国产91在线视频观看,欧美性猛交xxxx黑人猛交,色中色综合网,婷婷资源综合,国产色片在线观看,精品国产理论在线观看不卡,欧美亚洲国产人成aaa

您現(xiàn)在的位置:?臺海網(wǎng) >> 新聞中心 >> 天下 >> 國際聚焦  >> 正文

印度網(wǎng)攻組織對巴基斯坦發(fā)起新攻擊,代號竟與中國有關!

8037eee.com 來源: 環(huán)球時報-環(huán)球網(wǎng) 用手持設備訪問
二維碼

經(jīng)過長達一年半的跟蹤分析,中國網(wǎng)安企業(yè)發(fā)現(xiàn)一支來自印度的APT(高級持續(xù)性網(wǎng)絡攻擊)組織針對巴基斯坦政府、軍事機構發(fā)起新的攻擊活動。該APT組織雖然來自印度,但其代號卻是“ Confucius”(孔子)。

中國網(wǎng)絡安全企業(yè)安天科技集團12日對《環(huán)球時報》記者表示,該組織來自印度,其攻擊活動最早可追溯至2013年,其主要針對中國、巴基斯坦、孟加拉國等印度周邊國家政府、軍事、能源等領域開展以竊取敏感資料為目的的攻擊活動。

有意思的是,國際安全廠商將該組織命名為“Confucius”。安天科技集團副總工程師李柏松表示,該攻擊組織在攻擊時用于偽裝傳遞攻擊指令和回連地址的頁面中帶有“Confucius says”字樣,即“子曰”,因此被命名為“Confucius”,“這表明攻擊者在持續(xù)攻擊中國過程中,也對中國的文化有所研究。‘Confucius’擅長使用魚叉式釣魚郵件、水坑攻擊以及釣魚網(wǎng)站,配合獨到的社會工程學手段對目標進行攻擊。”

APT組織以獲取政治、經(jīng)濟利益為出發(fā)點,竊取目標的核心資料,或者破壞對方關鍵基礎設施,其攻擊的影響不僅僅局限在虛擬的網(wǎng)絡世界,物理世界也會受到影響。  

據(jù)介紹,從2021年至今,安天CERT(安全研究與應急處理中心)在對來自南亞次大陸方向的攻擊事件進行新一輪追蹤、梳理時,發(fā)現(xiàn)“Confucius”組織針對巴基斯坦政府、軍事機構的攻擊活動。在此次攻擊活動中,攻擊者主要以巴基斯坦政府工作人員的名義向目標投遞魚叉式釣魚郵件,釣魚郵件的內(nèi)容大多數(shù)與巴基斯坦政府有關,通過釣魚郵件內(nèi)容誘騙目標下載、打開嵌入惡意宏代碼的文檔,從而向目標機器植入開源木馬QuasarRAT、自研C++后門木馬、C#竊密木馬以及JScript下載者木馬,最終竊取情報。

“在跟蹤過程中我們陸續(xù)捕獲到‘Confucius’組織針對巴基斯坦進行攻擊的樣本文件,比如2021年6月份利用巴基斯坦軍隊犧牲者名單有關內(nèi)容的惡意RTF文檔進行攻擊;2022年2月份利用巴基斯坦政府員工Covid-19疫苗接種狀態(tài)表等有關內(nèi)容的宏文檔進行攻擊。”李柏松稱,攻擊者在釣魚郵件的正文中、附件PDF文件中嵌入了不同類型的惡意鏈接,當目標查閱釣魚郵件后便會被攻擊者精心設計的郵件正文、PDF文件內(nèi)容誘騙,從而點擊惡意鏈接下載具有惡意宏代碼的文檔。

此外,安天通過對本次捕獲的“Confucius”組織惡意快捷方式樣本進行全面解析,發(fā)現(xiàn)其與印度另一APT組織“SideWinder”進行了工具、代碼共享。李柏松表示,“印度各大APT組織之間互相共享代碼、工具的情況已經(jīng)屢見不鮮。此前國外安全廠商也曾披露‘Confucius’組織、‘Urpage’組織以及‘白象’組織之間存在共享代碼、共享資產(chǎn)的關系。”

當前,該起攻擊活動已引起巴基斯坦相關政府部門注意,其中巴基斯坦國家電信和信息技術安全委員會(NTISB)已發(fā)出全國網(wǎng)絡威脅預警,稱攻擊者正在向政府官員和公眾發(fā)送模仿巴基斯坦總理辦公室的虛假網(wǎng)絡釣魚電子郵件,因此要求政府官員和公眾保持警惕,不要通過電子郵件或社交媒體鏈接提供任何信息。

(來源:環(huán)球時報-環(huán)球網(wǎng)  記者 郭媛丹

相關新聞
美對華發(fā)起網(wǎng)絡攻擊 專家:讓人懷疑其為更大規(guī)模網(wǎng)絡戰(zhàn)準備

28日,國家計算機病毒應急處理中心和360公司分別發(fā)布專題研究報告,同日披露美國國家安全局(NSA)下屬的又一款網(wǎng)絡攻擊武器“酸狐貍”漏洞攻擊武器平臺(以下簡稱“酸狐貍”平臺)。相關專家對《環(huán)球時報》記者表示,“酸狐貍”平臺是NSA下屬計算機網(wǎng)絡入侵行動隊(CNE)的主戰(zhàn)裝備,攻擊范圍覆蓋全球,重點攻擊目標指向中國和俄羅斯,美國的做法不能不讓人懷疑其正...

西安警方:西工大電子郵件系統(tǒng)遭境外黑客組織網(wǎng)絡攻擊,已立案偵查

西安市公安局碑林分局發(fā)布警情通報: 2022年4月12日15時許,我局太白路派出所接到西北工業(yè)大學信息化建設與管理處報警稱:該校電子郵件系統(tǒng)發(fā)現(xiàn)一批以科研評審,答辯邀請和出國通知等為主題的釣魚郵件,內(nèi)含木馬程序,引誘部分師生點擊鏈接,非法獲取師生電子郵箱登錄權限,致使相關郵件數(shù)據(jù)出現(xiàn)被竊取風險。同時,部分教職工的個人上網(wǎng)電腦中也發(fā)現(xiàn)遭受網(wǎng)絡攻擊的痕...

美媒曝美歐"對抗中國"計劃:借資助別國提升網(wǎng)絡安全排擠中企

據(jù)美國《華爾街日報》15日披露,據(jù)參與討論的美歐官員透露,美國和歐盟計劃聯(lián)手向一些發(fā)展中國家提供資助,宣稱此舉旨在幫助后者保障數(shù)字基礎設施安全。報道說,這標志著歐盟和美國在資助和幫助保護其他國家關鍵基礎設施免受網(wǎng)絡攻擊方面的首次合作,但實際上,他們的目標是那些原本渴望中國資助的國家,此舉意在“對抗中國”。 美媒:美國和歐盟計劃聯(lián)合提供對外網(wǎng)絡...

俄外交部:俄不會對西方的網(wǎng)絡攻擊行為置之不理

俄羅斯外交部國際信息安全司司長克魯茨基赫9日說,俄方不會對西方針對俄的網(wǎng)絡攻擊行為置之不理。   據(jù)俄外交部網(wǎng)站當天發(fā)布的消息,克魯茨基赫在回答記者提問時說,俄國家機構、基礎設施,以及俄公民和在俄外國人的個人數(shù)據(jù)存儲等正在遭受網(wǎng)絡攻擊,美國和烏克蘭的官員應對此負責。俄方將根據(jù)俄羅斯法律和國際法采取反擊措施。   克魯茨基赫說,截至2022年5月,...

武器平臺"網(wǎng)絡化" 攻擊他國"常態(tài)化" 美國政府網(wǎng)絡"黑手"禍害世界

■ 復旦大學網(wǎng)絡空間國際治理研究基地主任 沈 逸 中國國家計算機病毒應急處理中心近日就美國政府對各國開展網(wǎng)絡攻擊發(fā)出預警并發(fā)布相關報告,曝光了美國政府專用的“輕量化”網(wǎng)絡武器,以及美國在全球范圍部署網(wǎng)絡攻擊平臺,并在法國、德國、加拿大、土耳其、馬來西亞等設置多層跳...

大关县| 临江市| 泸州市| 萍乡市| 宁波市| 连南| 苏尼特右旗| 枣阳市| 呼和浩特市| 安福县| 久治县| 敦煌市| 崇州市| 湾仔区| 九龙县| 余江县| 翼城县| 定边县| 曲靖市| 阳朔县| 沙坪坝区| 同仁县| 邢台市| 蒲城县| 黎平县| 叶城县| 凤阳县| 桃园县| 得荣县| 融水| 丰宁| 高平市| 广宗县| 洞头县| 玉溪市| 化德县| 开平市| 上蔡县| 安宁市| 德州市| 罗平县|