵南亚多国的印度黑客组织,该组织近期将攻击目标转向攻击中国。根据安……移动宽带免费送,为啥有些用户却还选择电信付费宽带?需求需要吧,不管咋说移动宽带还是不如电信的免费的是最贵的免费的东西很多时候比不免费的还要贵,并且不一定好用,满满的套路。那个是免费送的?带宽带的移动话费套餐多……真香机预定?realmeGTNeo2曝光骁龙8705000m8月31日消息,近日海外爆料人OnLeaks曝光了一组realme待发布新机GTNeo2的渲染图。从渲染图上看,realmeGTNeo2正面为左上角单孔直屏的设计,黑色机……
中国富豪榜名次新变化马云第5,马化腾第4,前3都是谁?拼多多新手开店需要注意哪些?集邦咨询2022上半年PC智能手机等需求明显降温供应链缺料状难道只有中美韩三国在做手机,为何不见其他国家品牌?华为连发7大新品!5G手机回归,口红变耳机手表能保命十三香为何如此大受国人热爱致敬iPhone13今日报价苹果华为荣耀小米魅族三星一加黑鲨等品牌小米12PRO是一台非常棒的手机扫黑风暴27集泄露!腾讯告抖音,剧方报警追片源!抖音喊冤下架未来黑科技徐俊峰前装HUD将成为车企争夺又一战场字节跳动大规模裁员,却圈粉无数高段位的企业,这样谈离职美的空调哪个系列好?性价比最高?美的1匹空调选哪个系列好好险!这首堪称伟大的史诗,是从纸篓里捡回来的随您“深潜”:致时代楷模彭士禄的一封信椰汁九层糕的做法合金造句用合金造句大全小米手机查定位都去了哪?(如何免费查手机定位)工资6000在天津算低吗?女生大衣搭配什么鞋子好看穿长款大衣搭配什么鞋好看苏菲的世界主要内容简介适合女孩子描述自己的长文案湖南路桥交通工程分公司开展廉政教育活动专访查税宝奋力抢占无人新赛道,全力打造城市新名片想查老公苹果手机微信聊天记录(怎么查询别人聊天记录)

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找七猫云易事利