国产91在线视频观看,欧美性猛交xxxx黑人猛交,色中色综合网,婷婷资源综合,国产色片在线观看,精品国产理论在线观看不卡,欧美亚洲国产人成aaa

您現在的位置:?臺海網 >> 新聞中心 >> 天下 >> 國際聚焦  >> 正文

印度網攻組織對巴基斯坦發(fā)起新攻擊,代號竟與中國有關!

www.8037eee.com 來源: 環(huán)球時報-環(huán)球網 用手持設備訪問
二維碼

經過長達一年半的跟蹤分析,中國網安企業(yè)發(fā)現一支來自印度的APT(高級持續(xù)性網絡攻擊)組織針對巴基斯坦政府、軍事機構發(fā)起新的攻擊活動。該APT組織雖然來自印度,但其代號卻是“ Confucius”(孔子)。

中國網絡安全企業(yè)安天科技集團12日對《環(huán)球時報》記者表示,該組織來自印度,其攻擊活動最早可追溯至2013年,其主要針對中國、巴基斯坦、孟加拉國等印度周邊國家政府、軍事、能源等領域開展以竊取敏感資料為目的的攻擊活動。

有意思的是,國際安全廠商將該組織命名為“Confucius”。安天科技集團副總工程師李柏松表示,該攻擊組織在攻擊時用于偽裝傳遞攻擊指令和回連地址的頁面中帶有“Confucius says”字樣,即“子曰”,因此被命名為“Confucius”,“這表明攻擊者在持續(xù)攻擊中國過程中,也對中國的文化有所研究。‘Confucius’擅長使用魚叉式釣魚郵件、水坑攻擊以及釣魚網站,配合獨到的社會工程學手段對目標進行攻擊。”

APT組織以獲取政治、經濟利益為出發(fā)點,竊取目標的核心資料,或者破壞對方關鍵基礎設施,其攻擊的影響不僅僅局限在虛擬的網絡世界,物理世界也會受到影響。  

據介紹,從2021年至今,安天CERT(安全研究與應急處理中心)在對來自南亞次大陸方向的攻擊事件進行新一輪追蹤、梳理時,發(fā)現“Confucius”組織針對巴基斯坦政府、軍事機構的攻擊活動。在此次攻擊活動中,攻擊者主要以巴基斯坦政府工作人員的名義向目標投遞魚叉式釣魚郵件,釣魚郵件的內容大多數與巴基斯坦政府有關,通過釣魚郵件內容誘騙目標下載、打開嵌入惡意宏代碼的文檔,從而向目標機器植入開源木馬QuasarRAT、自研C++后門木馬、C#竊密木馬以及JScript下載者木馬,最終竊取情報。

“在跟蹤過程中我們陸續(xù)捕獲到‘Confucius’組織針對巴基斯坦進行攻擊的樣本文件,比如2021年6月份利用巴基斯坦軍隊犧牲者名單有關內容的惡意RTF文檔進行攻擊;2022年2月份利用巴基斯坦政府員工Covid-19疫苗接種狀態(tài)表等有關內容的宏文檔進行攻擊。”李柏松稱,攻擊者在釣魚郵件的正文中、附件PDF文件中嵌入了不同類型的惡意鏈接,當目標查閱釣魚郵件后便會被攻擊者精心設計的郵件正文、PDF文件內容誘騙,從而點擊惡意鏈接下載具有惡意宏代碼的文檔。

此外,安天通過對本次捕獲的“Confucius”組織惡意快捷方式樣本進行全面解析,發(fā)現其與印度另一APT組織“SideWinder”進行了工具、代碼共享。李柏松表示,“印度各大APT組織之間互相共享代碼、工具的情況已經屢見不鮮。此前國外安全廠商也曾披露‘Confucius’組織、‘Urpage’組織以及‘白象’組織之間存在共享代碼、共享資產的關系。”

當前,該起攻擊活動已引起巴基斯坦相關政府部門注意,其中巴基斯坦國家電信和信息技術安全委員會(NTISB)已發(fā)出全國網絡威脅預警,稱攻擊者正在向政府官員和公眾發(fā)送模仿巴基斯坦總理辦公室的虛假網絡釣魚電子郵件,因此要求政府官員和公眾保持警惕,不要通過電子郵件或社交媒體鏈接提供任何信息。

(來源:環(huán)球時報-環(huán)球網  記者 郭媛丹

相關新聞
美對華發(fā)起網絡攻擊 專家:讓人懷疑其為更大規(guī)模網絡戰(zhàn)準備

28日,國家計算機病毒應急處理中心和360公司分別發(fā)布專題研究報告,同日披露美國國家安全局(NSA)下屬的又一款網絡攻擊武器“酸狐貍”漏洞攻擊武器平臺(以下簡稱“酸狐貍”平臺)。相關專家對《環(huán)球時報》記者表示,“酸狐貍”平臺是NSA下屬計算機網絡入侵行動隊(CNE)的主戰(zhàn)裝備,攻擊范圍覆蓋全球,重點攻擊目標指向中國和俄羅斯,美國的做法不能不讓人懷疑其正...

西安警方:西工大電子郵件系統遭境外黑客組織網絡攻擊,已立案偵查

西安市公安局碑林分局發(fā)布警情通報: 2022年4月12日15時許,我局太白路派出所接到西北工業(yè)大學信息化建設與管理處報警稱:該校電子郵件系統發(fā)現一批以科研評審,答辯邀請和出國通知等為主題的釣魚郵件,內含木馬程序,引誘部分師生點擊鏈接,非法獲取師生電子郵箱登錄權限,致使相關郵件數據出現被竊取風險。同時,部分教職工的個人上網電腦中也發(fā)現遭受網絡攻擊的痕...

美媒曝美歐"對抗中國"計劃:借資助別國提升網絡安全排擠中企

據美國《華爾街日報》15日披露,據參與討論的美歐官員透露,美國和歐盟計劃聯手向一些發(fā)展中國家提供資助,宣稱此舉旨在幫助后者保障數字基礎設施安全。報道說,這標志著歐盟和美國在資助和幫助保護其他國家關鍵基礎設施免受網絡攻擊方面的首次合作,但實際上,他們的目標是那些原本渴望中國資助的國家,此舉意在“對抗中國”。 美媒:美國和歐盟計劃聯合提供對外網絡...

俄外交部:俄不會對西方的網絡攻擊行為置之不理

俄羅斯外交部國際信息安全司司長克魯茨基赫9日說,俄方不會對西方針對俄的網絡攻擊行為置之不理。   據俄外交部網站當天發(fā)布的消息,克魯茨基赫在回答記者提問時說,俄國家機構、基礎設施,以及俄公民和在俄外國人的個人數據存儲等正在遭受網絡攻擊,美國和烏克蘭的官員應對此負責。俄方將根據俄羅斯法律和國際法采取反擊措施。   克魯茨基赫說,截至2022年5月,...

武器平臺"網絡化" 攻擊他國"常態(tài)化" 美國政府網絡"黑手"禍害世界

■ 復旦大學網絡空間國際治理研究基地主任 沈 逸 中國國家計算機病毒應急處理中心近日就美國政府對各國開展網絡攻擊發(fā)出預警并發(fā)布相關報告,曝光了美國政府專用的“輕量化”網絡武器,以及美國在全球范圍部署網絡攻擊平臺,并在法國、德國、加拿大、土耳其、馬來西亞等設置多層跳...

清镇市| 卢氏县| 汕尾市| 吕梁市| 衡山县| 南乐县| 富源县| 鞍山市| 阿拉善左旗| 罗山县| 武汉市| 南充市| 那曲县| 台东县| 大名县| 吉木萨尔县| 大悟县| 巴彦淖尔市| 舒城县| 塔城市| 冕宁县| 高安市| 镇原县| 花垣县| 澎湖县| 阿荣旗| 龙陵县| 彭水| 平山县| 彭州市| 灵川县| 宕昌县| 吉木乃县| 宜阳县| 定南县| 黄浦区| 花垣县| 巧家县| 宝坻区| 兴宁市| 嫩江县|