《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > SolarWinds事件背后的攻擊者“卷土重來(lái)”,24個(gè)國(guó)家150多個(gè)組織被釣魚(yú)

SolarWinds事件背后的攻擊者“卷土重來(lái)”,24個(gè)國(guó)家150多個(gè)組織被釣魚(yú)

2021-06-01
來(lái)源:關(guān)鍵基礎(chǔ)設(shè)施安全應(yīng)急響應(yīng)中心
關(guān)鍵詞: SolarWinds

  5月28日下午,微軟威脅情報(bào)中心(MSTIC)發(fā)現(xiàn),SolarWinds事件背后的攻擊者正在進(jìn)行一場(chǎng)針對(duì)全球政府機(jī)構(gòu)的網(wǎng)絡(luò)釣魚(yú)運(yùn)動(dòng)。

  MSTIC透露:“本周,我們觀察到了黑客組織Nobelium針對(duì)政府機(jī)構(gòu)、智庫(kù)、顧問(wèn)和非政府組織的網(wǎng)絡(luò)攻擊。”

  這波攻擊針對(duì)150多個(gè)不同組織的大約3000個(gè)電子郵件賬戶(hù)。“雖然美國(guó)的組織受到的攻擊最多,但目標(biāo)受害者遍及至少24個(gè)國(guó)家。”

  微軟追蹤此次的攻擊者為黑客組織Nobelium,也是此前微軟認(rèn)定的SolarWinds事件的攻擊者,背后可能是俄羅斯政府支持。

  該組織使用美國(guó)國(guó)際開(kāi)發(fā)署(USAID)的Constant Contact賬戶(hù)(一種合法的電子郵件營(yíng)銷(xiāo)服務(wù))發(fā)送了這些釣魚(yú)郵件。

  微信圖片_20210601155201.jpg

       冒充美國(guó)國(guó)際開(kāi)發(fā)署的釣魚(yú)郵件

  該活動(dòng)始于2021年1月,慢慢演變成一系列攻擊,上周以美國(guó)國(guó)際開(kāi)發(fā)署為主題的網(wǎng)絡(luò)釣魚(yú)浪潮達(dá)到高潮。

  網(wǎng)絡(luò)安全公司Volexity也發(fā)布了一份報(bào)告,將這次網(wǎng)絡(luò)釣魚(yú)活動(dòng)與俄羅斯外國(guó)情報(bào)機(jī)構(gòu)(SVR)的運(yùn)營(yíng)商(追蹤為APT29、Cozy Bear和The Dukes)聯(lián)系在一起,這些網(wǎng)絡(luò)釣魚(yú)活動(dòng)使用的戰(zhàn)術(shù)可以追溯到2018年。

  Nobelium的感染鏈和惡意軟件傳遞技術(shù)在整個(gè)攻擊過(guò)程中不斷發(fā)展,通過(guò)包含HTML附件的魚(yú)叉式釣魚(yú)信息將一個(gè)ISO文件放入受害者的硬盤(pán)。

  在受害者掛載ISO后,他們被鼓勵(lì)打開(kāi)包含在其中的文件(LNK快捷方式或RTF文檔),這將執(zhí)行一個(gè)DLL捆綁在文件或存儲(chǔ)在ISO映像中,在系統(tǒng)上加載鈷打擊信標(biāo)。

  微軟表示:“如果目標(biāo)設(shè)備是蘋(píng)果iOS設(shè)備,用戶(hù)會(huì)被重定向到Nobelium控制下的另一臺(tái)服務(wù)器,利用當(dāng)時(shí)的CVE-2021-1879分發(fā)代碼漏洞利用。”

  微軟補(bǔ)充說(shuō):“這些有效載荷的成功部署使Nobelium能夠持續(xù)訪問(wèn)受威脅系統(tǒng)。” “Nobelium利用惡意載荷對(duì)目標(biāo)采取橫向移動(dòng)、數(shù)據(jù)泄露和傳遞額外等行動(dòng)。”

  微軟的報(bào)告中闡述了攻擊期間觀察到的惡意行為、細(xì)節(jié),攻擊者動(dòng)機(jī),以及抵御攻擊的最佳實(shí)踐。

  微信圖片_20210601155227.jpg

  HTML-ISO感染鏈

  微軟在報(bào)告中推測(cè),Nobelium此次的攻擊是情報(bào)收集工作的一部分。這次攻擊之所以聲勢(shì)浩大原因有三。

  一是Nobelium的活動(dòng)以及類(lèi)似參與者的活動(dòng)是獲得技術(shù)提供商的訪問(wèn)權(quán)并感染客戶(hù)。

  二是Nobelium活動(dòng)者通常會(huì)追蹤其所在國(guó)家/地區(qū)關(guān)注的問(wèn)題。例如此次Nobelium的目標(biāo)是人權(quán)組織等。在疫情高峰期則是疫苗機(jī)構(gòu)和醫(yī)療機(jī)構(gòu),2019年則是體育和反興奮劑組織。

  三是來(lái)自民族國(guó)家的網(wǎng)絡(luò)攻擊并沒(méi)有放緩。

  新的博客文章中,微軟還提供了Nobelium在攻擊中使用的四個(gè)新惡意軟件家族的細(xì)節(jié)。

  這四個(gè)新系列包括一個(gè)名為 “EnvyScout”的HTML附件,一個(gè)名為 “BoomBox”的下載器,一個(gè)名為 “NativeZone”的加載器,以及一個(gè)名為 “VaporRage”的殼碼下載器和啟動(dòng)器。

  去年12月,SolarWinds在一次網(wǎng)絡(luò)攻擊中被攻破,攻擊者針對(duì)該公司的客戶(hù)發(fā)起供應(yīng)鏈攻擊。

  SolarWinds供應(yīng)鏈攻擊背后的黑客組織被追蹤為Nobelium(微軟)、NC2452(火眼)、StellarParticle (CrowdStrike)、SolarStorm(Palo Alto Unit 42)和Dark Halo (Volexity)。

  美國(guó)政府正式指控俄羅斯外國(guó)情報(bào)局(Russian Foreign Intelligence Service),(被追蹤為APT29、The Dukes或Cozy Bear)的威脅行當(dāng),認(rèn)為是攻擊SolarWinds的組織在進(jìn)行“大范圍的網(wǎng)絡(luò)間諜活動(dòng)”。

  微軟還在2月份表示,SolarWinds的黑客已經(jīng)下載了Azure、Intune和Exchange組件的有限數(shù)量的源代碼。

  


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
午夜精品久久久久久久男人的天堂 | 亚洲国产女人aaa毛片在线| 国产精品白丝黑袜喷水久久久| 欧美成人精品一区| 你懂的网址国产 欧美| 免费观看在线综合色| 老妇喷水一区二区三区| 久久综合九色九九| 久久免费精品视频| 久久人人超碰| 久久综合伊人77777蜜臀| 久久免费视频观看| 久久中文字幕一区二区三区| 久久亚洲欧美国产精品乐播| 免费久久99精品国产自| 猛干欧美女孩| 欧美精品www| 欧美三级网页| 国产精品日韩欧美大师| 国产欧美精品日韩| 国产真实久久| 亚洲福利av| 亚洲美女福利视频网站| 99精品国产在热久久婷婷| 在线一区欧美| 先锋影音久久久| 久久精品国产一区二区三区免费看| 久久精品国产99精品国产亚洲性色| 久久精品99| 亚洲免费成人av电影| 在线亚洲精品| 欧美一区二区三区在线免费观看 | 亚洲欧美日韩一区二区三区在线 | 欧美亚洲一区| 亚洲电影欧美电影有声小说| 91久久午夜| 中日韩午夜理伦电影免费| 午夜精品久久久久久久久| 久久精品国产久精国产思思| 麻豆精品国产91久久久久久| 欧美巨乳在线| 国产九九视频一区二区三区| 好看不卡的中文字幕| 亚洲欧洲一区二区三区在线观看| 一本综合久久| 久久av在线看| 中文亚洲视频在线| 久久久99国产精品免费| 欧美国产精品v| 国产精品久久久久久模特 | 亚洲精品免费一二三区| 亚洲资源av| 亚洲激情视频| 亚洲欧美日韩综合aⅴ视频| 另类专区欧美制服同性| 欧美日韩在线观看一区二区| 国产三级精品在线不卡| 亚洲精品国产精品乱码不99按摩| 亚洲一区一卡| 亚洲精品日韩激情在线电影| 亚洲女性裸体视频| 男女激情视频一区| 国产精品一区二区久久| 亚洲国产精品尤物yw在线观看| 亚洲视频在线视频| 亚洲欧洲午夜| 欧美一区成人| 欧美另类videos死尸| 国产一区二区三区久久久久久久久 | 国产手机视频精品| 日韩视频免费看| 欧美在线一区二区| 亚洲欧美激情四射在线日 | 99综合精品| 久久精品伊人| 国产精品高精视频免费| 亚洲成色999久久网站| 亚洲午夜精品网| 亚洲九九九在线观看| 久久高清国产| 欧美色视频在线| 亚洲第一色在线| 性色av一区二区三区红粉影视| 在线一区二区三区四区| 免费欧美网站| 国产一区二区精品久久91| 中文在线不卡| 99国产精品久久久久久久| 久久久久久久精| 国产精品白丝jk黑袜喷水| 亚洲欧洲日产国产网站| 欧美一区在线直播| 性色一区二区| 欧美亚韩一区| 亚洲人妖在线| 亚洲精品色婷婷福利天堂| 久久久精品动漫| 国产人久久人人人人爽| 亚洲午夜小视频| 国产精品99久久99久久久二8| 欧美jjzz| 亚洲福利小视频| 亚洲第一区色| 久久久久久久性| 国产区在线观看成人精品| 亚洲一区二区少妇| 亚洲在线一区二区三区| 欧美日韩综合精品| 亚洲精品小视频在线观看| 亚洲人成在线播放| 欧美成年人网| 亚洲大胆人体在线| 亚洲第一精品电影| 久久人人97超碰精品888| 国产一区二区三区免费观看 | 久久久久久久成人| 国产亚洲欧美日韩一区二区| 性做久久久久久久免费看| 久久国产精品色婷婷| 国产精品资源| 午夜一区二区三区在线观看 | 国产日韩亚洲欧美| 午夜日韩在线观看| 久久久.com| 伊人夜夜躁av伊人久久| 亚洲国产精品第一区二区三区| 久久亚洲精品视频| 在线精品视频免费观看| 亚洲精品一区二区三| 欧美精品在线一区二区| 99国产精品久久久久老师| 亚洲一区bb| 国产精品久久夜| 午夜精品电影| 久久免费国产精品1| 1769国产精品| 一本大道久久a久久精二百| 欧美日韩一区视频| 亚洲在线国产日韩欧美| 久久精品国产免费观看| 激情久久综艺| 亚洲毛片av| 国产精品九九久久久久久久| 亚洲专区一区二区三区| 久久久久综合| 亚洲国产精品久久久久婷婷老年| 日韩一级精品| 国产精品久久久久9999吃药| 性欧美8khd高清极品| 美女网站久久| 99国产精品久久| 久久www成人_看片免费不卡| 国内外成人免费激情在线视频| 亚洲欧洲一区二区在线观看| 欧美另类视频| 亚洲综合社区| 免费日韩视频| 正在播放亚洲| 久久视频一区| 亚洲精品在线视频| 性感少妇一区| 一区二区在线观看av| 一区二区三区毛片| 国产日韩1区| 99re8这里有精品热视频免费 | 亚洲欧美一区二区三区极速播放| 久久中文在线| av成人免费在线观看| 久久精品国产一区二区三| 91久久精品国产91性色tv| 亚洲男人的天堂在线观看| 国产主播一区二区三区| 一本大道久久a久久精品综合| 国产欧美日韩综合一区在线播放| 亚洲激情视频网| 国产精品日韩在线播放| 91久久精品日日躁夜夜躁欧美| 国产精品高精视频免费| 亚洲国产综合在线| 国产精品美女久久久久av超清| 最新成人av网站| 国产精品美女诱惑| 亚洲精品九九| 国产亚洲精品一区二555| 一区二区三区欧美亚洲| 国内视频一区| 亚洲欧美日韩国产一区二区三区 | 先锋影音久久| 欧美日韩另类在线| 久久精品国产第一区二区三区| 国产精品videosex极品| 亚洲国产精品www| 国产精品嫩草久久久久| 日韩香蕉视频| 国内精品久久久久久久影视蜜臀| 在线亚洲一区| 亚洲国产清纯| 久久午夜电影| 亚洲欧美日本视频在线观看| 欧美日韩成人在线播放|