<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    警惕Quantum(量子)0day漏洞攻擊

    VSole2022-03-25 10:25:47

    近日,360威脅情報中心發布了《Quantum(量子)攻擊系統 – 美國國家安全局“APT-C-40”黑客組織高端網絡攻擊武器技術分析報告》(簡稱《報告》)。該報告稱,美國國家安全局(簡稱NSA)官方機密文件《Quantum Insert Diagrams》顯示,Quantum(量子)攻擊可以劫持全世界任意地區任意網上用戶的正常網頁瀏覽流量,進行0day漏洞利用攻擊并遠程植入后門程序。

    利用瀏覽器0day漏洞實施攻擊的案例

    過去兩年,研究人員發現攻擊者利用瀏覽器0day漏洞實施攻擊的案例非常多。

    2021年3月,Microsoft在其瀏覽器Internet Explorer中修復了一個與內存破壞有關的0day安全漏洞CVE-2021-26411,攻擊者利用該漏洞可以欺騙用戶訪問一個精心設計的惡意網站,達到遠程執行代碼的目的,該漏洞也曾被黑客組織用于實施APT攻擊。

    2021年4月,Chrome瀏覽器連續被爆出2個遠程代碼執行0day漏洞POC,攻擊者利用這2個漏洞可以構造一個惡意的Web頁面并誘導受害者點擊訪問,用戶訪問該頁面會觸發遠程代碼執行。

    Quantum(量子)系統的攻擊方式

    通過分析NSA官方機密文檔《NSA Ant Product Catalog》、《NSA QUANTUM Tasking Techniques for the R&T Analyst》、《QUANTUM Shooter SBZ Notes》,安芯網盾安全專家發現Quantum(量子)系統的核心攻擊方式大致如下:

    1. 準備階段:將攻擊平臺FoxAcid(酸狐貍,仿冒網站)服務器部署在互聯網骨干網中,在網絡傳輸線路上建立被動監聽節點TurMoil(混亂,后門監聽系統)。 

    2. 劫持階段:在受害者訪問特定網站(如臉書,推特等)時,TurMoil會監聽該網絡流量,通過Turbine(后門植入工具)發送Quantum(量子)注入攻擊,迫使受害者訪問FoxAcid服務器。 

    Quantum(量子)攻擊系統示例圖

    3. 攻擊階段:通過FoxAcid服務器發起攻擊,利用受害者終端使用的瀏覽器0day漏洞,植入NSA專屬后門程序。

    4. 駐留階段:通過植入受害者終端的NSA專屬后門程序,如VALIDATOR(驗證器)、UNITEDRAKE(聯合耙)等大量竊取受害者個人隱私和上網數據等內容。 

    基于內存保護的漏洞利用防護

    通過上述分析可以發現,Quantum(量子)攻擊系統發起最終攻擊的主體是FoxAcid(酸狐貍)服務器,而它的攻擊方式是在受害者通過瀏覽器訪問該FoxAcid服務器時,FoxAcid通過瀏覽器0day漏洞向受害者終端中植入后門。

    基于內存保護的漏洞利用防護產品核心能力之一即是防止瀏覽器0day漏洞被利用,如圖所示。

    基于內存保護的漏洞利用防護示例圖

    區別于傳統的安全產品,內存保護系統建立程序運行時安全防護能力,由內存訪問行為監控、程序行為監控、行為分析引擎、關聯分析模塊、響應模塊等構成,通過監控程序的內存讀、寫、執行、屬性修改等行為,判斷程序對內存的訪問行為,以及程序行為的合理性,進而識別內存中的異常訪問和惡意行為執行等,并實時阻斷惡意程序運行的一種保護產品。內存保護系統無需頻繁升級,即可實現對未知漏洞的檢測能力,幫助用戶在沒有打補丁或者無補丁可打的情況下,減輕遭受漏洞利用攻擊的風險。

    量子quantum
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    量子攻擊簡介
    2022-03-23 06:47:49
    專家抨擊美國政府和國家安全局背后的政客只關注政治私利。他們強調,這樣的入侵嚴重侵犯了中國和世界人民的合法利益。這些攻擊,被發現始于2010年,和NSA實施的網絡戰計劃相吻合。
    繼公開披露美國國家安全局(NSA)針對全球發起長達十余年的攻擊活動后,3月22日,360政企安全集團再次發布技術報告,完整揭露了NSA針對中國境內目標所使用的代表性網絡武器——量子Quantum)攻擊平臺。 量子攻擊是NSA針對國家級互聯網專門設計的一種先進的網絡流量劫持攻擊技術。NSA利用量子攻擊技術持續對世界各國訪問臉書、推特、優兔、亞馬遜等所有互聯網用戶發起網絡攻擊。
    繼公開披露美國國家安全局(NSA)針對全球發起長達十余年的攻擊活動后,3月22日,360政企安全集團再次發布技術報告,完整揭露了NSA針對中國境內目標所使用的代表性網絡武器——量子Quantum)攻擊平臺。 量子攻擊是NSA針對國家級互聯網專門設計的一種先進的網絡流量劫持攻擊技術。NSA利用量子攻擊技術持續對世界各國訪問臉書、推特、優兔、亞馬遜等所有互聯網用戶發起網絡攻擊。
    2022年6月,西北工業大學發布《公開聲明》稱其遭受境外網絡攻擊。被曝光的案例顯示,TAO實際上是通過對他國實施大規模網絡攻擊竊取他國情報數據信息的戰術實施技術單位。美國對他國的攻擊涵蓋政府部門、公司企業、教育機構、公民個人。可見,美國竊取他國信息的行為已經形成了“全產業鏈、全時空覆蓋”。美國以偷竊、攻擊、監控的手段在網絡空間橫行,卻沒有受到法律的制裁。美國《憲法》第四修正案禁止政府無
    印尼央行遭勒索軟件襲擊,超 13GB 數據外泄印尼央行遭 Conti 勒索軟件襲擊,內部十余個網絡系統感染勒索病毒。據勒索團伙稱,已成功竊取超過 13GB 的內部文件,如印尼央行不支付贖金,將公開泄露數據。月渥太華卡車司機抗議活動捐贈網站現安全漏洞,捐贈者數據遭曝光渥太華抗議加拿大國家疫苗規定的卡車司機使用的捐贈網站修復了一個安全漏洞,該漏洞暴露了部分捐贈者的護照和駕駛執照。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类