亚洲黑客组织盯紧中国企业 利用小小视频攻陷高管

早在圣诞节前夕,Adobe 公司宣布对旗下 Flash 播放器的多个漏洞进行了修复,但该事件没有随着漏洞的修复而结束,而是引起了国内安全公司的重(实力)视(秀)。经调(扒) 查(皮),其中一个漏洞已经被他人“利用”过。其代号:8651。

Adobe 安全响应中心公告

Adobe 官方安全公告中,值得注意的是:该漏洞已经被用于针对(英)性(文)的(写)

定(的)向(啥)攻击。 亚洲黑客组织被国内威胁情报机构捕获:

国内首个专以安全威胁情报(Threat Intelligence)为中心的创业公司——微步在线 (ThreatBook)通过对多宗活跃 APT 威胁事件的跟踪及对 CVE-2015-8651 攻击的分析, 确定了攻击流及攻击者身份。

通过对捕获的可疑 SWF 文件进行分析,确认此样本利用了 Adobe Flash 整数溢出漏 洞 (即此次 Adobe 修复的 CVE-2015-8651 漏洞),其特点和暗黑客栈(Darkhotel)有着 非常惊人的雷同。

攻击方式:此word文档内附带一个链接,该链接指向一段Flash视频,在攻击目标观看 视频时,攻击者利用Flash播放器漏洞自动向电脑里植入木马。

经过对POC的深入分析了解到,黑客对攻击对象非常熟悉,文档的内容和逻辑也伪造的 合情合理,很容易让攻击对象做出打开文末链接的举动。

本次事件的锁定对象并非一般个人,而是特定的公司或组织成员。因此,受窃信息也并 非一般网络钓鱼所窃取的个人资料,而是具有高度敏感性的资料,如智慧财产权及商业机密 等。这种攻击模式就是所谓的鱼叉式网络钓鱼攻击。

通过对木马样本进行分析,可以发现此次攻击手段有如下高深之处(微步在线提供技术分析支持):

·此木马会对电脑上的所有杀毒软件做详尽排查。从逆向生成的代码分析,此木马内 含有一份包括国内外近百个主流杀毒软件的名单。如果检测到了名单上的任何一 个杀毒软件,木马都会选择蛰伏,不会主动进行攻击。

·此木马会对运行环境进行“沙箱测试”。所谓沙箱,就是安全软件在面对可疑文件 时,为了辨别文件是否含有木马病毒,而模拟出一个对可疑文件进行隔离测试的 运行环境。该木马一旦发现自己运行在沙箱之中,就不会再进行任何攻击动作。

·此木马的攻击行为调用了微软1999年引入的一个极其冷门的HTA格式文件。从这 一点上可以看出,木马的制作者对于微软系统做过非常深入的分析。

前方高能:

通过对这个样本文件的关联分析,锁定到该团伙正是在亚洲活跃了九年的著名境外黑客 组织。这个组织曾被卡巴斯基的研究员命名为 DarkHotel(暗黑客栈)。(看见暗黑二字,让 我联想到去年比较火的太监连载:暗战-数字世界黑白之战)。可以基本确定,该组织最迟从 2007 年开始逐渐活跃,采用多种老练的手段以及行人追踪技术引诱受害者上钩。他们进攻的主要目标都集中在亚洲,而且以中国为主,并零星分布在日本和东南亚。此次 DarkHotel 发起的威胁攻击从 2015 年 12 月 24 日开始一直持续到现在,被攻击的国家和地区包括: 中国、俄罗斯和朝鲜。

攻击还在持续:

虽然国内安全公司已发布了通告,Adobe 也发布了安全补丁,但通过微步在线的最新 威胁情报表明,2016 年 1 月 4 日又有中国企业被攻陷。说明了这种手法极其隐秘,并且充 分利用了人性的特点。

仅从本次攻击来看,他们的目标非常明确——中国企业。通过对比以往的资料可以看 出,他们有可能一直在攻击中国企业,并且截止到 1 月 13 日,部分样本已经可以被少部分 安全厂商查杀,但依然有一些样本至今不能被检出。

黑客组织很走心:

从背景上分析,虽然历次攻击都是针对商业公司,但本次攻击中所采用的 Flash 播放器 0day 漏洞在市场上的价格大约为 20-60 万人民币。如果这个漏洞是 DarkHotel 自己挖掘 的,那么他们需要有相当强的技术实力。如果这个漏洞是他们购买得来的,则需要雄厚的资 金实力。微步在线的安全分析师判断,想要做到 DarkHotel 的成绩,至少需要数百万的资 金投入。

情报驱动,马上行动:

针对本次事件的特殊性,微步在线(ThreatBook)已经第一时间向公司客户及国内安全 企业分享了本次事件相关信息。现阶段,面对越来越高级别的攻击行为,国内企业不仅需要 做好基础防护,更需要做到快速发现威胁和迅速响应,才能防患于未然。威胁情报是当前各 种安全能力的核心,可以帮助企业更好的预测、发现、分析、处理面临的最新威胁,做到“知 己知彼”。微步在线(ThreatBook)正是致力于威胁情报结合大数据、可视化等技术,使客 户能够更好的应对高级威胁,提高事件处理能力。

微步在线所提供的独特的基于 SaaS 的安全技术和服务即可帮助用户准确、快速、低成 本的实现全面的威胁检测,是用户原有安全防御体系的有力补充,同时抵御了具有中国互联 网特殊性的网络侵害行为。

旗下产品威胁分析平台(VirusBook.cn),是基于多引擎的在线文件与域名分析服务,能 够提供跨平台的动态沙箱分析服务,也是在这次事件分析过程中使用到的主要工具。目前, 公司已经和微软、卡巴斯基、百度、腾讯等 20 余家公司形成安全合作伙伴,共同应对网络 威胁。

本文转自d1net(转载)

时间: 2024-08-31 03:41:00

亚洲黑客组织盯紧中国企业 利用小小视频攻陷高管的相关文章

国际黑客“匿名者”盯上中国企业 用网攻挑毛病

国际黑客组织"匿名者"最近盯上中国企业,利用网络攻击挑中企的毛病,向股东"告状",让股东抛售这些企业的股票,而匿名者则从中收取"咨询费". 文章举例说明称,中国御泰中彩公司就是匿名者的目标之一.去年6月,匿名者称这家公司在交易所公开的资料有假,导致该公司股票停止交易.今年4月,御泰中彩公开发表了反驳的资料,被迫停止的股票买卖才重新开始,但该公司损失依然严重.此外,还有超大现代农业集团.华宝国际等公司也在最近两年被匿名者妨碍和骚扰. <日本经

如何避免黑客组织攻击你的企业

当诸如Anonymous和LulzSec这样的安全破解团体在不断制造新闻时,企业的IT人员却忧心忡忡,提心吊胆.这类组织之 所以出名, 是因为他们总是将攻击目标锁定为那些大型企业,而对于这些企业来说,任何时候只要有微小的破坏就能导致严重的财务损失.而我在本文中之所以用Anonymous和LulzSec来举例,是因为不久前这两个团体分别独立对Sony进行了攻击.2011年6月25日,著名黑客组织LulzSec宣布解散, 但是我们都不难想象, 肯定会有类似的组织重新出现.事实上,与之类似的组织早已有

中国企业全球扩张:外籍高管成香饽饽

导语:国外媒体今天撰文称,随着中国企业纷纷全球扩张,具有国际运营经验的外籍人才成为了香饽饽. 拉芬斯伯格的故事 罗纳德·拉芬斯伯格(Ronald Raffensperger)自称是硅谷的流亡者,曾经为IBM和西门子这样的巨头工作,也在软件创业企业待过.他目前是中国第一大电信设备生产商华为的市场部主管.中国正在依赖规模不断扩大的外籍专家来推动海外发展. 中国期望国有和民营企业能向全球拓展,而越来越多的像拉芬斯伯格这样的外籍人士在这场扩张中觅到要职. 拉芬斯伯格说,"中国高科技企业刚刚开始理解对市场

开房有风险?黑客组织“暗黑客栈”盯上中国高管

   Adobe前紧急两天发布了针对 Flash Player的更新,并且表示已经有黑客利用这个漏洞发起了攻击.不过有意思的是,这个漏洞是由华为的两个安全研究员提交的.英国科技网站theregister猜测,黑客攻击的对象恰恰是华为. 联想到不久之前某中国互联网巨头刚刚遭遇了国外黑客组织的勒索.如今中国企业想愉快地赚钱,真是越来越不容易了. 根据一些攻击行为的蛛丝马迹,国内专门做威胁情报研究的安全公司微步在线进行了攻击溯源.结果表明,黑客们确实针对中国的企业发起过攻击,而攻击的目标,恰恰是企业的

以云为跳板,疑似中国黑客组织黑进全球知名IT服务公司

本文讲的是以云为跳板,疑似中国黑客组织黑进全球知名IT服务公司,攻击了至少14个国家的运营管理供应商(MSP)的黑客活动据称与"APT10"组织有关,而该组织一直被认为属于中国.事实究竟如何?本周普华永道与BAE Systems(世界第三大军工企业)共同发布了一份名为<Operation Cloud Hopper>的报告,报告中得出了一些结论. 与其他报告一样,这份报告也主要提供了一些间接证据,包括介绍了APT10组织的历史证据,以及域名注册时间符合中国时区的时间证据等.研

一周安全要闻:无处不在的黑客组织

如今对于很多普通人来说,黑客和网络战已不再是新鲜词汇.近日,全球知名的 索尼影业遭遇黑客组织GOP攻击,迫使索尼员工一夜间回到了纸笔办公时代.另外,一个名为FIN4黑客组织也很活跃,该组织将已经攻击了超过一百家的上市公司.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="一周安全 要闻:无处不在的黑客组织" src="http://s1.51

新格局下中国企业营销:世界过坎中国爬坡

简单来说,本轮危机的特征是:世界在过坎,中国在爬坡.爬坡虽然不易,但总是在往前走,往上走.话虽如此,中国企业却要在认清营销机遇及方向的同时,更加要辨析其误区. --新格局下中国企业营销机遇.方向及误区 文/刘春雄 2008年以来的世界危机,一直被称为宏观上的金融危机或经济危机,其实,本轮经济本质上是企业的危机,是世界主要国家或国家集团的企业的集体危机.企业危机通常属于微观层面,但企业的集体危机则会演变成宏观经济的危机.正因为如此,本轮源自美国的危机竟然是从一批企业的倒闭或濒临倒闭开始的.本轮危机

中国企业该向谁学习

中国企业该向谁学习?"我们应当面对一个基本的现实,这就是中国优秀企业与世界级企业存在的差距,其实不仅是战略层面的,而是整体性的!" 中国的企业家有没有清醒地意识到,WTO 真正的挑战在于"国际化规则与世界级水平的运营"――这种挑战才是致命的. 本文作者在美国哥伦比亚大学商学院学习的时候,参加了全球12个国家的上百家跨国公司竞争力研究.研究借鉴了美国国家企业质量奖的标准,从6 个方面建立了一个对企业发展水平的评价系统:1.战略规划:2.绩效管理:3.企业文化:4.公司

中国企业在“十一五”期间的发展的思考

2005年中国经济仍以较高速度增长,为"十一五"规划中国经济的发展打下一个良好的基础.同时中国企业将全面思考未来五年即国家"十一五"规划期间自己的发展.有人认为中国企业市场化了,不会按国家"十一五"规划来考虑和安排自己的经营和发展年.这种观点不合乎 中国市场经济的实际和中国企业的发展实际,中国是资源制约性突出的经济,主要公共资源要由政府做出一次分配后才能由市场作基础性配置,政府的"十一五"规划将指导资源的分配.任何企业的发展经