网安企业:近两年印度黑客网络攻击大幅增加,疫情初曾伪造体检表格攻击中国医疗行业
admin
2023-10-27 17:26:05
0

采访人员从360政企安全集团独家获悉,近两年来以印度为主要代表的南亚地区的APT组织(定向威胁攻击组织)一直处于十分活跃的状态,尤其2021年上半年相关网络攻击较去年有大幅增加,其攻击目标不仅涉及教育、政府、航天航空和国防张三丰多个领域,更是通过紧密围绕政治、经济等热点领域及事件瞄准涉及相关时事热点的重点机构或个人 。专家推断,精准的网络攻击背后有专门针对目标国家相关领域时事新闻的情报分析 。
【网安企业:近两年印度黑客网络攻击大幅增加,疫情初曾伪造体检表格攻击中国医疗行业】回顾2020年,360监控并捕获到的初始攻击载荷共有上百个,以印度为主要代表的南亚地区的APT组织的主要攻击手段是通过鱼叉邮件来诱导用户执行各种类的恶意载荷,其涉及的题材丰富多样 。2021年年初至今,以印度为主要代表的南亚地区APT组织仍然非常活跃,主要针对我国和其他南亚地区国家,围绕地缘政治相关的目标,涉及教育、政府、航天航空和国防张三丰多个领域的目标进行攻击 。
360政企安全集团安全专家告诉《环球时报》采访人员,来自以印度为主要代表的南亚地区的网络攻击活跃趋势,从2020下半年开始一直持续至目前,且一直呈大幅上升趋势,尤其2021年上半年的攻击活动中,针对时事热点的跟进频次和细分粒度已明显超过去年同期 。来自印度等南亚国家的网络攻击涉及题材丰富多样,紧跟时事热点,且目标针对性极强,360安全专家推断其背后有专门针对目标国家相关领域时事新闻的情报分析,同时以此来指导其进行网络攻击活动,“时事热点的范畴除政治、经济领域外,还包括疫情态势、某行业专项活动等,这些都会被APT攻击所关注 。”
例如,在2020年疫情初期,一个名为“APT-C-48( CNC)”的组织借新冠肺炎疫情在我国暴发,通过伪造体检表格等文档对我国医疗等行业发起攻击;360捕获到相应攻击并第一时间预警客户,并率先公开披露提醒各重点单位部门提防相关攻击 。各大单位平台也发布相关预警通告 。随后CNC小组在2020年也未有较大的活动,但是在2021年4月,360捕获到CNC组织针对我国重点单位发起了新一轮的攻击;2021年6月中旬,CNC组织在我国航天时事热点前后,针对我国航空航天领域相关的重点单位突然发起集中攻击 。
2020年6月,一个名为“响尾蛇”的组织瞄准中国某大学生招生办进行攻击,该时间点正逢某大学自强计划公布初评结果,“响尾蛇”结合疫情,使用《疫情防控期间优秀教师推荐表》等相关文档针对某大学多位招生办老师进行攻击; 2020年11月,“蔓灵花”对中国中药科研机构进行攻击 。2021年8月,“APT-C-09(摩诃草)”组织借助美女图片作为诱饵制作恶意程序,通过婚介主题来诱骗目标执行恶意程序,针对南亚地区周边国家目标进行攻击活动;2021年10月,CNC组织利用恶意pub文件(广泛应用于广告,书本,证件各类出版物的一类电子文档),对我国多所科研机构进行攻击 。
专家表示,从技术方面讲,以印度为代表的南亚地区网络攻击组织具有明显的特征,其主要利用钓鱼邮件,且擅长使用社会工程学手段 。比如“蔓灵花(APT-C-08)”组织更多是仿冒目标单位的邮箱系统进行钓鱼网站攻击,攻击占比达到7成 。
同时“蔓灵花”组织也在谋求一种新型供应链攻击,这类攻击目标并不是供应商和最终目标需求方,而是针对中间服务商目标,如招标代理机构 。在锁定攻击目标后,“蔓灵花”组织进一步会采用0day漏洞进行渗透攻击 。今年上半年“蔓灵花”组织就使用WINDOWS内核提权0day漏洞(CVE-2021-1732)进行了攻击活动 。

相关内容

热门资讯

银宝街app亏损资金能追回吗?...   正规的白银投资渠道应通过上海黄金交易所或银行纸白银等途径,其手续费率控制在0.8%-1.2%之间...
拇指订购APP经营非法期货交易...   普通投资者想在国内参与商品期货交易的投资者,请务必前往正规期货公司开户,不要随意下载一个APP仅...
优品订购app虚假宣传模拟盘交...   优品订购APP根本没有任何交易资质,随便注册一家公司,开发一款交易软件,就冒充商城订购来做期货交...
华银app白银现货交易骗局,所...   “两天净赚10万元!”“5元低门槛理财,高收益无风险!”2025年初,投资者受害者刷到抖音上诱人...
掌上工美app投资骗局,白银铂...   “投入10万,3天就能赚2万?”当这样的诱惑弹出在手机屏幕上,不少人会心头一动。而正是这份对“快...
银山金牛app虚假平台欺骗投资...   银山金牛app虚假平台欺骗投资者,暗箱操作导致亏损惨重!  很多投资者根本就不懂,盲目的相信平台...
八方淘金APP现货订购变“非法...   警惕!八方淘金APP被指非法期货陷阱,投资者巨额亏损如何维权?  近期,不少投资者在网络平台上反...
中国白银APP违规经营现货订购...   中国白银软件虚假广告诱导广大投资者去开户充值,投资者根本没有相关交易经验,而这个平台打着现货订购...
乐富智享APP现货订购投资骗局...   乐富智享APP不合规!非法期货交易!近期,随着黄金、白银等贵金属行情的持续火热,一股“全民炒金热...
在掌上工美APP做贵金属订购交...   贵金属期货投资,除了正规的期货交易公司,其他外面的这些交易软件都是骗人的!根本没有任何一家公司是...
金鳞订购APP订购交易欺骗消费...   贵州云上大宗的金鳞订购APP等交易平台有相关交易资质?投资者在该平台做交易发现他们的现货订购存在...
掌上白银APP上亏损的资金能追...   “华通系”App交易平台没有在证监会登记注册,涉嫌以现货交易为名行非法期货交易之实,并涉及多起案...
掌上生财APP虚假交易平台骗人...   掌上生财APP本身就是一虚假交易平台,宣传做这个现货订购能赚钱,充值还送现等活动,其实就是让客户...
中国白银APP虚拟盘交易骗局,...   中国白银APP商城订购存在虚拟盘交易,并非是实盘在交易!平台修改参数,指数走势完全不对,其中包含...
起点订购交易平台非法期货,贵金...   在起点订购APP做交易的受害者很多,投诉无门!还有很多投资者根本不知道自己遭遇了一场骗局!现在互...
全新易购APP欺骗消费者,利用...   不要“充值送现”、“首单免赔”等广告给迷惑,这些宣传标语只是一个宣传语,诱导普通大众去参与投资,...
大吉订购、兴鑫淘金APP现货订...   大吉订购APP投资人亏损的资金能追回?该平台是否有期货经营资质?为什么一个现货订购平台能做高杠杆...
天龙白银APP订购白银亏损骗局...   白银贵金属投资,除了正规的期货交易公司,其他外面的这些交易软件都是骗人的!根本没有任何一家公司是...
小猿淘金APP炒贵金属现货订购...   小猿淘金APP投资现货订购被骗,投资者该怎么追回损失?被广告宣传给诱导,注册就送什么现金,然后充...
华通白银APP恶意控盘、高额手...   华通白银APP让众多投资者在该平台损失严重,为什么一家现货交易平台可以做期货交易?这里面究竟是怎...