成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

趁火打劫!印度APT組織對我國醫療機構發起定向攻擊

安全 應用安全
在全國人民萬眾一心抗擊疫情之際,印度黑客組織竟然趁機作亂,對我國醫療機構發起定向攻擊。

 2 月 4 日,360 安全大腦捕獲了一例利用新冠肺炎疫情相關題材投遞的攻擊案例,攻擊者利用肺炎疫情相關題材作為誘餌文檔,對抗擊疫情的醫療工作領域發動 APT 攻擊。

事件回顧

360 安全大腦在發現遭受攻擊后,立即對這一破壞行為展開追蹤。調查后發現,這是一起由印度黑客組織 APT 發起的攻擊。

該攻擊組織采用魚叉式釣魚攻擊方式,通過郵件進行投遞,利用當前肺炎疫情等相關題材作為誘餌文檔,部分相關誘餌文檔如:武漢旅行信息收集申請表.xlsm,進而通過相關提示誘導受害者執行宏命令。

宏代碼如下:

 

 

 

攻擊者將關鍵數據存在 worksheet 里,worksheet 被加密,宏代碼里面使用 key 去解密然后取數據。然而,其用于解密數據的 Key 為:nhc_gover,而 nhc 正是國家衛生健康委員會的英文縮寫。

一旦宏命令被執行,攻擊者就能訪問 hxxp://45.xxx.xxx.xx/window.sct,并使用 scrobj.dll 遠程執行 Sct 文件,這是一種利用 INF Script 下載執行腳本的技術。

這里可以說得再詳細一些,Sct 為一段 JS 腳本。

 

 

JS 腳本會再次訪問下載 hxxp://45.xxx.xxx.xx/window.jpeg,并將其重命名為 temp.exe,存放于用戶的啟動文件夾下,實現自啟動駐留。

 

 

值得一提的是,此次攻擊所使用的后門程序與之前 360 安全大腦在南亞地區 APT 活動總結中已披露的已知印度組織專屬后門 cnc_client 相似,通過進一步對二進制代碼進行對比分析,其通訊格式功能等與 cnc_client 后門完全一致。后經確定,攻擊者是來源于印度的 APT 組織。

印度 APT 組織是誰?

早在 2018 年,美國安全事件處理公司 Volexity 就指出,其安全團隊在同年 3 月和 4 月發現了多起魚叉式網絡釣魚攻擊活動,而這些活動都被認為是由印度 APT 黑客組織“Patchwork”發起的,該組織通常也被稱為“Dropping Elephant”。

像 Patchwork 這類 APT 黑客組織,除了發送用于傳播惡意軟件的誘餌文檔之外,還會利用其電子郵件中的獨特跟蹤鏈接,以識別都有哪些收件人打開了電子郵件。南亞地區的 APT 攻擊組織也相對較多,較有代表性的包括 SideWinder(響尾蛇)、BITTER(蔓靈花)、白象、Donot 等。

趁火打劫,意欲何為?

針對本次印度 APT 組織此時對我國醫療機構發動定向攻擊的原因,360 安全團隊在官方微信公眾號進行了部分猜測,如下:

第一,為獲取最新、最前沿的醫療新技術。這與該印度 APT 組織的攻擊重點一直在科研教育領域有著莫大關系;

第二,為進一步截取醫療設備數據。為打贏這場異常艱難的疫情之戰,我國投入了重大的人力、物力、財力資源,尤其是醫療設備上。所以,該組織此次發動攻擊,能進一步截取更多醫療設備數據信息;

第三,擾亂國家穩定、制造恐慌。疫情面前,不僅是一場與生物病毒的戰役,更是一場民心之戰,只有民心定了,才能保證社會穩定。而該組織在此時發動攻擊,無疑給疫情制造了更多恐慌。

結束語

網絡安全與信息安全一直是需要重點關注的事情。過去幾年,安全相關事件頻頻登上頭條新聞,從醫療信息、賬戶憑證、企業電子郵件到企業內部敏感數據。為避免此類事件發生,企業或個人首先需要提高安全意識,其次采取恰當的安全手段進行防范。疫情當前,我們尤為不要放松警惕,特別是與醫療相關的關鍵領域。

 

責任編輯:華軒 來源: AI前線
相關推薦

2021-12-27 09:43:32

惡意代碼APT攻擊

2020-05-07 13:40:30

黑客組織APT32網絡安全

2022-01-26 09:48:49

勒索軟件網絡攻擊數據泄露

2021-11-30 14:41:25

網絡攻擊醫療機構網絡安全

2013-09-29 09:49:14

2020-05-11 17:16:21

網絡攻擊智能安防疫情

2020-05-12 10:23:41

勒索軟件ColdLock網絡攻擊

2011-09-23 18:16:32

曙光

2022-03-31 09:35:36

透明部落惡意軟件網絡攻擊

2023-05-18 22:46:41

2020-04-11 22:53:40

網絡攻擊醫療保健網絡安全

2022-03-21 09:36:50

醫療機構網絡感染網絡安全

2020-09-18 11:19:03

惡意軟件Linux網絡攻擊

2020-09-16 10:25:36

惡意軟件Linux網絡攻擊

2021-05-26 05:42:37

勒索軟件攻擊數據泄露

2024-05-23 15:13:06

2024-10-11 16:42:41

2015-02-28 13:14:28

Hadoop大數據醫療機構大數據
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 黄片毛片 | 狠狠的干狠狠的操 | 欧美精品一区二区在线观看 | 成人免费精品视频 | 综合久久综合久久 | 欧美一区二区在线看 | 自拍偷拍亚洲一区 | 久久夜夜 | 国产电影一区二区 | 日韩中文字幕在线播放 | 亚洲情视频 | www4虎| 激情婷婷 | 精品亚洲视频在线 | 国产精品久久影院 | 精品少妇v888av | 中文字幕一区二区三区精彩视频 | 久久久久久亚洲精品不卡 | 中文字幕第一页在线 | 亚洲精品久久久久avwww潮水 | 欧美在线a | 亚洲精品粉嫩美女一区 | 欧美日韩第一页 | 秋霞av国产精品一区 | 一区二区三区不卡视频 | 色综合99 | 亚洲视频在线观看一区二区三区 | 日本一二三区在线观看 | 亚洲一区二区三区四区五区午夜 | 欧美成年网站 | 韩国精品在线观看 | 成人深夜福利 | 久久99精品久久久久久噜噜 | 可以在线看的黄色网址 | 九九在线| 超级乱淫av片免费播放 | 日日碰狠狠躁久久躁婷婷 | 亚洲第一区久久 | 久久国产精品无码网站 | 国产高清精品一区 | 亚洲国产精品va在线看黑人 |