《2021年度高级威胁研究报告》 | APT攻击防范要当心“定制化的钓鱼邮件”

近日,绿盟科技伏影实验室联合CNCERT网络安全应急技术国家工程研究中心发布《2021年度高级威胁研究报告》(以下简称《报告》)。《报告》不仅总结了APT攻击技术发展和重点

  近日,绿盟科技伏影实验室联合CNCERT网络安全应急技术国家工程研究中心发布《2021年度高级威胁研究报告》(以下简称《报告》)。《报告》不仅总结了APT攻击技术发展和重点攻击目标,还分别针对伏影实验室披露的国内外APT攻击活动进行了详细分析,总结了本年度APT攻击活动的特征,并根据分析结果提出了预测和防范建议。

  APT攻击防范要当心“定制化的钓鱼邮件”

  各国家级APT组织的攻击活动主要围绕定制化的钓鱼邮件展开,最终通过其中的各类恶意附件文件达成攻击目的。被广泛使用的恶意附件类型包括文档、快捷方式文件、html文件等。

  钓鱼文档诱饵攻击类型

  经过多年发展,钓鱼文档相关技术已经成熟,恶意宏、漏洞利用、机制滥用等三类常见攻击实现途径。

  为了完善上述主流的攻击方式以及扩展自身攻击能力,2021年,APT组织引入并落地了多种新型攻击技术,包括新型0day漏洞、新型社会工程学手法、新型特征隐藏手法等。

1645784026813817.jpg
1645784026813817.jpg

  新型0day漏洞

  2021年初,Lazarus组织在一次攻击活动中使用了编号为CVE-2021-26411的IE 0day漏洞。在相关攻击流程中,CVE-2021-26411漏洞解决了shellcode执行、提权、进程驻留等多个方面的问题,使攻击具备很强的破坏性。情报显示,该漏洞在被披露后受到了广泛关注,并被融合至在野利用甚至其他新型APT组织的攻击活动当中。

  新型社会工程学手法

  一种基于新媒体运营的目标筛选与钓鱼手法被Lazarus组织推广使用,并被Charming Kitten等其他APT组织借鉴。Lazarus组织攻击者制作了多个伪造的安全研究者社交账号并进行持续运营,通过发布所谓的漏洞研究信息吸引关注。随后,通过一对一的社交互动引诱这些目标接收带毒文件并运行,实现精准的定向窃密攻击。

  新型特征隐藏手法

  一种结合类DGA域名与DNS tunneling的流量隐藏技术,给UNC2452组织的SunBurst木马提供了完美的反探测能力。这种基于DNS信道的特殊的通信手法成功绕过了所有受害者的检测防护机制,帮助UNC2452攻击者实现了长达9个月的供应链攻击活动。

  政府部门、卫生防疫机构成为APT重点攻击目标

  目前,国家级APT组织整体上依然以地缘政治上的敌对势力作为主要攻击目标,并重点渗透在当前时段内能够对区域形势产生巨大影响的机构和设施,这些重点目标包括政府部门、卫生防疫机构和法务部门等。

  此外,为满足不断增长的攻击能力需求,APT组织开始攻击安全研究人员,试图获取0day漏洞和渗透工具等,丰富自己的攻击手段。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/173708.html

(0)

相关推荐

  • 电源管理在哪,win10电源管理设置

    电源管理在哪,win10电源管理设置1)(suspend即挂起)显示屏自动断电;只是主机通电。这时敲任意键即可恢复原来状态。2)(save to ram 或suspend to ram 即挂起到内存)系统把当前信息储存在

    营销 2021年8月22日
  • 适合幼儿的成语故事 适合幼儿的成语故事精选篇

    适合幼儿的成语故事 适合幼儿的成语故事精选篇2021-12-07 16:19:121、[刻舟求剑]从前,有个人带着一把宝剑坐船。船才开出来,突然听见“扑通”一声,他的剑落到水里去了。怎么办呢?他想了半天,终于想到了一个办

    生活 2021年12月7日
  • 初糖者的心理路程(4)

    经过朱先生的精心调理和我的积极配合,我的血糖值终于从空腹9.7降到了6.1,这是这一个星期以来看到的最低值,太令人惊喜了,老朱是个很有悟性的人,善动脑子,虽然他对自己比较随意,但是真要研究起养生了他很有一套,就像五年前我突发高血压,他帮我从高压160降到正常值,直到现在我的血压都保持得很好,从没有吃过一粒药,他让我明白一个道理,我们才是自己真正的医生

    生活 2021年10月8日
  • 燕窝是什么#燕窝是啥、燕窝是什么来的、燕窝是个什么样东西#

    燕窝是什么#燕窝是啥、燕窝是什么来的、燕窝是个什么样东西#燕窝:顾名思义,即是燕子的窝。不过它不是普通燕子的窝,而是一种特殊的燕子......金丝燕的窝。
    金丝燕属鸟纲,雨燕科。是候鸟,每年12月至次年3月从西伯利亚等地

    教程 2021年10月9日
  • 嗦我的牛子是什么意思(牛子嗦了一口什么意思)

    嗦牛子是什么意思(你能帮我嗦牛子吗)嗦牛子是什么意思(你能帮我嗦牛子吗)作为酒后吐真言东北吟游诗人的张大龙,在每次喝酒之后都会变身给水友们整活,因为酒后变身的不确定性,所以每一次的带秀也就变得格外的令人期待嗦牛子是什么意

    电商 2021年12月22日
  • 魔兽世界无头骑士万圣节怎么做的,魔兽世界无头骑士万圣节怎么做装备

    魔兽世界无头骑士万圣节任务怎么办? 在哪里可以接受任务? 这是为万圣节举办的主题活动,我们得先知道接收任务的地点。 这样,我们就可以迅速开始我们的挑战。 编辑给大家带来了详细的任务...

    阅读 2022年10月20日