chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

FireEye口中的中國黑客組織攻擊美國國防企業(yè)?

電子工程師 ? 2018-03-18 10:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2018年3月16日,外交部發(fā)言人陸慷主持例行記者會。會上有記者問:據(jù)報(bào)道,美國網(wǎng)絡(luò)安全公司 FireEye(火眼)稱中國黑客已掀起針對美國工程公司和軍工企業(yè)的新一輪攻擊,這些公司所從事的業(yè)務(wù)與南海有關(guān)。你能否證實(shí)并評論?

陸慷回應(yīng)稱,中方堅(jiān)決反對并打擊任何形式的網(wǎng)絡(luò)攻擊,不允許任何國家或個(gè)人在中國境內(nèi)或利用中國基礎(chǔ)設(shè)施從事網(wǎng)絡(luò)攻擊等非法活動。

FireEye 口中的中國黑客組織

網(wǎng)絡(luò)安全公司 FireEye 發(fā)博文聲稱,中國黑客組織TEMP. Periscope(又名Leviathan)對與南海爭端相關(guān)的美國工程和國防等公司發(fā)起網(wǎng)絡(luò)攻擊,該組織至少自2013年起就開始專注于攻擊多個(gè)垂直領(lǐng)域的海事目標(biāo),包括工程企業(yè)、航運(yùn)、制造業(yè)、國防、政府辦公室以及研究型高校等。除此之外,該組織還將矛頭指向?qū)I(yè)/咨詢服務(wù)、高科技行業(yè)、醫(yī)療保健與媒體/出版等領(lǐng)域。

FireEye 表示其目前確定的受害者主要集中在美國,另外歐洲也有多個(gè)機(jī)構(gòu)受影響,甚至中國香港地區(qū)有一個(gè)以上的機(jī)構(gòu)也牽涉其中。

黑客組織 TEMP.Periscope 與 TEMP.Jumper 在目標(biāo)定位以及戰(zhàn)術(shù)、技術(shù)與程序(簡稱TTP)方面存在一定交集,而 TEMP.Jumper 與“南海樹(NanHaiShu)”也存在交集。

TEMP.Periscope 所使用的 TTP 與惡意軟件

FireEye在博文中表示,在最近的攻擊活動當(dāng)中,TEMP.Periscope 利用多套疑似各中國網(wǎng)絡(luò)間諜組織所共同使用的大型惡意軟件庫,其中具體包括:

AIRBREAK:一款基于 JavaScript 的后門,亦被稱為“Orz”,能夠從受入侵的合法服務(wù)與網(wǎng)頁當(dāng)中收集配置文件與隱藏字符串,進(jìn)而檢索相關(guān)命令。

BADFLICK:一款后門程序,能夠修改文件系統(tǒng),生成反向 shell 并修改其命令與控制(簡稱C&C)配置。

PHOTO:一款 DLL 后門,亦被稱為“Derusbi”,能夠獲取目錄、文件與驅(qū)動器列表;創(chuàng)建反向 shell;執(zhí)行屏幕截圖;錄制視頻音頻;列出、終止及創(chuàng)建進(jìn)程;枚舉、啟動并刪除注冊表項(xiàng)與值;記錄鍵盤輸入結(jié)果,從受保護(hù)的存儲介質(zhì)中返回用戶名及密碼;對文件進(jìn)行重命名、刪除、復(fù)制、移動、讀取以及寫入。

HOMEFRY:一款面向64位 Windows 系統(tǒng)的密碼提取器/破解器,其此前曾被連同 AIRBREAK 以及 BADFLICK 后門一起注入目標(biāo)系統(tǒng)。某些字符串會使用 XOR x56 進(jìn)行模糊處理。該惡意軟件可在命令行當(dāng)中接受兩條參數(shù):一條用于為每個(gè)登錄會話顯示明文憑證,另一條用于為每個(gè)登錄會話顯示明文憑證、NTLM 哈希以及惡意軟件版本。

LUNCHMONEY:一款能夠?qū)⑽募B漏至 Dropbox 的上傳器。

MURKYTOP:一款命令行偵察工具,可用于以不同用戶身份實(shí)現(xiàn)文件執(zhí)行、本地移動以及刪除。此外,它還能夠調(diào)度遠(yuǎn)程 AT 作業(yè)、在連接的網(wǎng)絡(luò)上進(jìn)行主機(jī)發(fā)現(xiàn)、掃描已接入主機(jī)上的開放網(wǎng)絡(luò)端口,進(jìn)而檢索該遠(yuǎn)程主機(jī)上的操作系統(tǒng)、用戶、組以及共享信息。

China Chopper:一套簡單的代碼注入 webshell,可在 HTTP POST 命令當(dāng)中執(zhí)行微軟.NET代碼。這意味著該 shell 將能夠上傳與下載文件,使用 Web 服務(wù)器帳戶權(quán)限執(zhí)行應(yīng)用程序,列出目錄內(nèi)容,訪問 Active Directory,訪問數(shù)據(jù)庫以及其它.NET運(yùn)行過程中所允許的其它操作。

TEMP.Periscope 在過去的攻擊活動中曾經(jīng)使用以下工具,且有可能未來再次使用,但目前尚無相關(guān)重用活動跡象:

Beacon:一款適用于 Cobalt Strike 軟件平臺的商用后門,通常用于對網(wǎng)絡(luò)環(huán)境進(jìn)行滲透測試。該惡意軟件支持多種功能,包括注入與執(zhí)行任意代碼、上傳及下載文件以及執(zhí)行shell命令。

BLACKCOFFEE:一款可將自身流量混淆為指向 GitHub 及微軟 Technet 門戶等合法網(wǎng)站的正常流量的后門。APT17(同樣被認(rèn)為是中國的黑客組織) 曾經(jīng)使用過這款工具。

其它已被發(fā)現(xiàn)的 TTP 包括

魚叉式網(wǎng)絡(luò)釣魚,包括使用可能被盜的郵件賬戶。

利用 CVE-2017-11882 漏洞通過誘餌文件投放惡意軟件。

用于惡意軟件簽名的被盜代碼簽名憑證。

使用 bitsadmin.exe下載其它工具。

使用 PowerShell 下載其它工具。

使用 C:WindowsDebug and C:Perflogs 作為暫存目錄。

利用 Hyperhost VPS 與 Proton VPN 退出節(jié)點(diǎn)以訪問面向互聯(lián)網(wǎng)系統(tǒng)上的 webshell。

利用 WindowsManagement Instrumentation(簡稱WMI)實(shí)現(xiàn)持久駐留。

在啟動文件夾中利用 Windows 快捷方式文件(.lnk)調(diào)用Windows Scripting Host(wscript.exe),從而執(zhí)行Jscript 后門以實(shí)現(xiàn)持久駐留。

從合法網(wǎng)站/論壇(例如 Github 與微軟 TechNet 門戶網(wǎng)站)的用戶配置文件處接收命令與控制(C&C)指令。

FireEye 表示,TEMP.Periscope 黑客組織使用各種技術(shù)發(fā)起攻擊,包括魚叉式網(wǎng)絡(luò)釣魚電子郵件,其中的鏈接和附件含有惡意軟件,用以進(jìn)入目標(biāo)計(jì)算機(jī)網(wǎng)絡(luò)。FireEye 稱,該黑客組織似乎是為了獲取對中國政府有利的信息。

FireEye 的高級分析師弗雷德·普蘭表示,該黑客組織專注于與南海有關(guān)的美國航運(yùn)實(shí)體:TEMP. Periscope 追求的信息主要涉及雷達(dá)探測距離或開發(fā)中的系統(tǒng)檢測海上活動的準(zhǔn)確程度等,可能是利用這類數(shù)據(jù)制定戰(zhàn)略決策,他認(rèn)為這屬于國家間諜活動的行徑一致。普蘭還稱,鑒于這些目標(biāo)組織的類型,TEMP. Periscope 很有可能代表政府發(fā)起行動。

又一次捕風(fēng)捉影

FireEye 雖然稱攻擊疑似來自中國,但并未證實(shí)該組織與中國政府有任何關(guān)聯(lián)。FireEye 拒絕透露遭遇攻擊的公司名稱。FireEye 在另一份報(bào)告中稱,美國政府辦公室、媒體、學(xué)術(shù)機(jī)構(gòu)、工程和國防公司遭到攻擊。當(dāng)被問及美國海軍是否在目標(biāo)之列,普蘭拒絕做出評論。

美國海軍有時(shí)會執(zhí)行所謂的航行自由行動,挑戰(zhàn)中國在南海的活動。外媒報(bào)道稱,中國黑客一直在參與南海有關(guān)的其它攻擊,中國黑客2015年在“南海仲裁案”聽證會上通過惡意軟件攻擊了海牙常設(shè)仲裁法院的網(wǎng)站,使之下線。

2014年,美國以竊取美國公司(包括美國西屋電氣公司和美國鋼鐵公司)商業(yè)機(jī)密之名起訴5名中國軍官。時(shí)任外交部發(fā)言人秦剛就美國司法部宣布起訴5名中國軍官一事表示,美方捏造事實(shí),以所謂網(wǎng)絡(luò)竊密為由宣布起訴中國軍官,此舉嚴(yán)重違反國際關(guān)系準(zhǔn)則,損害中美合作互信。中方敦促美方立即糾正錯(cuò)誤、撤銷所謂起訴。中方?jīng)Q定中止中美網(wǎng)絡(luò)工作組活動。

中國外交部一再表示,中美兩國在維護(hù)網(wǎng)絡(luò)安全方面擁有重要共同利益。中方愿與美方繼續(xù)按照雙方2015年達(dá)成的網(wǎng)絡(luò)安全重要共識,利用好兩國間現(xiàn)有的網(wǎng)絡(luò)對話機(jī)制,加強(qiáng)網(wǎng)絡(luò)安全領(lǐng)域的合作。同時(shí),我們希望美方在相互尊重的基礎(chǔ)上同中方相向而行,推進(jìn)相關(guān)領(lǐng)域合作。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22844

原文標(biāo)題:中國黑客組織攻擊美國國防企業(yè)?

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    “涉嫌與中國軍方合作”:美國法院裁定中國激光雷達(dá)制造商禾賽科技敗訴

    據(jù)路透社7月11日報(bào)道,美國一家法院周五裁定中國激光雷達(dá)制造商禾賽科技敗訴。該公司此前因被列入“涉嫌與中國軍方合作”的黑名單而對美國政府提起訴訟。 ? 哥倫比亞特區(qū)聯(lián)邦地區(qū)法院認(rèn)定,
    的頭像 發(fā)表于 07-15 18:18 ?397次閱讀

    TCP攻擊是什么?有什么防護(hù)方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來越多的企業(yè)都將業(yè)務(wù)部署在線下機(jī)房或者云上。隨之而來的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP攻擊等,
    的頭像 發(fā)表于 06-12 17:33 ?594次閱讀

    美國傳感器巨頭遭黑客敲詐勒索,中國員工放假一周!

    ? 近日,美國傳感器巨頭森薩塔(Sensata)遭遇嚴(yán)重的勒索軟件攻擊,部分系統(tǒng)被加密,導(dǎo)致相關(guān)運(yùn)營服務(wù)中斷,產(chǎn)品制造與運(yùn)輸均受到影響,同時(shí) 公司已確認(rèn)內(nèi)部數(shù)據(jù)被竊取 。 ? 據(jù)森薩塔提交給美國
    的頭像 發(fā)表于 04-15 18:27 ?603次閱讀
    <b class='flag-5'>美國</b>傳感器巨頭遭<b class='flag-5'>黑客</b>敲詐勒索,<b class='flag-5'>中國</b>員工放假一周!

    戴爾科技助力企業(yè)構(gòu)建穩(wěn)固可靠網(wǎng)絡(luò)安全體系

    生產(chǎn)力躍升的同時(shí),黑客們也在興奮地尋找新的攻擊入口。就像羊群與狼群的倒影第一次在泉邊重疊,企業(yè)黑客都在關(guān)注這一變革——前者希望利用它創(chuàng)造價(jià)值,后者則試圖借機(jī)發(fā)起
    的頭像 發(fā)表于 03-11 15:45 ?565次閱讀

    DeepSeek?遭受?DDoS?攻擊敲響警鐘,企業(yè)如何筑起網(wǎng)絡(luò)安全防線?

    2025年1月3日起,知名AI企業(yè)DeepSeek連續(xù)遭受多輪大規(guī)模DDoS(分布式拒絕服務(wù))攻擊,攻擊手段不斷升級,導(dǎo)致其線上服務(wù)嚴(yán)重受損。1月28日,DeepSeek官網(wǎng)發(fā)布公告,宣布暫時(shí)
    的頭像 發(fā)表于 02-07 14:39 ?557次閱讀
    DeepSeek?遭受?DDoS?<b class='flag-5'>攻擊</b>敲響警鐘,<b class='flag-5'>企業(yè)</b>如何筑起網(wǎng)絡(luò)安全防線?

    美國加強(qiáng)AI芯片管制對中國企業(yè)有什么影響?

    特朗普政府未來或許會調(diào)整國家的分級,以及擴(kuò)大管制范疇,但不變的是中美兩大陣營的壁壘將更加分明。美國的這些新政策對中國有什么影響呢? 2025年新年伊始,美國出臺了一系列針對AI先進(jìn)半導(dǎo)體相關(guān)的政策
    的頭像 發(fā)表于 02-07 13:28 ?1029次閱讀

    RISC-V 領(lǐng)軍企業(yè) SiFive 成立中國分公司,中文名稱定為“芯伍科技”

    1 月 7 日消息,RISC-V 生態(tài)系統(tǒng)中的關(guān)鍵公司之一 SiFive 公司宣布,為滿足中國市場的強(qiáng)勁需求,并推進(jìn)企業(yè)發(fā)展策略, SiFive 中國分公司現(xiàn)已完成在中國大陸地區(qū)的登記
    發(fā)表于 01-24 16:15

    DHCP在企業(yè)網(wǎng)的部署及安全防范

    DHCP 服務(wù)器的配置文件和租約數(shù)據(jù)庫,以便在服務(wù)器出現(xiàn)故障或誤操作導(dǎo)致數(shù)據(jù)丟失時(shí)能夠快速恢復(fù)。 軟件更新與安全補(bǔ)?。杭皶r(shí)更新 DHCP 服務(wù)器軟件和操作系統(tǒng)的安全補(bǔ)丁,修復(fù)已知的漏洞,防止黑客利用漏洞攻擊 DHCP 服務(wù)器。
    發(fā)表于 01-16 11:27

    這家國產(chǎn)激光雷達(dá)巨頭從美國防部黑名單中消失,卻還被制裁?

    從清單中消失,但還沒離開制裁 美國當(dāng)?shù)貢r(shí)間1月6日,美國國防部更新了2025年版“中國涉軍企業(yè)”清單(亦稱“CCMC”清單,Communis
    的頭像 發(fā)表于 01-07 19:49 ?2185次閱讀
    這家國產(chǎn)激光雷達(dá)巨頭從<b class='flag-5'>美國防</b>部黑名單中消失,卻還被制裁?

    深圳市電子行業(yè)協(xié)會組織企業(yè)參加CES Asia 2025,助力科技發(fā)展

    近日,深圳市電子行業(yè)協(xié)會發(fā)文組織企業(yè)參加 CES Asia 2025(賽逸展)。這一舉措意義重大,不僅為企業(yè)提供了展示自身實(shí)力和創(chuàng)新成果的國際舞臺,同時(shí)也彰顯了行業(yè)協(xié)會積極推動中國電子
    的頭像 發(fā)表于 12-26 15:53 ?646次閱讀

    美國將中微公司移出制裁清單

    據(jù)聯(lián)合早報(bào)12月18日消息,中國半導(dǎo)體設(shè)備龍頭企業(yè)中微公司以及風(fēng)投公司IDG Capital,已被移出美國五角大樓的中國軍事企業(yè)清單(簡稱“
    的頭像 發(fā)表于 12-18 16:05 ?1127次閱讀

    中國半導(dǎo)體的鏡鑒之路

    ?他們已經(jīng)把晶體管重新做出來了,但是它的效能達(dá)不到美國的水平。所以,日本當(dāng)時(shí)有這么一個(gè)感概:對于像半導(dǎo)體這么一個(gè)技術(shù),哪怕只是簡單的復(fù)制,能夠復(fù)制成功也是極其了不起的事情。這句話對今天的中國仍然有很大
    發(fā)表于 11-04 12:00

    二進(jìn)宮?美國防部再將禾賽科技列入黑名單

    美國防部居然又一次將激光雷達(dá)制造商禾賽科技列入所謂的“清單” 中?這是禾賽科技二進(jìn)宮了,禾賽科技方面表示這嚴(yán)重?fù)p害了公司聲譽(yù),并對全球新客戶的獲取構(gòu)成挑戰(zhàn);將起訴美國政府。 追溯事件: 1 月,美國
    的頭像 發(fā)表于 10-25 14:36 ?1405次閱讀

    恒訊科技分析:海外服務(wù)器被攻擊需要采取哪些預(yù)防措施?

    在網(wǎng)絡(luò)上上線時(shí),它就容易受到威脅,老實(shí)說,企業(yè)必須預(yù)防而不是治療。防病毒是針對您的服務(wù)器的一種可治愈的治療方法,表明威脅已經(jīng)進(jìn)入您的系統(tǒng)。您必須采取一些預(yù)防措施來防止攻擊者感染設(shè)備,而不是讓黑客介入
    的頭像 發(fā)表于 10-23 15:08 ?693次閱讀
    恒訊科技分析:海外服務(wù)器被<b class='flag-5'>攻擊</b>需要采取哪些預(yù)防措施?

    過期Whois服務(wù)器成為黑客攻擊的新武器

    近日,網(wǎng)絡(luò)安全公司watchTowr創(chuàng)始人本杰明·哈里斯撰文透露過期Whois服務(wù)器可能會成為黑客攻擊的新武器。哈里斯在購買過期域名dotmobiregistry.net時(shí)意外發(fā)現(xiàn),該域名曾用于管理
    的頭像 發(fā)表于 10-18 15:36 ?603次閱讀