近日,綠盟科技伏影實(shí)驗(yàn)室聯(lián)合CNCERT網(wǎng)絡(luò)安全應(yīng)急技術(shù)國(guó)家工程研究中心發(fā)布《2021年度高級(jí)威脅研究報(bào)告》(以下簡(jiǎn)稱《報(bào)告》)?!秷?bào)告》不僅總結(jié)了APT攻擊技術(shù)發(fā)展和重點(diǎn)攻擊目標(biāo),還分別針對(duì)伏影實(shí)驗(yàn)室披露的國(guó)內(nèi)外APT攻擊活動(dòng)進(jìn)行了詳細(xì)分析,總結(jié)了本年度APT攻擊活動(dòng)的特征,并根據(jù)分析結(jié)果提出了預(yù)測(cè)和防范建議。
APT攻擊防范要當(dāng)心“定制化的釣魚郵件”
各國(guó)家級(jí)APT組織的攻擊活動(dòng)主要圍繞定制化的釣魚郵件展開,最終通過其中的各類惡意附件文件達(dá)成攻擊目的。被廣泛使用的惡意附件類型包括文檔、快捷方式文件、html文件等。
釣魚文檔誘餌攻擊類型
經(jīng)過多年發(fā)展,釣魚文檔相關(guān)技術(shù)已經(jīng)成熟,惡意宏、漏洞利用、機(jī)制濫用等三類常見攻擊實(shí)現(xiàn)途徑。
為了完善上述主流的攻擊方式以及擴(kuò)展自身攻擊能力,2021年,APT組織引入并落地了多種新型攻擊技術(shù),包括新型0day漏洞、新型社會(huì)工程學(xué)手法、新型特征隱藏手法等。

新型0day漏洞
2021年初,Lazarus組織在一次攻擊活動(dòng)中使用了編號(hào)為CVE-2021-26411的IE 0day漏洞。在相關(guān)攻擊流程中,CVE-2021-26411漏洞解決了shellcode執(zhí)行、提權(quán)、進(jìn)程駐留等多個(gè)方面的問題,使攻擊具備很強(qiáng)的破壞性。情報(bào)顯示,該漏洞在被披露后受到了廣泛關(guān)注,并被融合至在野利用甚至其他新型APT組織的攻擊活動(dòng)當(dāng)中。
新型社會(huì)工程學(xué)手法
一種基于新媒體運(yùn)營(yíng)的目標(biāo)篩選與釣魚手法被Lazarus組織推廣使用,并被Charming Kitten等其他APT組織借鑒。Lazarus組織攻擊者制作了多個(gè)偽造的安全研究者社交賬號(hào)并進(jìn)行持續(xù)運(yùn)營(yíng),通過發(fā)布所謂的漏洞研究信息吸引關(guān)注。隨后,通過一對(duì)一的社交互動(dòng)引誘這些目標(biāo)接收帶毒文件并運(yùn)行,實(shí)現(xiàn)精準(zhǔn)的定向竊密攻擊。
新型特征隱藏手法
一種結(jié)合類DGA域名與DNS tunneling的流量隱藏技術(shù),給UNC2452組織的SunBurst木馬提供了完美的反探測(cè)能力。這種基于DNS信道的特殊的通信手法成功繞過了所有受害者的檢測(cè)防護(hù)機(jī)制,幫助UNC2452攻擊者實(shí)現(xiàn)了長(zhǎng)達(dá)9個(gè)月的供應(yīng)鏈攻擊活動(dòng)。
政府部門、衛(wèi)生防疫機(jī)構(gòu)成為APT重點(diǎn)攻擊目標(biāo)
目前,國(guó)家級(jí)APT組織整體上依然以地緣政治上的敵對(duì)勢(shì)力作為主要攻擊目標(biāo),并重點(diǎn)滲透在當(dāng)前時(shí)段內(nèi)能夠?qū)^(qū)域形勢(shì)產(chǎn)生巨大影響的機(jī)構(gòu)和設(shè)施,這些重點(diǎn)目標(biāo)包括政府部門、衛(wèi)生防疫機(jī)構(gòu)和法務(wù)部門等。
此外,為滿足不斷增長(zhǎng)的攻擊能力需求,APT組織開始攻擊安全研究人員,試圖獲取0day漏洞和滲透工具等,豐富自己的攻擊手段。
免責(zé)聲明:市場(chǎng)有風(fēng)險(xiǎn),選擇需謹(jǐn)慎!此文僅供參考,不作買賣依據(jù)。
免責(zé)聲明:本文不構(gòu)成任何商業(yè)建議,投資有風(fēng)險(xiǎn),選擇需謹(jǐn)慎!本站發(fā)布的圖文一切為分享交流,傳播正能量,此文不保證數(shù)據(jù)的準(zhǔn)確性,內(nèi)容僅供參考
關(guān)鍵詞:
《2021年度高級(jí)威脅研究報(bào)告》 | APT攻擊防范要當(dāng)心“定制化的釣魚郵件”
近日,綠盟科技伏影實(shí)驗(yàn)室聯(lián)合CNCERT網(wǎng)絡(luò)安全應(yīng)急技術(shù)國(guó)家工程研究中心發(fā)布《2021年度高級(jí)威脅研究報(bào)告》(以下簡(jiǎn)稱《報(bào)告》)?!秷?bào)告》不
電影《特殊報(bào)道》殺青!聚焦家暴、社會(huì)歧視等現(xiàn)實(shí)主義題材
2月25日,電影《特殊報(bào)道》正式官宣已于2月16日殺青,并進(jìn)入后期制作階段。據(jù)介紹,電影《特殊報(bào)道》是由陜西富強(qiáng)圣都影視文化傳媒有限公司
電影《特殊報(bào)道》殺青!思漩、吳京安等參演
2月25日,電影《特殊報(bào)道》正式官宣已于2月16日殺青,并進(jìn)入后期制作階段。據(jù)介紹,電影《特殊報(bào)道》是由陜西富強(qiáng)圣都影視文化傳媒有限公司
邁樂硅磚剖析保溫時(shí)間對(duì)焦?fàn)t硅磚的氣孔率以及體積密度的影響
邁樂硅磚剖析保溫時(shí)間對(duì)焦?fàn)t硅磚的氣孔率以及體積密度的影響焦?fàn)t硅磚在經(jīng)過不同保溫時(shí)間熱處理后,其中方石英含量對(duì)試樣氣孔率和體積密度的
堪比天然氧吧,捷途X70諸葛的座艙有多健康
若時(shí)間回到三年前,座艙健康在很多人看來還是個(gè)偽命題,看不見也摸不著。但疫情爆發(fā)后,空氣自由變得奢侈起來,口罩、防毒面具成為了生活必
夯實(shí)線上線下貫通的營(yíng)銷模式,捷途汽車的兩點(diǎn)思考!
新四化的浪潮下,各類新技術(shù)、新理念、新模式層出不窮,產(chǎn)業(yè)升級(jí)的加速催生營(yíng)銷業(yè)態(tài)競(jìng)爭(zhēng)的愈演愈烈,車企不但要提供更有競(jìng)爭(zhēng)力的產(chǎn)品,營(yíng)銷
真全屋·28888!掌上明珠家居“整家安心購(gòu)”重磅來襲!
金三銀四,315是家居行業(yè)公認(rèn)的重要營(yíng)銷節(jié)點(diǎn)。隨著315臨近,各大行業(yè)品牌營(yíng)銷戰(zhàn)也如期拉開序幕。以顏質(zhì)吸引,以品質(zhì)立足,聚焦打造良心產(chǎn)品
首屆鎮(zhèn)巴縣茶藝師暨茶藝表演培訓(xùn)班開班儀式圓滿舉行
首屆鎮(zhèn)巴縣茶藝師暨茶藝表演隊(duì)培訓(xùn)班開班儀式圓滿舉行2022年2月25日,由中共鎮(zhèn)巴縣委、鎮(zhèn)巴縣人民政府主辦,鎮(zhèn)巴縣農(nóng)業(yè)農(nóng)村局承辦,鎮(zhèn)巴縣
星利達(dá)為您解讀整體型翅片管中哪些參數(shù)對(duì)散熱量有影響
星利達(dá)為您解讀整體型翅片管中哪些參數(shù)對(duì)散熱量有影響翅片管,相信很多人都聽說過,也見過,但對(duì)此卻不是十分的了解。翅片管,簡(jiǎn)單的來說,
捷途X90系這么好,具體車型怎么選?
在眾多自主品牌中型SUV車型中,來自捷途的X90系是許多消費(fèi)者在購(gòu)車時(shí)鐵定會(huì)考慮的車型之一,出色的綜合實(shí)力和超高的性價(jià)比無疑是它最吸引人
《2021年度高級(jí)威脅研究報(bào)告》 | APT攻擊防范要當(dāng)心“定制化的釣魚郵件”
近日,綠盟科技伏影實(shí)驗(yàn)室聯(lián)合CNCE...
電影《特殊報(bào)道》殺青!聚焦家暴、社會(huì)歧視等現(xiàn)實(shí)主義題材
2月25日,電影《特殊報(bào)道》正式官...
電影《特殊報(bào)道》殺青!思漩、吳京安等參演
2月25日,電影《特殊報(bào)道》正式官...
邁樂硅磚剖析保溫時(shí)間對(duì)焦?fàn)t硅磚的氣孔率以及體積密度的影響
邁樂硅磚剖析保溫時(shí)間對(duì)焦?fàn)t硅磚的...
堪比天然氧吧,捷途X70諸葛的座艙有多健康
若時(shí)間回到三年前,座艙健康在很多...
首屆鎮(zhèn)巴縣茶藝師暨茶藝表演培訓(xùn)班開班儀式圓滿舉行
首屆鎮(zhèn)巴縣茶藝師暨茶藝表演隊(duì)培訓(xùn)...
星利達(dá)為您解讀整體型翅片管中哪些參數(shù)對(duì)散熱量有影響
星利達(dá)為您解讀整體型翅片管中哪些...
捷途X90系這么好,具體車型怎么選?
在眾多自主品牌中型SUV車型中,來...
全包圓門店覆蓋四大一線城市,一站式整裝惠及兩千萬家庭
裝修行業(yè)是一個(gè)集審美設(shè)計(jì)、材料選...