<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    瑞星捕獲黑客組織Lazarus針對軍工行業最新攻擊行動

    VSole2022-04-20 18:16:38

    近日,瑞星威脅情報中心捕獲到一起專門針對軍工領域從業人員發起的APT攻擊事件,通過分析發現此次事件的主謀為Lazarus組織,該組織通過偽造國際知名軍工企業洛克希德·馬丁公司的招聘文件為誘餌,誘騙軍工領域相關人員點擊并執行帶有惡意程序的文件,從而達到竊取機密信息、遠程控制的目的。

    圖:攻擊流程

    據悉,Lazarus組織是一個自2007年就開始對目標進行網絡攻擊的威脅組織,該組織又被稱為APT-C-26、T-APT-15等,是現今最活躍的威脅組織之一。該組織疑似來自朝鮮,具有國家背景。其除了擅長信息盜取、間諜活動外,還會蓄意破壞用戶主機,以牟取經濟利益,攻擊的國家包括中國、德國、澳大利亞和日本等,涉及的領域有航空航天、政府、醫療、金融和媒體等。

    瑞星安全專家介紹,在此次攻擊事件中,Lazarus組織通過偽造的國際知名軍工企業洛克希德·馬丁公司的高級職務招聘文件作為誘餌,向軍工領域從業人員投放名為“LMCO_SeniorSystemsEngineer_BR09.doc ”的文檔,以此誘騙目標用戶點擊查看。

    而該文檔內容則顯示為亂碼,其目的就是為了誘導用戶點擊“啟用內容”,一旦用戶點擊啟動了這個宏代碼,后臺就會釋放并執行內嵌于文檔中的惡意程序,開啟攻擊行為。由于該文檔極具誘惑性和隱蔽性,因此普通用戶難以防范,極易受騙。

    圖:誘餌文檔


    瑞星安全專家表示,此次攻擊事件中的惡意樣本為遠程控制類病毒,具有收集本地敏感信息、連接遠程服務器、上傳信息并接受命令等基本功能,同時與遠程服務器的雙向通信數據都經過編碼處理,因此可以有效的逃避以檢測特征碼為主要防御手段的流量監控,其隱蔽性極高。而此次攻擊目標特別針對軍工領域從業人員,因此該類用戶應格外警惕,加強防范,避免攻擊。目前,瑞星ESM防病毒終端安全防護系統可攔截并查殺此次攻擊攜帶的相關病毒,廣大用戶可安裝使用,規避相應風險。

    圖:瑞星ESM防病毒終端安全防護系統查殺相關病毒

    瑞星公司表示,由于APT攻擊有著針對性強、組織嚴密、持續時間長、高隱蔽性和間接攻擊的顯著特征,且針對的目標都是具有重大信息資產,如國家軍事、情報、戰略部門和影響國計民生的行業如金融、能源等,因此國內相關政府機構和企業單位務必要引起重視,加強防范,做到以下幾點:

    1、不打開可疑文件。

    不打開未知來源的可疑的文件和郵件,防止社會工程學和釣魚攻擊。

    2、部署網絡安全態勢感知、預警系統等網關安全產品。

    網關安全產品可利用威脅情報追溯威脅行為軌跡,幫助用戶進行威脅行為分析、定位威脅源和目的,追溯攻擊的手段和路徑,從源頭解決網絡威脅,最大范圍內發現被攻擊的節點,幫助企業更快響應和處理。

    3、安裝有效的殺毒軟件,攔截查殺惡意文檔和木馬病毒。

    殺毒軟件可攔截惡意文檔和木馬病毒,如果用戶不小心下載了惡意文件,殺毒軟件可攔截查殺,阻止病毒運行,保護用戶的終端安全。

    4、及時修補系統補丁和重要軟件的補丁。

    lazarus軍工
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    瑞星威脅情報中心捕獲到一起專門針對軍工領域從業人員發起的APT攻擊事件,通過分析發現此次事件的主謀為Lazarus組織,該組織通過偽造國際知名軍工企業洛克希德·馬丁公司的招聘文件為誘餌,誘騙軍工領域相關人員點擊并執行帶有惡意程序的文件,從而達到竊取機密信息、遠程控制的目的。
    研究人員發現了兩起與朝鮮有關的妥協事件,即黑客破壞了敏感的內部IT基礎設施,包括一個特定的電子郵件服務器。研究人員在對疑似朝鮮APT的活動進行日常監測時發現了黑客行為。根據泄露的電子郵件,這家俄羅斯公司于2022年5月發現了入侵事件。2022年5月中旬,大約在俄羅斯否決聯合國決議對朝鮮發射可能攜帶核武器的洲際彈道導彈實施新制裁的一周前,受害者組織在內部標記了入侵行為。
    與Manuscrypt的相似之處卡巴斯基的ICS-CERT團隊于6月首次檢測到PseudoManuscrypt系列攻擊,當時該惡意軟件觸發了旨在發現Lazarus活動的防病毒檢測。
    如此高的知名度,對于網絡釣魚攻擊者來說,就是最合適不過的“誘餌”。
    黑客組織是由大量技術熟練但道德缺失的專業人員組成的去中心化組織,他們利用計算機系統或網絡中的安全漏洞,實施DDoS攻擊、安裝惡意軟件或竊取敏感數據。黑客組織的攻擊目標包括了政府機構、企業組織、金融機構和關鍵基礎設施單位等,雖然他們實施這些攻擊的原因很多,但通常可以歸結為非法牟利、從事間諜活動以及國家間的對抗等。
    隨著網絡空間博弈發展和國際局勢的加劇,組織性復雜、計劃性高效和針對性明確的網絡攻擊活動更趨常態化,高級持續性威脅(APT)攻擊已成為網絡空間突出風險源。APT 的政治化、軍事化、武器化、組織化、隱匿化趨勢日益明顯,與政府部門進一步深度綁定,“雇傭兵”性質更為凸顯,零日漏洞、供應鏈入侵等高水平滲透手段的利用呈現常態化的特征。在大國博弈的背景下,APT 攻防較量更趨復雜,針對APT 事件的調查與響應呈
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    2021 年,隨著數字貨幣的流行以及國家間對抗的加劇,以“高級持續性威脅”(APT)組織為代表的黑客組織高度活躍,嚴重危及各國的政治、經濟和軍事安全,甚至一度引發社會動蕩。這一年來,利用主流產品的漏洞入侵系統仍是黑客組織最青睞的攻擊手段,被利用的零日漏洞僅上半年內就多達 40 個,范圍遍及 Window、Microsoft Office、iOS、Android 和 Chrome等幾乎所有主流系統和
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类