組織:DarkHotel (APT-C-06)
DarkHotel組織是境外APT組織,其主要目標除了中國,還有其他國家。主要目的是竊取敏感數據信息,DarkHotel的活動可以視為APT-C-06組織一系列攻擊活動之一。在針對中國地區的攻擊中,該組織主要針對政府、科研領域進行攻擊,且非常專注于某特定領域,相關攻擊行動最早可以追溯到2007年,至今還非常活躍。
該組織多次利用0day漏洞發動攻擊,進一步使用的惡意代碼非常復雜,相關功能模塊達到數十種,涉及惡意代碼數量超過200個。該組織主要針對Windows系統進行攻擊,近期還會對基于Android系統的移動設備進行攻擊。另外該組織進行載荷投遞的方式除了傳統的魚叉郵件和水坑式攻擊等常見手法,還主要基于另一種特殊的攻擊手法。
網絡安全學院 社區 Wiki
推薦文章: