国产成人精品18p,天天干成人网,无码专区狠狠躁天天躁,美女脱精光隐私扒开免费观看

360安全衛士:捕獲用肺炎疫情投遞攻擊案例 來(lái)自

發(fā)布時(shí)間:2022-05-28 10:02 來(lái)源:好主機 閱讀:80 作者:網(wǎng)絡(luò ) 欄目: 經(jīng)驗分享 歡迎投稿:712375056

2 月 5 日消息,據“ 360 安全衛士”微信號發(fā)布的消息,近日, 360 安全大腦捕獲了一例利用新冠肺炎疫情相關(guān)題材投遞的攻擊案例,攻擊者利用肺炎疫情相關(guān)題材作為誘餌文檔,對抗擊疫情的醫療工作領(lǐng)域發(fā)動(dòng)APT攻擊。

據介紹,該攻擊組織使用采用魚(yú)叉式釣魚(yú)攻擊方式,通過(guò)郵件進(jìn)行投遞。公然利用當前肺炎疫情等相關(guān)題材作為誘餌文檔,部分相關(guān)誘餌文檔如:武漢旅行信息收集申請表.xlsm,進(jìn)而通過(guò)相關(guān)提示誘導受害者執行宏命令。

簡(jiǎn)單說(shuō),攻擊者其將關(guān)鍵數據存在worksheet里,worksheet被加密,宏代碼里面使用key去解密然后取數據。然而其用于解密數據的Key為:nhc_gover,而nhc正是中華人民共和國國家衛生健康委員會(huì )的英文縮寫(xiě)。

這里一旦宏命令被執行,攻擊者就能訪(fǎng)問(wèn)hxxp://45.xxx.xxx.xx/window.sct,并使用scrobj.dll遠程執行Sct文件,這是一種利用INF Script下載執行腳本的技術(shù)。

據悉,該印度APT組織的攻擊目標主要為:中國、巴基斯坦等亞洲地區國家進(jìn)行網(wǎng)絡(luò )間諜活動(dòng),其中以竊取敏感信息為主。而且在對中國地區的攻擊中,主要針對政府機構、科研教育領(lǐng)域進(jìn)行攻擊,尤其以科研教育領(lǐng)域為主。

為什么印度APT組織卻如此喪盡天良的對我國醫療機構發(fā)動(dòng)定向攻擊? 360 方面猜測稱(chēng):第一, 它們?yōu)榱双@取最新最前沿的醫療新技術(shù)。這與該印度APT組織的攻擊重點(diǎn)一直在科研教育領(lǐng)域有著(zhù)莫大關(guān)系;第二, 它們?yōu)榱诉M(jìn)一步截取醫療設備數據。為打贏(yíng)這場(chǎng)異常艱難的疫情之戰,我國投入了重大的人力、物力、財力資源,其中尤其在醫療設備上更是重點(diǎn),所以該組織此次發(fā)動(dòng)攻擊,能進(jìn)一步截取我國更多的醫療設備數據信息;

第三, 擾亂中國的穩定,制造更多的恐怖。疫情面前,不僅是一場(chǎng)與生物病毒的戰役,更是一場(chǎng)民心之戰,只有民心定了,才能保證社會(huì )的穩定。而該組織在此次發(fā)動(dòng)攻擊,無(wú)疑給疫情制造了更多的恐慌,恐嚇之中,進(jìn)行擾亂社會(huì )的穩定。

發(fā)布者:水橋丶帕露西

免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。

国产在线观看免费人成视频| 久久亚洲色WWW成人男男| 最近免费中文字幕大全高清大全10| 天天射天天日本一道| 亚洲AV无码一区二区三区四区| 无码人妻视频一区二区三区 |