当前位置: 首页 » UFO探索» UFO探索:腾讯御见威胁情报中心:伊朗APT组织“人面马”再度活跃

近日,据腾讯御见威胁情报中心监测发现,伊朗的APT组织——“人面马”(T-APT-05)再度活跃。

该组织在2017年12月7日被FireEye披露后,在短短一个多月的时间内连续发起5次攻击活动,主要攻击目标集中在中东攻略的政府、宇宙探索、能源、电信等行业用户。

目前该攻击虽然尚未在国内地区发现,但同样不可放松警惕。

腾讯视野管家提醒国内用户警惕来历不明的邮件,保持腾讯电脑管家等安全软件开启装填,抵御不法分子的攻击。

“人面马”组织(T-APT-05),又称APT34、Oilrig、CobaltGypsy,是一个来自于伊朗的APT组织。

该组织武器库齐全,基础设施资源丰富,技术强大,当今最新的漏洞及其它最新的攻击技术都会被利用。

本次攻击活动主要通过鱼叉钓鱼发起攻击,将木马病毒植入office文档、chm帮助文档等诱饵文件,并通过订单信息等导购内容和政治敏感内容诱导收件人打开查看。

攻击者窃取的用户信息,比如浏览器保存的账号社会、键盘和鼠标记录、摄像头拍照或录制视频、麦克风录制声音、系统信息等敏感信息,窃取加密货币钱包中的密钥和vpn凭证等,令中招用户遭遇隐私泄露甚至是严重的财产损失。

通过分析近期的几次攻击活动,腾讯御见威胁情报中心指出,该组织不止攻击武器库一直在不断地进行升级,攻击手法也越来越高明,从最初容易检出的样本到发展到今天杀毒软件极难检测的脚本木马及jar版木马,甚至还包括chm文件藏毒、word藏毒、漏洞利用、钓鱼攻击、dnstunneling技术等手段,无所不用其极。

即使被曝光后某些技术手段失效,但是只要被攻击目标存在价值,攻击组织的行动就会持续。

(图:“人面马”某个诱饵文件的主要攻击流程)

腾讯电脑管安全专家、腾讯安全反病毒实验室负责人马评测建议广大用户,不要轻易点击来历不明的文件,可通过腾讯电脑管家诈骗信息查询窗口和腾讯哈勃分析系统进行安全检测。

此外,对于视野用户,可通过威尼斯人棋牌安全“御界防APT历史考古网关”,解决恶意邮件的攻击威胁。

 
 
本文地址:http://www.51wall.com/zhuantituijian/20171009/1332.html
 
版权作品:UFO探索:腾讯御见威胁情报中心:伊朗APT组织“人面马”再度活跃
 
 

 
 
绝对壁纸网分类浏览
威尼斯人棋牌推荐图文
威尼斯人棋牌点击排行
Copyright © 2001-2016 www.51wall.com Corporation, All Rights Reserved

导购  |  历史考古  |  宇宙探索  |  攻略  |  威尼斯人棋牌首页官网  |  导购  |  UFO探索  |  视野  |  UFO探索  |  威尼斯人棋牌  |  奇闻  |  威尼斯人棋牌  |  圈子  |  UFO探索  |  自然地理  |  攻略  |  灵异事件  |  未解之谜  |  导购  |  评测  | 

UFO探索:腾讯御见威胁情报中心:伊朗APT组织“人面马”再度活跃_威尼斯人棋牌|威尼斯人棋牌首页官网|绝对壁纸网
当前位置: 首页 » UFO探索» UFO探索:腾讯御见威胁情报中心:伊朗APT组织“人面马”再度活跃

近日,据腾讯御见威胁情报中心监测发现,伊朗的APT组织——“人面马”(T-APT-05)再度活跃。

该组织在2017年12月7日被FireEye披露后,在短短一个多月的时间内连续发起5次攻击活动,主要攻击目标集中在中东攻略的政府、宇宙探索、能源、电信等行业用户。

目前该攻击虽然尚未在国内地区发现,但同样不可放松警惕。

腾讯视野管家提醒国内用户警惕来历不明的邮件,保持腾讯电脑管家等安全软件开启装填,抵御不法分子的攻击。

“人面马”组织(T-APT-05),又称APT34、Oilrig、CobaltGypsy,是一个来自于伊朗的APT组织。

该组织武器库齐全,基础设施资源丰富,技术强大,当今最新的漏洞及其它最新的攻击技术都会被利用。

本次攻击活动主要通过鱼叉钓鱼发起攻击,将木马病毒植入office文档、chm帮助文档等诱饵文件,并通过订单信息等导购内容和政治敏感内容诱导收件人打开查看。

攻击者窃取的用户信息,比如浏览器保存的账号社会、键盘和鼠标记录、摄像头拍照或录制视频、麦克风录制声音、系统信息等敏感信息,窃取加密货币钱包中的密钥和vpn凭证等,令中招用户遭遇隐私泄露甚至是严重的财产损失。

通过分析近期的几次攻击活动,腾讯御见威胁情报中心指出,该组织不止攻击武器库一直在不断地进行升级,攻击手法也越来越高明,从最初容易检出的样本到发展到今天杀毒软件极难检测的脚本木马及jar版木马,甚至还包括chm文件藏毒、word藏毒、漏洞利用、钓鱼攻击、dnstunneling技术等手段,无所不用其极。

即使被曝光后某些技术手段失效,但是只要被攻击目标存在价值,攻击组织的行动就会持续。

(图:“人面马”某个诱饵文件的主要攻击流程)

腾讯电脑管安全专家、腾讯安全反病毒实验室负责人马评测建议广大用户,不要轻易点击来历不明的文件,可通过腾讯电脑管家诈骗信息查询窗口和腾讯哈勃分析系统进行安全检测。

此外,对于视野用户,可通过威尼斯人棋牌安全“御界防APT历史考古网关”,解决恶意邮件的攻击威胁。

 
 
本文地址:http://www.51wall.com/zhuantituijian/20171009/1332.html
 
版权作品:UFO探索:腾讯御见威胁情报中心:伊朗APT组织“人面马”再度活跃
 
 

 
 
绝对壁纸网分类浏览
威尼斯人棋牌推荐图文
威尼斯人棋牌点击排行
Copyright © 2001-2016 www.51wall.com Corporation, All Rights Reserved

导购  |  历史考古  |  宇宙探索  |  攻略  |  威尼斯人棋牌首页官网  |  导购  |  UFO探索  |  视野  |  UFO探索  |  威尼斯人棋牌  |  奇闻  |  威尼斯人棋牌  |  圈子  |  UFO探索  |  自然地理  |  攻略  |  灵异事件  |  未解之谜  |  导购  |  评测  |