chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

“中國(guó)黑客組織”Winnti或正在策劃供應(yīng)鏈攻擊

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:胡薇 ? 2018-05-08 16:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美國(guó)軟件安全初創(chuàng)企業(yè) ProtectWise 公司威脅研究與分析團(tuán)隊(duì)(401TRG)近期發(fā)布一份45頁(yè)的分析報(bào)告指出,中國(guó)的 Winnti Umbrella 黑客組織以 IT 員工為目標(biāo),正不斷調(diào)整自身策略且高度依賴魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)——而非傳統(tǒng)惡意軟件——實(shí)施入侵,報(bào)告認(rèn)為這些網(wǎng)絡(luò)活動(dòng)旨在收集合法軟件廠商代碼簽名證書(shū)以支持后續(xù)供應(yīng)鏈攻擊。

黑客組織Winnti Umbrell

Winnti Umbrella (簡(jiǎn)稱Winnti,亦被稱為 Axiom 或 APT17)。

2013年,卡巴斯基實(shí)驗(yàn)室發(fā)現(xiàn)了 Winnti,該組織當(dāng)時(shí)的攻擊目標(biāo)主要是網(wǎng)絡(luò)游戲行業(yè),且實(shí)際上從2009年開(kāi)始就對(duì)網(wǎng)絡(luò)游戲行業(yè)公司發(fā)動(dòng)攻擊,竊取由合法軟件供應(yīng)商簽發(fā)的數(shù)字證書(shū),此外還會(huì)竊取知識(shí)產(chǎn)權(quán)內(nèi)容,包括在線游戲項(xiàng)目的源代碼。得到源代碼后,該組織通常將其放到中國(guó)黑市進(jìn)行兜售,或是直接用到這些源代碼制作山寨游戲來(lái)以此獲利。

2015年,Winnti 組織的攻擊目標(biāo)已經(jīng)不再僅限于網(wǎng)絡(luò)游戲公司,還包括電信和大型制藥公司。

ProtectWise 公司研究人員對(duì) Winnti 黑客組織多年來(lái)長(zhǎng)期使用的 TTP(即戰(zhàn)術(shù)、技術(shù)與程序)進(jìn)行了分析。Winnti 這一名稱源自該黑客組織使用的主要工具之一:Winnti 后門。

Winnti Umbrella 黑客集團(tuán)正成為惡意勢(shì)力的熔爐

此前曾有多個(gè)獨(dú)立黑客組織也曾使用與原 Winnti 黑客組織相同的戰(zhàn)術(shù)與基礎(chǔ)設(shè)施。經(jīng)過(guò)對(duì)運(yùn)營(yíng)錯(cuò)誤以及舊有攻擊基礎(chǔ)設(shè)施的重復(fù)利用行動(dòng)進(jìn)行多年觀察之后,研究人員們總結(jié)稱此前被認(rèn)定為獨(dú)立高級(jí)持續(xù)性威脅(APT)組織的 BARIUM、Wicked Panda、GREF 以及 PassCV 等,似乎共享部分 Winnti 技術(shù)成果及其基礎(chǔ)設(shè)施。

401TRG 研究人員指出,“TTP、基礎(chǔ)設(shè)施以及工作鏈觀察結(jié)果顯示,各個(gè)黑客組織之間似乎存在一些交集。

Winnti 黑客組織以 IT 人員為主要目標(biāo)

報(bào)告顯示,目前 Winnti Umbrella 集團(tuán)的各 APT 組織似乎表現(xiàn)出常見(jiàn)的入侵/行動(dòng)模式:

攻擊者似乎更傾向于通過(guò)魚(yú)叉式釣魚(yú)攻擊滲透單一目標(biāo),這些黑客組織主張收集憑證并登錄賬戶,而非利用惡意軟件建立初始立足點(diǎn)。

401TRG 研究人員在對(duì)2017年的安全事件進(jìn)行回顧時(shí)表示,他們觀察到一系列針對(duì)人力資源與招聘經(jīng)理、IT 員工以及內(nèi)部信息安全人員的魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)攻擊,而且還很奏效。

攻擊者們專注于收集網(wǎng)絡(luò)憑證,而后借此在企業(yè)內(nèi)部實(shí)現(xiàn)橫向移動(dòng)。

在此之后,攻擊者們使用一種名為“就地取材(living off the land)”的技術(shù),即利用本地安裝的應(yīng)用實(shí)現(xiàn)惡意目的。此類入侵活動(dòng)中常用的工具包括標(biāo)準(zhǔn) Windows 工具程序,外加 Metasploit 與 Cobalt Strike 等滲透測(cè)試工具。

另外,攻擊者只在必要時(shí)才部署惡意軟件,以免自身行跡暴露,進(jìn)而失去在目標(biāo)網(wǎng)絡(luò)中的立足點(diǎn)。

2018年3月該組織出現(xiàn)致命疏忽

報(bào)告指出,這些黑客組織的戰(zhàn)術(shù)在2018年出現(xiàn)輕微轉(zhuǎn)變,黑客利用釣魚(yú)郵件來(lái)企圖獲得有企業(yè)敏感信息的 Office 365和Gmail 賬號(hào),實(shí)際目標(biāo)仍然集中在 IT 人員群體當(dāng)中,其目的或希望訪問(wèn)內(nèi)部網(wǎng)絡(luò)中的工作站設(shè)備。在此過(guò)程中,它們犯下了嚴(yán)重的安全錯(cuò)誤,暴露了核心行動(dòng)信息:

大多數(shù)情況下攻擊者會(huì)用它們的遙控服務(wù)器來(lái)隱藏自己真實(shí)IP地址。但在少數(shù)場(chǎng)合中,攻擊者錯(cuò)誤地直接訪問(wèn)了肉雞,沒(méi)有利用這些代理。

大多網(wǎng)絡(luò)活動(dòng)在獲取代碼簽名證書(shū)

研究人員們表示,這些黑客組織在攻擊當(dāng)中,主要關(guān)注對(duì)代碼簽名證書(shū)、源代碼以及內(nèi)部技術(shù)文檔的竊取,他們還可能試圖操縱虛擬經(jīng)濟(jì)以獲取經(jīng)濟(jì)利益。雖然尚未得到證實(shí),但其以金融組織作為次要目標(biāo)的作法很可能意味著其希望通過(guò)攻擊活動(dòng)獲取收益。

研究人員們認(rèn)為,代碼簽名證書(shū)竊取似乎正是 Winnti Umbrella 黑客集團(tuán)下各 APT 組織所設(shè)定的一大“共同目標(biāo)”。為了奪取代碼簽名證書(shū),黑客們將攻擊重點(diǎn)放在位于美國(guó)、日本、韓國(guó)以及中國(guó)本土的各軟件與游戲企業(yè)身上,因?yàn)榇祟惤M織往往更可能持有此類證書(shū)。

Winnti或正在策劃供應(yīng)鏈攻擊

研究人員認(rèn)為,Winnti Umbrella 黑客組織正在收集資源并策劃供應(yīng)鏈攻擊,例如以惡意軟件感染官方軟件,這是因?yàn)橹灰钟杏行У拇a簽名證書(shū),此類活動(dòng)就能成功騙過(guò)安全監(jiān)管人員的眼睛。

報(bào)告認(rèn)為,中國(guó)的黑客組織或已經(jīng)開(kāi)始有所行動(dòng),2017年 Winnti 黑客組織曾入侵韓國(guó)軟件開(kāi)發(fā)商 NetSarang,并在其網(wǎng)絡(luò)管理工具中秘密植入了后門 ShadowPad,攻擊者可借此完全掌握 NetSarang 從客戶的服務(wù)器。而后門ShadowPad與 Winnti 后門以及類似的叫 PlugX 的后門有一定的相似性??ò退够硎局阅馨l(fā)現(xiàn) ShadowPad,是因?yàn)橐粋€(gè)在財(cái)經(jīng)行業(yè)的合作伙伴發(fā)現(xiàn)一臺(tái)用來(lái)轉(zhuǎn)賬業(yè)務(wù)的電腦在發(fā)出詭異的域名查看請(qǐng)求。在當(dāng)時(shí), NetSarang的工具被數(shù)百家銀行,能源和醫(yī)藥企業(yè)使用。

另一份報(bào)告強(qiáng)調(diào)稱,云服務(wù)供應(yīng)商在黑客的攻擊視野中也越來(lái)越多地成為一類重要目標(biāo)。攻擊者在獲得目標(biāo)云服務(wù)的訪問(wèn)權(quán)之后會(huì)搜索內(nèi)部網(wǎng)絡(luò)的文件和工具,從而遠(yuǎn)程訪問(wèn)企業(yè)內(nèi)部網(wǎng)絡(luò)。通常,攻擊者在成功獲取訪問(wèn)權(quán)后會(huì)用自動(dòng)工具來(lái)掃描內(nèi)部網(wǎng)絡(luò),查找開(kāi)放端口80、139、445、6379、8080、20022 和 30304。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    928

    瀏覽量

    65241
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22844
  • 源代碼
    +關(guān)注

    關(guān)注

    96

    文章

    2953

    瀏覽量

    69252

原文標(biāo)題:美安全企業(yè):“中國(guó)黑客組織”Winnti準(zhǔn)備發(fā)起供應(yīng)鏈攻擊

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    DHL行業(yè)觀察:供應(yīng)鏈韌性 -- 中國(guó)企業(yè)的全球征程

    北京2025年9月25日 /美通社/ -- 近日,DHL發(fā)布行業(yè)觀察文章,指出在全球供應(yīng)鏈深刻重構(gòu)的背景下,提升供應(yīng)鏈韌性已成為中國(guó)企業(yè)在拓展全球足跡的過(guò)程中保持競(jìng)爭(zhēng)優(yōu)勢(shì)的核心戰(zhàn)略。 全球供應(yīng)
    的頭像 發(fā)表于 09-25 14:10 ?248次閱讀

    FF任命李雋擔(dān)任全球供應(yīng)鏈負(fù)責(zé)人

    “公司”)今日宣布, 任命李雋為FF與FX全球供應(yīng)鏈負(fù)責(zé)人。李雋將對(duì)供應(yīng)鏈業(yè)務(wù)全面負(fù)責(zé),并與各區(qū)域和各職能團(tuán)隊(duì)緊密合作,強(qiáng)化供應(yīng)商合作關(guān)系、提升運(yùn)營(yíng)韌性、提升價(jià)值效率。此次任命也體現(xiàn)
    的頭像 發(fā)表于 09-03 14:47 ?577次閱讀

    導(dǎo)遠(yuǎn)科技獲頒負(fù)責(zé)任供應(yīng)鏈倡議組織RSCI完整標(biāo)簽

    近日,導(dǎo)遠(yuǎn)科技以滿分通過(guò)負(fù)責(zé)供應(yīng)鏈倡議組織(RSCI)的嚴(yán)格審核,拿到完整標(biāo)簽(Full Label),成為國(guó)內(nèi)首家獲此認(rèn)可的高精度定位系統(tǒng)供應(yīng)商。
    的頭像 發(fā)表于 08-29 10:03 ?421次閱讀

    英創(chuàng)匯智榮獲首屆中國(guó)汽車供應(yīng)鏈星輿獎(jiǎng)“星企業(yè)”

    在剛剛落幕的上海新能源汽車技術(shù)與供應(yīng)鏈大會(huì)上,備受關(guān)注的2025首屆中國(guó)汽車供應(yīng)鏈“星輿獎(jiǎng)”評(píng)選結(jié)果正式揭曉。英創(chuàng)匯智憑借在汽車產(chǎn)業(yè)技術(shù)創(chuàng)新與協(xié)同發(fā)展方面的出色表現(xiàn),榮獲“車路云與智
    的頭像 發(fā)表于 08-21 09:37 ?798次閱讀

    德力西電氣亮相2025中國(guó)集采供應(yīng)鏈企業(yè)高峰論壇

    2025(第八屆)中國(guó)集采供應(yīng)鏈企業(yè)高峰論壇于7月23日在南京盛大召開(kāi)。本屆論壇以"加強(qiáng)國(guó)內(nèi)大循環(huán),建設(shè)高標(biāo)準(zhǔn)市場(chǎng)體系"為主題,匯聚央企領(lǐng)軍企業(yè)、專家學(xué)者共商發(fā)展大計(jì),聚焦央企集采供應(yīng)鏈協(xié)同創(chuàng)新,提升產(chǎn)業(yè)
    的頭像 發(fā)表于 07-29 09:43 ?505次閱讀

    API在快時(shí)尚電商的供應(yīng)鏈管理

    。API(應(yīng)用程序接口)作為連接不同軟件系統(tǒng)的橋梁,正在革命性地重塑供應(yīng)鏈管理流程。通過(guò)API,企業(yè)能實(shí)現(xiàn)數(shù)據(jù)無(wú)縫流動(dòng),自動(dòng)化關(guān)鍵操作,從而提升整體運(yùn)營(yíng)效率。本文將逐步探討API在快時(shí)尚電商供應(yīng)鏈管理中的應(yīng)用、優(yōu)勢(shì)及實(shí)施
    的頭像 發(fā)表于 07-22 14:31 ?307次閱讀

    保隆科技再次榮登中國(guó)汽車供應(yīng)鏈百?gòu)?qiáng)榜

    6月26日,由《中國(guó)汽車報(bào)》社與羅蘭貝格共同編制的《2025全球汽車供應(yīng)鏈核心企業(yè)競(jìng)爭(zhēng)力白皮書(shū)》在蘇州正式發(fā)布,保隆科技名列“中國(guó)汽車供應(yīng)鏈百?gòu)?qiáng)”第65名。保隆科技從2022年排名83
    的頭像 發(fā)表于 07-01 16:40 ?791次閱讀

    天馬微電子榮獲全球汽車供應(yīng)鏈生態(tài)伙伴獎(jiǎng)

    近日,由《中國(guó)汽車報(bào)》社主辦的“2025汽車供應(yīng)鏈新生態(tài)大會(huì)”在北京召開(kāi)。天馬微電子憑借在車載顯示領(lǐng)域的全球布局、技術(shù)領(lǐng)先和對(duì)全球汽車供應(yīng)鏈的協(xié)同創(chuàng)新等多方面的卓越表現(xiàn),榮獲“全球汽車供應(yīng)鏈
    的頭像 發(fā)表于 02-27 10:21 ?826次閱讀

    保隆科技榮獲全球汽車供應(yīng)鏈ESG生態(tài)伙伴獎(jiǎng)

    近日,由中國(guó)能源汽車傳播集團(tuán)指導(dǎo)、《中國(guó)汽車報(bào)》社主辦的2025汽車供應(yīng)鏈新生態(tài)大會(huì)在北京召開(kāi),保隆科技榮獲“全球汽車供應(yīng)鏈生態(tài)伙伴獎(jiǎng)-ESG生態(tài)伙伴”
    的頭像 發(fā)表于 02-25 10:26 ?711次閱讀

    傳感器千億級(jí)市場(chǎng),正在走向拼供應(yīng)鏈時(shí)代!

    傳感器作為數(shù)據(jù)信息獲取的唯一功能器件,其重要性不言而喻。而供應(yīng)鏈,作為這一高精尖領(lǐng)域的血脈,其高效運(yùn)作與優(yōu)化配置,直接關(guān)乎產(chǎn)業(yè)的發(fā)展與未來(lái)。 傳感器專家網(wǎng)作為傳感器產(chǎn)業(yè)平臺(tái)領(lǐng)航者,不斷探索數(shù)字科技在
    的頭像 發(fā)表于 01-21 16:41 ?537次閱讀
    傳感器千億級(jí)市場(chǎng),<b class='flag-5'>正在</b>走向拼<b class='flag-5'>供應(yīng)鏈</b>時(shí)代!

    利用Minitab應(yīng)對(duì)供應(yīng)鏈中斷問(wèn)題

    供應(yīng)鏈中斷是不可避免的,但積極的措施和數(shù)據(jù)驅(qū)動(dòng)的戰(zhàn)略可以減輕其影響。Minitab全面的數(shù)據(jù)分析和問(wèn)題解決工具使組織能夠分析、優(yōu)化和調(diào)整其供應(yīng)鏈,以應(yīng)對(duì)不可預(yù)見(jiàn)的挑戰(zhàn),確保面對(duì)中斷時(shí)的彈性和連續(xù)性。
    的頭像 發(fā)表于 01-02 17:16 ?605次閱讀

    愛(ài)立信亮相2024中國(guó)移動(dòng)供應(yīng)鏈生態(tài)合作大會(huì)

    近日,以“移湘伴 供贏未來(lái)”為主題的2024中國(guó)移動(dòng)供應(yīng)鏈生態(tài)合作大會(huì)在長(zhǎng)沙成功舉行。作為中國(guó)移動(dòng)長(zhǎng)期以來(lái)的重要合作伙伴,愛(ài)立信受邀參會(huì),并攜手
    的頭像 發(fā)表于 12-10 15:54 ?9787次閱讀

    飛騰亮相2024中國(guó)移動(dòng)供應(yīng)鏈生態(tài)合作大會(huì)

    近日,2024 中國(guó)移動(dòng)供應(yīng)鏈生態(tài)合作大會(huì)在長(zhǎng)沙成功舉行。作為中國(guó)移動(dòng)的重要合作伙伴,飛騰公司副總經(jīng)理郭御風(fēng)受邀出席主論壇。
    的頭像 發(fā)表于 12-06 09:59 ?1085次閱讀

    菜鳥(niǎo)與麥當(dāng)勞中國(guó)發(fā)布智慧供應(yīng)鏈新成果

    近日,菜鳥(niǎo)與麥當(dāng)勞中國(guó)攜手發(fā)布了智慧供應(yīng)鏈的新成果——“一箱一碼”項(xiàng)目。這一項(xiàng)目標(biāo)志著國(guó)內(nèi)餐飲行業(yè)首次大規(guī)模落地應(yīng)用“一箱一碼”數(shù)字化實(shí)踐,展現(xiàn)了雙方在供應(yīng)鏈數(shù)字化領(lǐng)域的深度合作與創(chuàng)新。 通過(guò)引入
    的頭像 發(fā)表于 12-03 13:55 ?861次閱讀

    華工科技亮相第二屆中國(guó)國(guó)際供應(yīng)鏈促進(jìn)博覽會(huì)

    作為全球首個(gè)以供應(yīng)鏈為主題的國(guó)家級(jí)展會(huì),博會(huì)以“”為名,既向世界展示出中國(guó)產(chǎn)業(yè)鏈供應(yīng)鏈的高質(zhì)量發(fā)展,也推動(dòng)全球產(chǎn)業(yè)
    的頭像 發(fā)表于 11-28 16:14 ?843次閱讀