站長資訊網(wǎng)
最全最豐富的資訊網(wǎng)站

“雙殺”漏洞APT攻擊:大面積襲擊我國外貿(mào)行業(yè)

  概述

  日前,360核心安全事業(yè)部高級(jí)威脅應(yīng)對(duì)團(tuán)隊(duì)在全球范圍內(nèi)率先監(jiān)控到了一例使用0day漏洞的APT攻擊,捕獲到了全球首例利用瀏覽器0day漏洞的新型Office文檔攻擊,并將該漏洞命名為“雙殺”漏洞。該漏洞影響最新版本的IE瀏覽器及使用了IE內(nèi)核的應(yīng)用程序。用戶在瀏覽網(wǎng)頁或打開Office文檔時(shí)都可能中招,最終被黑客植入后門木馬完全控制電腦。對(duì)此,我們及時(shí)向微軟分享了該0day漏洞的相關(guān)細(xì)節(jié),并第一時(shí)間對(duì)該APT攻擊進(jìn)行了分析和追蹤溯源,確認(rèn)其與APT-C-06組織存在關(guān)聯(lián)。

“雙殺”漏洞APT攻擊:大面積襲擊我國外貿(mào)行業(yè)

圖:黑客整個(gè)攻擊流程

  2018年4月18日,在監(jiān)控發(fā)現(xiàn)該攻擊活動(dòng)后,360核心安全事業(yè)部高級(jí)威脅應(yīng)對(duì)團(tuán)隊(duì)在當(dāng)天就與微軟積極溝通,將相關(guān)細(xì)節(jié)信息提交到微軟。微軟在4月20日早上確認(rèn)此漏洞,并于5月8號(hào)發(fā)布了官方安全補(bǔ)丁,對(duì)該0day漏洞進(jìn)行了修復(fù),并將其命名為CVE-2018-8174。在漏洞得到妥善解決后,360于5月9日發(fā)布本篇報(bào)告,對(duì)攻擊活動(dòng)和0day漏洞進(jìn)一步的技術(shù)披露。

  中國受影響情況

  根據(jù)360監(jiān)測到的數(shù)據(jù)來看,此次利用“雙殺”0day漏洞發(fā)動(dòng)的攻擊影響地區(qū)主要集中在一些外貿(mào)產(chǎn)業(yè)活躍的重點(diǎn)省份,受害目標(biāo)主要是一些外貿(mào)企業(yè)單位和相關(guān)機(jī)構(gòu)。

  APT組織情況

  APT-C-06組織是一個(gè)長期活躍的境外APT組織,其主要目標(biāo)為中國和其他國家。攻擊活動(dòng)主要目的是竊取敏感數(shù)據(jù)信息進(jìn)行網(wǎng)絡(luò)間諜攻擊,其中DarkHotel的活動(dòng)可以視為APT-C-06組織一系列攻擊活動(dòng)之一。

  在針對(duì)中國地區(qū)的攻擊中,該組織主要針對(duì)政府、科研領(lǐng)域進(jìn)行攻擊,且非常專注于某特定領(lǐng)域,相關(guān)攻擊行動(dòng)最早可以追溯到2007年,至今還非常活躍。從掌握的證據(jù)來看該組織有可能是由境外政府支持的黑客團(tuán)體或情報(bào)機(jī)構(gòu)。

  該組織針對(duì)中國的攻擊時(shí)間已經(jīng)長達(dá)10年之久,攻擊使用的漏洞和后門技術(shù)在不斷演進(jìn)中。根據(jù)我們2017年捕獲到的數(shù)據(jù)來看,該組織對(duì)我國的攻擊主要集中在某些外貿(mào)產(chǎn)業(yè)活躍的重點(diǎn)省份,主要對(duì)外貿(mào)易相關(guān)的機(jī)構(gòu)和關(guān)聯(lián)機(jī)構(gòu)為攻擊目標(biāo),進(jìn)一步竊取相關(guān)的機(jī)密數(shù)據(jù),對(duì)目標(biāo)進(jìn)行長期的監(jiān)控。

  在十?dāng)?shù)年的網(wǎng)絡(luò)攻擊活動(dòng)中,該組織多次利用0day漏洞發(fā)動(dòng)攻擊,且使用的惡意代碼非常復(fù)雜,相關(guān)功能模塊達(dá)到數(shù)十種,涉及惡意代碼數(shù)量超過200個(gè)。2018年4月,360核心安全事業(yè)部高級(jí)威脅應(yīng)對(duì)團(tuán)隊(duì)在全球范圍內(nèi)率先監(jiān)控到了該組織使用0day漏洞的APT攻擊,進(jìn)而發(fā)現(xiàn)了全球首例利用瀏覽器0day漏洞的新型Office文檔攻擊。

  360核心安全事業(yè)部高級(jí)威脅應(yīng)對(duì)團(tuán)隊(duì)在捕獲到這一使用0day漏洞的APT攻擊后,第一時(shí)間向微軟進(jìn)行了信息共享并披露了該漏洞細(xì)節(jié)。在5月8日微軟官方安全補(bǔ)丁發(fā)布后,我們發(fā)布本文對(duì)此次攻擊事件進(jìn)行了詳實(shí)的披露與分析。

  報(bào)告詳情參閱:http://zt.360.cn/1101061855.php?dtid=1101062370&did=210645168

特別提醒:本網(wǎng)內(nèi)容轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,并請自行核實(shí)相關(guān)內(nèi)容。本站不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請及時(shí)聯(lián)系我們,本站將會(huì)在24小時(shí)內(nèi)處理完畢。

贊(0)
分享到: 更多 (0)
網(wǎng)站地圖   滬ICP備18035694號(hào)-2    滬公網(wǎng)安備31011702889846號(hào)
精品久久久久久中文字幕一区| 亚洲爆乳精品无码一区二区| 久久精品99无色码中文字幕| 日韩内射激情视频在线播放免费| 青青青国产精品视频 | AV天堂午夜精品一区| 亚洲AV无码国产精品色| 久久国产乱子伦精品在| 国产乱码精品一品二品| 精品国产AⅤ一区二区三区4区 | 精品乱码一区二区三区在线| 国产成人亚洲精品91专区高清| 国产成人精品久久亚洲高清不卡| 在线精品视频一区二区| 国产精品18久久久久久vr| 91福利精品老师国产自产在线| 久久九九99热这里只有精品| 麻豆精品成人免费国产片| 中文字幕乱码中文乱码51精品| 成人精品一区二区三区中文字幕| 精品国产AⅤ一区二区三区4区| 国产精品偷窥熟女精品视频 | 亚洲国产精品lv| 久久国产精品久久精| 国产suv精品一区二区33| 久章草在线精品视频免费观看| 久久精品国产亚洲麻豆| 亚洲精品无码永久中文字幕| 97精品依人久久久大香线蕉97| 成品人和精品人的区别在哪里| 国产女人水真多18毛片18精品| 亚洲精品无码专区在线在线播放| 久久91精品国产91久久麻豆| 国产精品偷伦视频观看免费 | 国产AV国片精品有毛| 国产精品三级国产电影| 亚洲AV无码成人网站久久精品大 | 国产精品一区三区| 久久久久人妻一区精品| 99精品久久精品| 国产美女久久精品香蕉69|