最新证据:APT32黑客组织或与越南有关

知名网络安全公司FireEye的新研究表明,疑似与越南政府有关的黑客组织“APT32”或“OceanLotus”自2014年以来一直在活跃执行网络间谍任务,其目标包括有价值的公司、外国政府、持不同政见者和记者。

FireEye分析师尼克·卡尔称,据他们所知,APT32针对政府和普通民众展开攻击,但APT32攻击全球企业的速度在他们的意料之外。他表示,APT32的能力也让他们感到惊讶。

APT32主要针对东南亚对企业

FireEye能证实,至少有12家私有部门的组织机构曾遭遇APT32攻击,其使用的手段是发送精心设计的网络钓鱼电子邮件,其中包含恶意Word附件。最初,被APT32攻击的大多数企业位于东南亚。

发展中国家正不断投资大量资源培养黑客能力,以有效收集经济和政治目标的情报。APT32能通过一套独特的黑客工具,成功入侵德国、美国和菲律宾的组织机构。

FireEye认为,APT32黑客组织可能与越南政府有关,因为黑客倾向于针对特定企业、组织机构和个人,而这些目标与越南地缘政治利益相关。

过去几年,APT32攻击了网络安全、制造、媒体、银行、酒店、技术基础设施和咨询相关的公司,窃取的资料包括商业机密、机密谈话日志和进度计划。

APT32的活动提醒人们,经济间谍仍是跨国公司面临的重要威胁,千万别抱着侥幸心里,世界上根本不存在数据安全港。

APT32黑客组织有多专业?

作为美国网络安全巨头,FireEye能收集专有互联网传感器网络上留下的取证证据,以及客户端系统上存储的信息,从而获取APT32以往行动相关的数据。

卡尔表示,尽管通过海关将网络监控技术输入到美国艰难重重,但FireEye能使用大量其它灵活的技术,例如虚拟网络流量、日志聚合器和Kicker(主机调查平台(HIP)),HIP被用于实时查看攻击者的活动。

越南政府官员回应称FireEye的报告结果“毫无根据”。

但FireEye的情报分析师惊讶地发现,APT32在所有入侵阶段均采用了一些先进的技术,其攻击高价值组织机构时还能隐藏自己。APT32这支精英黑客组织利用公开披露的软件漏洞专门针对使用热门操作系统的旧版本设备。他们通常使用网络钓鱼电子邮件实施隐秘网络间谍活动,以动态将恶意软件注入主机,大多数情况下,病毒仅隐藏在主机内存,之后定期更新。

此外,APT32至少在一起案例中使用开源工具摧毁受害者设备上留下的取证证据。

FireEye上周日发布博文指出,在受害者环境中建立立足点之后,APT32并未停止行动。经Mandiant公司几名调查人员揭露,APT32在获取访问权后,定期清除选中的事件日志条目,并借助Daniel Bohannon的Invoke-Obfuscation框架混淆基于PowerShell 的工具与壳代码(Shellcode)加载器。

本文转自d1net(转载)

时间: 2024-09-24 07:32:54

最新证据:APT32黑客组织或与越南有关的相关文章

越南黑客组织APT32正对NSA网络武器开展研究利用

某个被怀疑与越南政府有所关联的黑客团体目前似乎正在对一款自美国国家安全局泄露出的,代号ODDJOB的后门工具进行研究.根据VirusTotal存储库中的相关上传文件,其源头被证明与黑客组织OceanLotus(国外安全公司称之为APT32,国内称为海莲花)有所关联. 国家支持型黑客正在研究利用NSA泄露的网络武器 ODDJOB的一份保密用户手册最初于今年4月14日由影子经纪人所发布.此份用户手册的副本于4月17日被OceanLotus上传至VirusTotal,并通过其它恶意邮件附件进行传播.多

更多 WannaCry与朝鲜黑客组织关联的证据被发现

Google.赛门铁克和卡巴斯基的安全研究人员上周报告了勒索软件 WannaCry 可能与朝鲜黑客组织 Lazarus Group 有关联的证据.现在,赛门铁克通过最新的官方博客报告了更多的证据.在5月 12 日WannaCry 全球性爆发前,其早期版本曾在二月.三月和四月份用以执行少量目标性攻击. 早期版本的 WannaCry 和 2017 年 5 月的版本基本相同,只是传播方式有所差别,区别是后者整合了 NSA 的代码.攻击者所使用的工具.技术和基础设施与之前 Lazarus 攻击事件有大量

俄罗斯黑客组织Gamaredon携最新武器回归,攻击目标还在搜索中

本文讲的是俄罗斯黑客组织Gamaredon携最新武器回归,攻击目标还在搜索中,根据外媒报道称,俄罗斯黑客组织Gamaredon回归,并在最新的网络间谍活动中使用定制开发的新型恶意软件. Palo Alto Networks公司的安全研究人员表示,名为"Gamaredon"的俄罗斯黑客组织在最新针对乌克兰政府.军事及执法机构的网络间谍活动中使用了一款定制开发的新型恶意软件. Gamaredon APT组织首次出现于2013年,去年LookingGlass的研究人员追踪了一场名为"

WannaCry惊天大发现!疑似朝鲜黑客组织Lazarus所为

编号:TB-2017-0007 报告置信度:65 TAG:勒索软件WannaCryLazarus朝鲜蠕虫秘密开关域名 TLP: 白(报告转发及使用不受限制) 日期: 2017-05-16 -------摘要------- 今日凌晨,Google.卡巴斯基和赛门铁克等公司安全研究者相继发布消息称,5月12日爆发的WannaCry勒索蠕虫与朝鲜黑客组织Lazarus存在联系,微步在线分析师迅速对相关样本进行了同源性分析,发现二者确实具备较高相似度,出自同一组织的可能性较大. 其他发现还有: · 微步

彻底曝光黑客组织“隐匿者”:目前作恶最多的网络攻击团伙

本文讲的是彻底曝光黑客组织"隐匿者":目前作恶最多的网络攻击团伙, 一.综述 经过对大量的病毒攻击事件深入研究,火绒安全实验室挖掘出一个作恶累累的黑客犯罪团伙,并将其命名为"隐匿者",该团伙可能由中国人组成或参与.这可以说是近年来互联网上最活跃.发起攻击次数最多.攻击范围最广的黑客团伙,拥有非常强的技术能力,并完全以牟利为目的. "隐匿者"最早出现在2014年,此后一直从事入侵服务器或者个人主机的黑色产业,他们通过植入后门程序控制这些设备(肉鸡)

全球勒索病毒只是开胃小菜?黑客组织称将放出更多军火级别网络武器

一个黑客组织准备发起一场,可能是史上最引人注目的网络军火公开售卖活动.有网络安全从业人士告诉雷锋网(公众号:雷锋网),如果消息属实,这次的勒索病毒只能算个开胃菜,接下来的才是真正的主菜!     ▲泄露美国国安局网络武器的黑客组织:影子经纪人(Shadow Brockers) 如果你对几天前爆发的全球勒索病毒事件稍有了解,一定会知道,这次病毒能在全球蔓延的主要原因是一个叫"永恒之蓝"的 Windows 系统漏洞.而这个漏洞原本是一个叫"影子经纪人"(Shadow B

美国是如何发现俄罗斯干涉总统大选最新证据的?

去年美国大选以来,美国媒体一直在指责俄干涉美国大选一事.三月底,FBI宣布展开关于俄罗斯对2016美国大选影响的调查.最新证据表明,俄罗斯在大规模的黑客行动中,曾试图通过19,315个网络钓鱼链接攻击6730个目标. 俄干涉美大选最新证据:APT28向数千个目标发送上万个钓鱼链接 - E安全 新的研究报告显示,这项大规模的黑客行动自2015年3月起到2016年5月,持续长达14个月的时间,在这期间为俄罗斯军事情报机构GRU效力的黑客试图向全球6730个目标发送大约19,315个恶意钓鱼链接.他们

俄干涉美大选最新证据:APT28向数千个目标发送上万个钓鱼链接

去年美国大选以来,美国媒体一直在指责俄干涉美国大选一事.三月底,FBI宣布展开关于俄罗斯对2016美国大选影响的调查.最新证据表明,俄罗斯在大规模的黑客行动中,曾试图通过19,315个网络钓鱼链接攻击6730个目标. 新的研究报告显示,这项大规模的黑客行动自2015年3月起到2016年5月,持续长达14个月的时间,在这期间为俄罗斯军事情报机构GRU效力的黑客试图向全球6730个目标发送大约19,315个恶意钓鱼链接.他们的目标包括美国军方几名成员.全球各地的外交官.俄罗斯政府批评家.希拉里竞选团

反ISIS黑客组织宣称为BBC攻击活动负责

作为一支来自美国的队伍,新世界黑客(New World Hacking)宣称为新年前夜BBC遭受的DDoS攻击负责,不过他们同时强调称ISIS才是其真正目标. 一个自称"新世界黑客"的美国黑客活动组织已经宣称为英国新闻服务机构BBC在新前夜遭遇的官方网站攻击事件负责--该组织的攻击活动导致网站关停近四个小时. 该组织还通过Twitter消息向BBC技术负责人Rory Cellan-Jones发送了一系列说明,解释此次攻击确实由其成员发起,但实际目的在于检查自身服务器的攻击能力 BBC方