<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    惡意軟件持續攻擊德國汽車制造業近一年

    VSole2022-05-11 09:35:21

    近日,Check Point的研究人員在報告中揭示了一個針對德國汽車制造業企業的長期惡意軟件攻擊活動。

    攻擊目標包括多家德國汽車制造商和汽車經銷商,攻擊者通過克隆該領域各企業的合法站點(下圖),注冊了多個相似的域以供攻擊使用。

    這些網站用于發送以德語編寫的網絡釣魚電子郵件,并托管下載到目標系統的惡意軟件有效負載。

    根據該報告,攻擊活動于2021年7月左右開始(也可能是3月),目前仍在進行中。

    針對德國汽車工業

    惡意軟件感染鏈始于發送給特定目標的電子郵件,其中包含繞過許多互聯網安全控制的ISO磁盤映像文件。

    例如,下面的網絡釣魚電子郵件假裝包含發送給目標經銷商的汽車轉賬收據。

    該檔案又包含一個HTA文件,該文件包含通過HTML smuggling執行的JavaScript或VBScript代碼。

    惡意軟件的感染鏈


    這是所有技能級別的黑客都經常使用的技術,從依賴自動化工具包的“腳本小子”到部署自定義后門的國家黑客。

    當受害者看到通過HTA文件打開的誘餌文檔時,惡意代碼會在后臺運行,獲取并啟動惡意軟件有效負載。

    安全研究人員指出:“我們發現了這些腳本的多個版本,一些觸發PowerShell代碼,一些經過混淆處理,以及其他純文本版本。它們都下載并執行各種MaaS(惡意軟件即服務)信息竊取程序。”

    此活動中使用的MaaS信息竊取器各不相同,包括Raccoon Stealer、AZORult和BitRAT。這三個都可以在網絡犯罪市場和暗網論壇上購買。

    在HTA文件的更高版本中,運行PowerShell代碼以更改注冊表值并啟用Microsoft Office套件上的內容。這使得攻擊者無需誘騙接收者啟用宏,從而降低有效負載丟棄率。

    目標和歸因

    Check Point表示,已經追蹤到這些攻擊的14個目標實體,都是與汽車制造行業有一定聯系的德國組織。但是,報告中沒有提到具體的公司名稱。

    信息竊取有效載荷托管在由伊朗人注冊的站點(“bornagroup[.]ir”)上,而同一電子郵件用于網絡釣魚子域名,例如“groupschumecher[.]com”。

    威脅分析人員能夠找到針對桑坦德銀行客戶的不同網絡釣魚活動的鏈接,驗證該活動的網站托管在伊朗ISP上。

    攻擊者的基礎設施


    總而言之,伊朗威脅行為者很有可能策劃了這場運動,但Check Point沒有足夠的證據證明其歸屬。

    最后,關于活動的目標,它很可能是針對這些公司或其客戶、供應商和承包商的工業間諜活動或BEC(商業電子郵件泄露)。

    報告鏈接:

    https://blog.checkpoint.com/2022/05/10/a-german-car-attack-on-german-vehicle-businesses/

    (來源:@GoUpSec)

    軟件網絡釣魚
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國司法部在1月26日宣布了針對Hive勒索軟件組織的長達數月的破壞活動,該組織針對全球80多個國家的1,500多名受害者,包括醫院,學校,金融公司和關鍵基礎設施。自 2022 年 7 月滲透到 Hive 網絡以來,聯邦調查局已向受到攻擊的 Hive 受害者提供了 300 多個解密密鑰。最后,該部門今天宣布,與德國執法部門和荷蘭國家高科技犯罪部門協調,它已經控制了Hive用來與其成員通信的服務器和網站,破壞了Hive攻擊和勒索受害者的能力。
    勒索軟件已成為一種日益普遍的全球威脅,2021年上半年,在眾多網絡威脅中表現最為亮眼也最為瘋狂。據SonicWall報告稱,相比2020年上半年,2021上半年勒索軟件攻擊數量增長了151%。攻擊規模和頻率以驚人的速度增長,復雜性和創新水平不斷提高,成為政府、企業、個人最為關注的安全風險之一,也是網絡安全最重大威脅之一。因此,有必要從發生原因、發展特點、打擊措施和防御建議等方面進行分析研究。
    國家互聯網應急中心(CNCERT/CC)聯合國內頭部安全企業成立“中國互聯網網絡安全威脅治理聯盟勒索軟件防范應對專業工作組”,從勒索軟件信息通報、情報共享、日常防范、應急響應等方面開展勒索軟件防范應對工作,并定期發布勒索軟件動態,本周動態信息如下: 一、勒索軟件樣本捕獲情況
    隨著網絡犯罪分子改變策略,利用當前事件和易受攻擊的目標,通過新渠道推進其活動,某些類型的攻擊已經升級。近期,微軟發布了第二份年度數字防御報告,指出俄羅斯黑客在2020年7月到2021年6月間不僅攻擊頻率提高,成功入侵比例也從前一年的2成增加到3成,并且滲透政府組織搜集情報的行為也更加頻繁,報告同時還將矛頭指向朝鮮、伊朗和中國等。此外,報告還重點關注最新穎和與社區相關的威脅。
    第4類事故占49%,而去年占所有事故的35%。自我報告的網絡犯罪損失總計超過330億美元。在與大流行有關的網絡犯罪報告中,75%以上涉及澳大利亞人損失金錢或個人信息。報告的網絡安全事件的平均嚴重程度和影響有所增加,近一半被歸類為“重大”事件。這可能是澳大利亞第一起由網絡犯罪事件直接導致的破產案件。
    通過分析其多個平臺上的數萬億個數據點,網絡安全服務商Akamai Technologies公司的研究團隊通過流行的網絡攻擊流量和技術發現了有關威脅行為者行為的新發現。這三份報告指出了最突出的安全趨勢,并描繪了當前網絡攻擊格局的準確地圖。 對勒索軟件攻擊趨勢的最新分析突出了風險并提出了緩解措施,而對Web應用程序和API攻擊趨勢的分析提供了對勒索軟件運營商和其他人使用的傳播媒介的全新認識。對
    網絡安全威脅正變得日益復雜,組織日趨嚴密且資金充沛。安全運營中心是組織的眼睛和耳朵,當可疑或異常的網絡安全事件發生時發出警報,其能迅速作出反應,以減少對組織的影響。NOC的主要職責是網絡設備管理和性能監測。早期安全運營中心的主要職責包括處理病毒警報、檢測入侵和應對意外事件。而安全運營中心在檢測和預防這些威脅方面發揮了主要作用。企業在現有的SIEM技術上部署UEBA,以減少誤報。
    網絡安全威脅正變得日益復雜,組織日趨嚴密且資金充沛。安全運營中心是組織的眼睛和耳朵,當可疑或異常的網絡安全事件發生時發出警報,其能迅速作出反應,以減少對組織的影響。NOC的主要職責是網絡設備管理和性能監測。早期安全運營中心的主要職責包括處理病毒警報、檢測入侵和應對意外事件。而安全運營中心在檢測和預防這些威脅方面發揮了主要作用。企業在現有的SIEM技術上部署UEBA,以減少誤報。
    經濟衰退、利率上升、大規模科技裁員,支出也變得保守,對于這些因素的擔憂,交易撮合者也因此變得謹慎。
    后疫情世界中,勒索軟件威脅最受企業安全人員關注,網絡釣魚和高級持續性威脅次之。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类