《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 撥開年度最嚴重APT攻擊疑云:200家機構受害、數百黑客集團作戰

撥開年度最嚴重APT攻擊疑云:200家機構受害、數百黑客集團作戰

2020-12-18
來源:互聯網安全內參
關鍵詞: APT攻擊 金鏈熊

  截止12月16日,奇安信CERT已確認至少200家重要機構受害,美國占比超過60%;

  奇安信CERT分析認為,執行該攻擊行動的是一個數百人的集團化組織,并將其命名為“金鏈熊”;

  華爾街日報稱,美國將該網絡間諜活動確定為最高等級。

  美國國家安全事務助理羅伯特?奧布萊恩當地時間15日縮短了他的出訪行程,從巴黎緊急返回華盛頓,以協調處理“美國政府機構遭遇網絡攻擊”事件。

  根據奇安信CERT對該事件的持續追蹤分析,截止12月16日,已確認受害的重要機構至少200家,波及北美、歐洲等全球重要科技發達地區的敏感機構,其中美國占比超過60%。同時發現,執行該行動的可能是一個數百人的集團化組織。

  受害機構中美國占比超過60%

  針對此次攻擊事件,微軟宣布,從北京時間12月17日0點開始,Microsoft Defender 軟件將開始阻止已知的惡意SolarWinds安裝文件。同時,據外媒 ZDNet 報道,微軟已查封在本次事件中扮演核心角色域名所在的服務器。

  奇安信CERT分析發現,核心域名被指向一個微軟公司擁有的IP地址,根據攻擊樣本的預制指令,所有受害者的相關攻擊活動都被即刻終止。

  這顯然是美國對本次APT事件的緊急反應,據《華爾街日報》等多家美媒報道,如果將網絡間諜活動按可能的嚴重性和對國家安全的影響劃分1-10個等級,此次行動的等級能達到10級。美國國土安全部的網絡安全和基礎設施安全局甚至發出命令說,目前受到的黑客攻擊有可能會危及政府系統。

  奇安信CERT發現,至少有200家以上的機構被該APT組織采取了行動,受害者遍及北美、歐洲、亞洲和中東地區的政府、科技公司和電信公司,覆蓋軍工、能源等多個涉及國家安全的行業。截至12月16日,美國已有124家機構遭受到攻擊,占比62%。

微信圖片_20201218145942.jpg  

  奇安信CERT安全專家rem4x@A-TEAM認為,這是一場足以影響全世界大型機構的軟件供應鏈攻擊。該組織APT攻擊具有極大的戰略意圖,可能是為了長期控制某些重要目標,或者獲取足以長期活動的憑據。

  執行該行動的是數百人的集團組織

  奇安信CERT分析發現,這是一個數百人的集團化APT組織。該組織系統龐大、分工明確、紀律性強、攻擊隱蔽,在執行該次任務中,至少包括三個不同職能的行動組織。

  奇安信CERT根據他們的攻擊手法、樣本分析,勾畫出該APT組織的作戰路線圖:“這次攻擊有三個作戰任務,分別由三個獨立的行動組織來完成。”奇安信CERT安全專家rem4x@A-TEAM表示。

  作戰任務一:入侵供應商,大范圍撒網

  rem4x@A-TEAM判斷,該APT組織攻陷了世界知名網管軟件廠商SolarWinds。該軟件在全球有超過200,000個組織中使用,客戶包括美國軍方的所有五個分支機構、五角大樓、國務院、司法部、美國國家航空航天局、總統執行辦公室和國家安全局。

  奇安信CERT此前分析,這次APT攻擊首先是對SolarWinds旗下的Orion網絡監控軟件更新服務器進行黑客入侵,并植入惡意代碼。目前被污染的SolarWinds軟件帶有該公司簽名,這表明SolarWinds公司內部很可能已經被黑客完全控制。

  SolarWinds在聲明中也表示:“根據監測,今年3月和6月發布的Orion產品可能已經被秘密地安裝在大量高度復雜的、有針對性的目標中。”同時,SolarWinds在向美國證券交易委員會提交的文件中還表示:“大約有18,000個客戶下載了木馬化的SolarWinds Orion版本”。

  作戰任務二:實施供應鏈攻擊,精準篩選重點目標

  奇安信CERT發現,該組織具有極強的紀律性,對于攻擊時機、攻擊目標的選擇,極富耐心,極其謹慎。

  奇安信CERT認為,完成該目標的團隊至少需要數十人。這些人員具有高超的代碼仿冒能力,植入的惡意代碼與SolarWinds產品的代碼風格完全一致,完全不同于黑客所寫的代碼風格,從而成功繞過SolarWinds公司復雜的測試、交叉審核、校驗等多個環節將惡意代碼植入發布的軟件版本之中。

  惡意樣本植入后,至少要通過8個步驟進行復雜的校驗、檢查工作才會正式開啟供應鏈攻擊,截取部分攻擊流程圖如下:

微信圖片_20201218150025.jpg

  接下來,該組織會根據回傳的受害者信息,判斷是否進行下一步行動,分為終止、等待、行動三個類別,再按照不同對象,分配不同的行動團隊。執行該作戰階段的團隊至少需要數十人,他們需要完成基礎設施維護、攻擊框架設計開發、目標甄別篩選等工作。根據奇安信CERT截止到12月16日分析的數據顯示,攻擊者至少將100家目標排除出了行動類別。

  作戰任務三:針對特定目標的滲透,完成收網

  目前,根據奇安信CERT的統計,已經完成作戰任務二的目標機構,至少有200家。一旦發起第三階段作戰,就意味著他們擁有這200個組織的“上帝之手”……

  這200家受害的重點機構,覆蓋了美國、加拿大、日本、比利時、荷蘭、澳大利亞等,多為發達國家。在行業分布上,包括國防科技、政府、醫療服務、教育、金融、食品等關鍵基礎商業。

  奇安信CERT測算,針對200家重點機構進行定點滲透,就代表著有200個攻擊小組。保守估計,第三階段的作戰人數可能為數百人。

  一個細思極恐的細節和一個終極懸念

  細節:新冠疫情大幅提升了攻擊成功率

  奇安信CERT發現,此次網絡攻擊的行為與新冠疫情的爆發存在重合的時間窗口。SolarWinds官網顯示,在新冠疫情期間,其開啟了遠程辦公,并宣稱支撐全球客戶進行線上辦公。

  今年2月、3月后新冠疫情在全球蔓延,加速了全球數字化進程,很多公司和機構將業務從線下轉移到線上。

  奇安信CERT整理相關時間軸,攻擊者在2020年2月26日更新了核心控制域名的NS記錄,該記錄被認為是本次行動的樞紐,圖示如下:

微信圖片_20201218150028.jpg

  終極懸念:還有多少個“SolarWinds”?

  SolarWinds表示,早在今年3月,該公司客戶就在不知情的情況下安裝了惡意軟件,該惡意軟件是植入到一款名為Orion的軟件產品發布的看似無害的例行更新中。而就是這款Orion的軟件產品,成了此次APT攻擊的傳送帶。

  “還有多少未被發現的‘SolarWinds’,誰會是下一個被發現的‘SolarWinds’?隱藏在冰山下的APT攻擊,規模究竟有多大,輻射范圍有多廣?”這一切問題,尚無法知曉。“唯一確定的是,APT攻擊安全威脅,比我們想象要嚴重的多。我們看到的遠遠少于所有的可能性。”rem4x@A-TEAM表示。

 

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久综合九色99| 欧美国产精品人人做人人爱| 欧美一级视频免费在线观看| 亚洲高清自拍| 国产日韩欧美一二三区| 欧美精品在线观看播放| 久久久www成人免费毛片麻豆| 艳女tv在线观看国产一区| 久久精品国产欧美激情| 亚洲视频精选在线| 亚洲精品一区二区在线| 尤物九九久久国产精品的特点| 国产精品老女人精品视频| 欧美久久久久| 老司机午夜免费精品视频| 欧美亚洲在线| 亚洲一区美女视频在线观看免费| 亚洲美女电影在线| 亚洲国产一区二区三区在线播| 午夜欧美理论片| 亚洲影院在线观看| 在线视频一区观看| 亚洲精品视频在线观看免费| 亚洲国产成人久久综合一区| 红桃视频国产精品| 一区二区高清视频在线观看| 久久激情综合网| 亚洲视频观看| 亚洲电影免费观看高清| 小黄鸭精品aⅴ导航网站入口| 一区二区国产在线观看| 99国产精品久久| 亚洲美女视频在线免费观看| 91久久精品国产91性色| 亚洲国产精品123| 亚洲国产成人久久综合一区| 亚洲高清电影| 亚洲日本理论电影| 韩日精品视频一区| 好男人免费精品视频| 狠狠色狠狠色综合人人| 国产在线观看91精品一区| 国产精品麻豆欧美日韩ww| 国产精品免费看片| 国产精品美女www爽爽爽视频 | 一区二区国产精品| 中文精品一区二区三区| 国产精品99久久久久久人| 亚洲一区国产| 欧美亚洲视频在线看网址| 性色一区二区三区| 久久精品人人做人人综合| 久久精品欧美| 女女同性精品视频| 国产精品白丝黑袜喷水久久久 | 91久久久一线二线三线品牌| 一区二区三区欧美在线观看| 性欧美1819sex性高清| 亚洲欧洲一区二区在线观看| 亚洲一级黄色片| 久久久免费精品视频| 欧美日韩成人在线| 国产小视频国产精品| 亚洲精品国产精品久久清纯直播| 亚洲欧美国产高清va在线播| 亚洲精品美女久久7777777| 亚洲伊人伊色伊影伊综合网| 久久资源在线| 国产精品护士白丝一区av| 激情偷拍久久| 亚洲一级在线| 日韩视频免费| 久久久蜜臀国产一区二区| 欧美日韩系列| 一区在线视频观看| 亚洲男人第一av网站| 日韩亚洲一区二区| 欧美涩涩视频| 中国成人在线视频| 久久精品日韩| 亚洲欧美国产不卡| 亚洲乱码国产乱码精品精可以看 | 久久国内精品视频| 欧美日韩亚洲成人| 在线精品高清中文字幕| 亚洲欧美中文另类| 中国成人黄色视屏| 欧美电影在线播放| 国产一区高清视频| 亚洲视频电影图片偷拍一区| 亚洲精品一区二区在线观看| 久久久国产精彩视频美女艺术照福利| 欧美日韩一区二区在线观看| 亚洲成色777777女色窝| 欧美一二三区在线观看| 亚洲欧美网站| 欧美午夜精品久久久| 亚洲人在线视频| 亚洲激情av在线| 久久青青草原一区二区| 国产欧美大片| 亚洲一区二区免费在线| 在线一区欧美| 欧美黄在线观看| 亚洲第一在线视频| 亚洲国产成人av在线| 久久黄色影院| 国产美女精品视频| 亚洲一级黄色av| 亚洲综合电影| 国产精品第2页| 一区二区三区四区五区精品视频| 艳妇臀荡乳欲伦亚洲一区| 欧美激情视频网站| 亚洲国产片色| 亚洲精品综合精品自拍| 免费成人在线观看视频| 尤物九九久久国产精品的特点| 欧美在线观看www| 久久精品国产v日韩v亚洲| 国产精品美女999| 黄色一区二区三区四区| 欧美怡红院视频| 久久久久一区二区| 韩国一区电影| 欧美一区二区在线免费播放| 久久精品国产在热久久 | 国产香蕉97碰碰久久人人| 欧美亚洲一区二区在线| 久久久久.com| 国语自产精品视频在线看| 亚洲第一精品电影| 麻豆成人在线| 亚洲国产一区二区精品专区| 日韩亚洲国产精品| 欧美三级精品| 亚洲一区免费网站| 久久精品论坛| 在线观看一区二区视频| 亚洲精品三级| 欧美四级剧情无删版影片| 在线中文字幕日韩| 欧美在线视频a| 黄色成人av| 亚洲乱码国产乱码精品精| 欧美午夜影院| 午夜视频一区| 欧美成人午夜| 在线亚洲成人| 久久久精品国产免费观看同学| 伊大人香蕉综合8在线视| 亚洲肉体裸体xxxx137| 欧美日韩一区二区视频在线观看| 亚洲一区影音先锋| 久久久久久久久伊人| 亚洲国产一成人久久精品| 亚洲尤物精选| 国内成人精品一区| 99国产精品久久久久久久久久 | 亚洲丝袜av一区| 久久精品理论片| 亚洲国产精品第一区二区| 亚洲伊人网站| 激情久久久久久久| 99精品国产热久久91蜜凸| 国产精品一区免费视频| 亚洲国产高清aⅴ视频| 欧美日韩一区二区高清| 欧美一区二区三区四区夜夜大片| 欧美国产精品v| 亚洲女人天堂成人av在线| 欧美电影免费观看网站| 国产日韩欧美视频| 亚洲精品乱码久久久久久| 国产精品久久久久久av下载红粉| 欧美专区在线| 欧美日韩午夜| 亚洲国产成人porn| 国产精品久久国产愉拍 | 免费视频最近日韩| 中文日韩在线| 嫩草伊人久久精品少妇av杨幂| 中文日韩欧美| 欧美福利视频在线| 亚洲女爱视频在线| 欧美久久视频| 久久精品国产亚洲一区二区三区| 欧美日韩人人澡狠狠躁视频| 久久国产精品一区二区三区| 欧美视频在线观看| 亚洲国产国产亚洲一二三| 国产精品乱人伦中文| 亚洲精品国产无天堂网2021| 国产精品自在在线| 一区二区三欧美| 亚洲福利小视频| 久久久精品视频成人| 在线亚洲精品福利网址导航| 嫩草伊人久久精品少妇av杨幂| 亚洲欧美综合v|