国产亚洲免费观看_av网站久久_91视频综合网_91偷自产一区二区三区精品_91精品中文字幕一区二区三区_在线观看免费亚洲

您的位置:首页 >资讯 > 正文

《2021年度高级威胁研究报告》 | APT攻击防范要当心“定制化的钓鱼邮件”

日,绿盟科技伏影实验室联合CNCERT网络安全应急技术国家工程研究中心发布《2021年度高级威胁研究报告》(以下简称《报告》)。《报告》不仅结了APT攻击技术发展和重点攻击目标,还分别针对伏影实验室披露的国内外APT攻击活动进行了详细分析,结了本年度APT攻击活动的特征,并根据分析结果提出了预测和防范建议。

APT攻击防范要当心“定制化的钓鱼邮件”

国家级APT组织的攻击活动主要围绕定制化的钓鱼邮件展开,最终通过其中的各类恶意附件文件达成攻击目的。被广泛使用的恶意附件类型包括文档、快捷方式文件、html文件等。

钓鱼文档诱饵攻击类型

经过多年发展,钓鱼文档相关技术已经成熟,恶意宏、漏洞利用、机制滥用等三类常见攻击实现途径。

为了完善上述主流的攻击方式以及扩展自身攻击能力,2021年,APT组织引入并落地了多种新型攻击技术,包括新型0day漏洞、新型社会工程学手法、新型特征隐藏手法等。

1645784026813817.jpg

新型0day漏洞

2021年初,Lazarus组织在一次攻击活动中使用了编号为CVE-2021-26411的IE 0day漏洞。在相关攻击流程中,CVE-2021-26411漏洞解决了shellcode执行、提权、进程驻留等多个方面的问题,使攻击具备很强的破坏。情报显示,该漏洞在被披露后受到了广泛关注,并被融合至在野利用甚至其他新型APT组织的攻击活动当中。

新型社会工程学手法

一种基于新媒体运营的目标筛选与钓鱼手法被Lazarus组织推广使用,并被Charming Kitten等其他APT组织借鉴。Lazarus组织攻击者制作了多个伪造的安全研究者社交账号并进行持续运营,通过发布所谓的漏洞研究信息吸引关注。随后,通过一对一的社交互动引诱这些目标接收带毒文件并运行,实现精准的定向窃密攻击。

新型特征隐藏手法

一种结合类DGA域名与DNS tunneling的流量隐藏技术,给UNC2452组织的SunBurst木马提供了完美的反探测能力。这种基于DNS信道的特殊的通信手法成功绕过了所有受害者的检测防护机制,帮助UNC2452攻击者实现了长达9个月的供应链攻击活动。

政府部门、卫生防疫机构成为APT重点攻击目标

目前,国家级APT组织整体上依然以地缘政治上的敌对势力作为主要攻击目标,并重点渗透在当前时段内能够对区域形势产生巨大影响的机构和设施,这些重点目标包括政府部门、卫生防疫机构和法务部门等。

此外,为满足不断增长的攻击能力需求,APT组织开始攻击安全研究人员,试图获取0day漏洞和渗透工具等,丰富自己的攻击手段。

免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。

关键词 当心 防范 定制

热门资讯

图片新闻

主站蜘蛛池模板: 亚洲五月六月丁香激情 | 亚洲精品一区在线观看 | 忘穿内裤坐公交被挺进小说 | 91成人免费| 久播影院理论片成年看 | 亚洲av无码精品色午夜果冻 | 一本一道av无码中文字幕麻豆 | 亚洲丰满熟女一区二区v | 亚洲国产精品毛片av不卡在线 | 91在线欧美 | 加勒比一本heyzo高清视频 | 亚洲欧美精品午睡沙发 | a级毛片三个男人一女 | 在线 | 一区二区三区 | 97人人模人人爽人人喊网 | 色妞色视频一区二区三区四区 | 国产真实伦对白在线播放 | 国产极品粉嫩福利姬萌白酱 | 99国产精品无码 | 亚洲综合一二三区 | 无码中文字幕va精品影院 | 国内精品小视频 | 搡老女人老妇老熟女hd | 欧洲1区二区三区二页 | 韩国一级片免费观看 | 日日摸夜添夜夜夜添高潮 | 四虎影院精品在线观看 | 美女张开腿黄网站免费下载 | 熟妇人妻无乱码中文字幕 | 国产偷国产偷亚洲清高动态图 | 免费小视频网站 | 国产极品美女高潮抽搐免费网站 | 国产欧美日韩一区二区三区视频 | 亚洲精品一区二区久久这里 | 美女一级片 | a一级毛片 | 久草干| 色综合久久蜜芽国产精品 | 欧美性大战xxxxx久久久√ | 亚洲日韩精品无码一区二区三区 | 亚洲swag精品自拍一区 |