亚洲国产精品99_亚洲欧洲一区二区三区久久_日韩国产在线看_日韩视频免费观看高清完整版

網(wǎng)絡(luò)消費網(wǎng) >  科技 > > 正文
熱頭條丨又曝光一個!“攻擊中國長達(dá)十年”
時間:2022-06-17 09:03:43


(相關(guān)資料圖)

對內(nèi)栽贓社會活動人士、對外瞄準(zhǔn)中國……這國又一黑客組織被曝光!

16日,中國網(wǎng)絡(luò)安全企業(yè)安天科技集團(tuán)對《環(huán)球時報》獨家披露,來自印度的一個定向威脅攻擊(APT攻擊)組織針對印度境內(nèi)以及包括中國在內(nèi)的周邊目標(biāo),發(fā)動了長達(dá)十年的網(wǎng)絡(luò)攻擊活動。

安天將該組織命名為“暗象”,其主要針對目標(biāo)為印度境內(nèi)的社會活動人士、社會團(tuán)體和在野政黨等,同時也會竊取印度周邊國家(如中國和巴基斯坦等)軍事政治目標(biāo)的重要情報。安天借鑒了國際其他安全團(tuán)隊研究成果,并補充了“暗象”組織針對我國重要單位的網(wǎng)絡(luò)攻擊活動分析成果,最后通過溯源分析鎖定該組織背后的運營人員可能位于東5.5時區(qū)(印度國家標(biāo)準(zhǔn)時間)。

安天科技集團(tuán)副總工程師李柏松對《環(huán)球時報》記者介紹,“暗象”組織的主要攻擊手段是通過谷歌/雅虎郵箱或者盜取的郵箱賬號,向目標(biāo)發(fā)送內(nèi)容極具迷惑性的魚叉式釣魚郵件,誘騙目標(biāo)運行其采用多種免殺技巧、包含成熟商用遠(yuǎn)控木馬載荷的誘餌文件,“至少自2012年以來,該組織針對印度境內(nèi)的目標(biāo),以及包括中國在內(nèi)的印度周邊的目標(biāo),發(fā)動了長達(dá)十年的網(wǎng)絡(luò)攻擊活動。因為該攻擊組織通過網(wǎng)絡(luò)攻擊手段,構(gòu)陷印度國內(nèi)社會活動人士,手段極其暗黑,是比馬·科雷岡(BhimaKoregaon)案件中誣陷社會運動人士的執(zhí)行者,其行動隱蔽,暗藏十年有余而鮮有曝光,于是將該組織命名為‘暗象’。”

資料圖

2018年1月,比馬·科雷岡(BhimaKoregaon)發(fā)生種姓暴力沖突,期間印共的城市領(lǐng)導(dǎo)層遭到印度官方嚴(yán)厲打擊。印度知名社會活動家羅納·威爾森成為此案被告之一,而這正是源自“暗象”組織長期布局,構(gòu)陷虛假電子證據(jù)。早在2016年6月13日下午3點07分,羅納·威爾森收到一封來自其一位好友的電子郵件,信中提醒威爾森下載查看附件中的文檔。事實上這是黑客竊取這位好友的郵箱賬號后發(fā)送的木馬文件,攻擊者不僅從威爾森的電腦中進(jìn)行一系列竊密操作,并且能夠通過NetWire木馬遠(yuǎn)程控制其電腦系統(tǒng)。

2018年4月17日早上6點,印度馬哈拉施特拉邦的浦那區(qū)警方聲稱得到線人密報,前往突襲了威爾森位于新德里的住宅,并在威爾森使用的U盤和電腦硬盤中查獲了一些足以論罪的“數(shù)字證據(jù)”。

在安天監(jiān)測到的大多攻擊案例中,攻擊者都喜好使用谷歌和雅虎郵箱偽裝成收信人的好友或社會知名人士、知名機(jī)構(gòu),誘導(dǎo)內(nèi)容緊隨時事熱點,或以刊物訂閱的形式,或與對方的工作方向密切相關(guān)。李柏松說:“攻擊者重點目標(biāo)為印度本土活動的社會活動家、社會團(tuán)體以及印共等黨派的活躍人士,對于特別重要的個人目標(biāo)實施長達(dá)多年跨越多種系統(tǒng)平臺的監(jiān)控活動。不僅持續(xù)獲取個人隱私和文件信息,而且通過這些被攻擊設(shè)備存儲發(fā)送違法信息,來制造假案,構(gòu)陷相關(guān)人員。對于印度境外的別國軍事政治目標(biāo),攻擊者主要以長期潛伏、持續(xù)竊密為主要目的。”

此外,該組織也將目標(biāo)對準(zhǔn)了我國軍事政治目標(biāo)。根據(jù)介紹,2020年10月13日,國內(nèi)某重要單位信箱收到一份可疑的電子郵件,發(fā)件人使用Gmail郵箱,郵件主題為“關(guān)于丟失帶有敏感文件的外交包的信”,并在正文中提供了一條可供下載可疑文件的網(wǎng)盤鏈接。當(dāng)自解壓誘餌被執(zhí)行后,四個木馬程序開始運行,李柏松解釋,“這種ParallaxRAT遠(yuǎn)控木馬屬于公開的商業(yè)遠(yuǎn)控,具備文件管理、擊鍵記錄、遠(yuǎn)程桌面、密碼竊取、命令執(zhí)行、進(jìn)程管理、上傳和執(zhí)行等能力,功能運行都成熟穩(wěn)定,足以支持常規(guī)的竊密操作。”

據(jù)《環(huán)球時報》了解,安天對來自疑似印度的網(wǎng)絡(luò)攻擊的捕獲分析始于2013年,先后捕獲、分析、命名并曝光了“白象”“幼象”“苦象”等攻擊組織。李柏松表示:“在過去近10年的攻擊中,印度的網(wǎng)絡(luò)攻擊重心逐漸從巴基斯坦轉(zhuǎn)移到中國。而通過對‘暗象’攻擊組織的活動監(jiān)測,我們可以看到印度相關(guān)機(jī)構(gòu)不僅極為頻繁地對周邊國家實施網(wǎng)絡(luò)攻擊,同時也將網(wǎng)絡(luò)攻擊手段廣泛用于國內(nèi)社會管控,甚至用來構(gòu)陷其國內(nèi)社會活動人士,行動隱蔽能力較強(qiáng),值得關(guān)注與警惕。”

關(guān)鍵詞: 環(huán)球時報

版權(quán)聲明:
    凡注明來網(wǎng)絡(luò)消費網(wǎng)的作品,版權(quán)均屬網(wǎng)絡(luò)消費網(wǎng)所有,未經(jīng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明"來源:網(wǎng)絡(luò)消費網(wǎng)"。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。
    除來源署名為網(wǎng)絡(luò)消費網(wǎng)稿件外,其他所轉(zhuǎn)載內(nèi)容之原創(chuàng)性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
熱文

網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
 

Copyright © 2000-2020 www.asmrgay2.com All Rights Reserved.
 

中國網(wǎng)絡(luò)消費網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
 

聯(lián)系郵箱:920 891 263@qq.com

備案號:京ICP備2022016840號-15

營業(yè)執(zhí)照公示信息

主站蜘蛛池模板: 欧美 日韩 国产 激情| 国产成人精品久久| 欧美日韩国产成人| 久久精品一本久久99精品| 91免费看片网站| 国产欧美日韩综合精品| 久久成人av网站| 久久亚洲国产精品日日av夜夜| 手机看片福利永久国产日韩| 国产超碰91| 国产精品视频导航| 国产精品天天狠天天看| 久久999免费视频| 久久久神马电影| 美女久久久久久久久久久| 亚洲五月六月| 涩涩日韩在线| 午夜免费日韩视频| 亚洲高清在线观看一区| 亚洲a成v人在线观看| 亚州成人av在线| 日韩在线精品视频| 日韩av成人在线观看| 欧美精品在线网站| 久久久久久久免费| 久久99精品国产99久久| 国产在线一区二区三区四区| 国产精品永久免费视频| 国产精品999999| 99九九视频| 国产99在线播放| 一区二区免费在线视频| 亚洲福利av| 久久国产精品视频在线观看| 国产精品亚洲自拍| 国产精品久久婷婷六月丁香| 亚洲一区精品电影| 欧美二区三区在线| 国产三级中文字幕| 亚洲午夜高清视频| 久久视频精品在线|