- 資訊首頁(yè) > 互聯(lián)網(wǎng) > 經(jīng)驗分享 >
- 360安全衛士:捕獲用肺炎疫情投遞攻擊案例 來(lái)自
2 月 5 日消息,據“ 360 安全衛士”微信號發(fā)布的消息,近日, 360 安全大腦捕獲了一例利用新冠肺炎疫情相關(guān)題材投遞的攻擊案例,攻擊者利用肺炎疫情相關(guān)題材作為誘餌文檔,對抗擊疫情的醫療工作領(lǐng)域發(fā)動(dòng)APT攻擊。
據介紹,該攻擊組織使用采用魚(yú)叉式釣魚(yú)攻擊方式,通過(guò)郵件進(jìn)行投遞。公然利用當前肺炎疫情等相關(guān)題材作為誘餌文檔,部分相關(guān)誘餌文檔如:武漢旅行信息收集申請表.xlsm,進(jìn)而通過(guò)相關(guān)提示誘導受害者執行宏命令。
簡(jiǎn)單說(shuō),攻擊者其將關(guān)鍵數據存在worksheet里,worksheet被加密,宏代碼里面使用key去解密然后取數據。然而其用于解密數據的Key為:nhc_gover,而nhc正是中華人民共和國國家衛生健康委員會(huì )的英文縮寫(xiě)。
這里一旦宏命令被執行,攻擊者就能訪(fǎng)問(wèn)hxxp://45.xxx.xxx.xx/window.sct,并使用scrobj.dll遠程執行Sct文件,這是一種利用INF Script下載執行腳本的技術(shù)。
據悉,該印度APT組織的攻擊目標主要為:中國、巴基斯坦等亞洲地區國家進(jìn)行網(wǎng)絡(luò )間諜活動(dòng),其中以竊取敏感信息為主。而且在對中國地區的攻擊中,主要針對政府機構、科研教育領(lǐng)域進(jìn)行攻擊,尤其以科研教育領(lǐng)域為主。
為什么印度APT組織卻如此喪盡天良的對我國醫療機構發(fā)動(dòng)定向攻擊? 360 方面猜測稱(chēng):第一, 它們?yōu)榱双@取最新最前沿的醫療新技術(shù)。這與該印度APT組織的攻擊重點(diǎn)一直在科研教育領(lǐng)域有著(zhù)莫大關(guān)系;第二, 它們?yōu)榱诉M(jìn)一步截取醫療設備數據。為打贏(yíng)這場(chǎng)異常艱難的疫情之戰,我國投入了重大的人力、物力、財力資源,其中尤其在醫療設備上更是重點(diǎn),所以該組織此次發(fā)動(dòng)攻擊,能進(jìn)一步截取我國更多的醫療設備數據信息;
第三, 擾亂中國的穩定,制造更多的恐怖。疫情面前,不僅是一場(chǎng)與生物病毒的戰役,更是一場(chǎng)民心之戰,只有民心定了,才能保證社會(huì )的穩定。而該組織在此次發(fā)動(dòng)攻擊,無(wú)疑給疫情制造了更多的恐慌,恐嚇之中,進(jìn)行擾亂社會(huì )的穩定。
發(fā)布者:水橋丶帕露西
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。
Copyright ? 2009-2022 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 特網(wǎng)科技 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站