三分鐘教你看懂APT攻擊

2020-12-20 PLA雲計算

什麼是APT攻擊

顧名思義,APT(高級持久威脅)首先具有強大的隱蔽能力。它針對特定對象,並有計劃,有組織和長期地竊取數據。目的是竊取核心信息並收集情報,是一種蓄謀已久「惡意商業間諜威脅」。

其次,APT攻擊具有很高的針對性。在觸發攻擊之前,通常有必要收集有關用戶業務流程和目標系統使用情況的大量準確信息。情報收集的過程更是社工藝術的完美展現。當然,它針對各種類型的受攻擊環境0day收集更是必不可少的環節。

在已發生的典型APT攻擊中,通常會有針對性的準備幾個月或更長的時間,熟悉用戶網絡環境,收集應用程式和業務流程中的安全隱患,並查找存儲位置和通信方式。整個驚心動魄的過程絕不亞於好萊塢的巨製《偷天換日》。當一切準備就緒時,攻擊者鎖定的重要信息將從該秘密通道悄無聲息地轉移。例如,將Rootkit部署到特定伺服器上之後,攻擊者將定期通過精心構建的C&C網絡將目標文件回送並進行檢查。

或許很多IT管理者認為APT攻擊這種長期而複雜的攻擊方法,不可能在您負責的網絡中幸運地發生。但是,在先進的西方國家,APT攻擊已成為國家網絡安全防禦策略的重要組成部分。例如,在美國國防部的高級網絡操作原則中,明確指出,檢測和防禦APT攻擊是整個風險管理鏈中最重要和最基本的部分。

我們需要高度重視APT攻擊。就像看似牢固的馬奇諾防線一樣,德國軍隊只是改變了作戰策略,整個法國防線都被縮小了。至於APT攻擊,任何疏忽都可能將信息帶入系統。來一場災難性的破壞。

APT襲擊更像是中國神秘的龍巖特種部隊。鋒利的武器和超強的戰鬥能力使用戶網絡環境中的傳統IPS / IDS,防火牆和其他安全網關失去應有的防禦能力。無論是0day還是精心構建的惡意程序,傳統的機遇特徵庫的被動防禦體系都無法抵禦定向攻擊的入侵,甚至在業界引起廣泛討論的NGFW,利用CA證書自身的缺陷也可讓受信的應用成為網絡入侵的短板。

典型的APT攻擊通常通過以下渠道入侵您的網絡:

1.通過SQL注入等攻擊突破面向外部網絡的Web伺服器;

2.使用入侵的Web伺服器作為跳板,以掃描Intranet上的其他伺服器或桌面終端,並為進一步的入侵做準備;

3.通過密碼爆炸或發送欺詐性電子郵件獲取管理員帳戶,最終突破AD伺服器或核心開發環境;

4.被攻擊者的私人郵箱會自動將電子郵件的副本發送給攻擊者;

5.通過植入惡意軟體,例如木馬,後門程序,下載器等惡意軟體,返回大量敏感文件(WORD,PPT,PDF,CAD文件等);

6.通過高管人員的電子郵件發送帶有惡意程序的附件,誘騙員工點擊併入侵內網終端。

總結:APT攻擊是一個集合了多種常見攻擊方式的綜合攻擊。綜合多種攻擊途徑來嘗試突破網絡防禦,通常是通過Web或電子郵件傳遞,利用應用程式或作業系統的漏洞,利用傳統的網絡保護機制無法提供統一的防禦。除了使用多種途徑,高級定向攻擊還採用多個階段穿透一個網絡,然後提取有價值的信息,這使得它的攻擊更不容易被發現。

相關焦點

  • FireEye遭APT攻擊?!針對企業的APT攻擊是如何發生的?
    在過去的幾年中,網絡攻擊的數量和複雜性一直在不斷提升,APT攻擊事件的普遍性預示著更不可估計的威脅,現在正是檢測系統是否遭到網絡攻擊的好時機。了解APT攻擊對於任何公司而言,保護自己免受攻擊的最佳方法是了解攻擊的運作方式。
  • 經驗豐富的老師傅,三分鐘教你快速看懂
    建築工地上,施工人員經常會拿起圖紙認真的看,小小的圖紙在這方寸之間,將要建造出一個項目工程,看懂施工圖紙非常重要。下面由經驗豐富的老師傅,來教大家如何看懂施工圖紙,三分鐘教你快速看懂。三、看圖的工具.除此之外,在工地上我們看到的都是列印出來的實物圖紙,如果在電腦上查看圖紙,那麼就需要準備一個CAD看圖軟體,網上搜索就能免費下載和使用,市面上也有其他看圖工具,但這款的優點較多。
  • 一圖讀懂:3分鐘教你看懂血常規
    一圖讀懂:3分鐘教你看懂血常規 華醫君教你3分鐘搞定!
  • 三分鐘教你看懂軍銜、資歷章,趕緊收藏
    今天海苔哥就詳解你好奇卻不知道的那些事兒! 三分鐘視頻看懂軍銜資歷章 ▼ 有人說海苔哥我還有點懵 別怕,下面咱再把重難點串一串 看到這裡軍銜這個考點 對各位應該都是送分題了 下面我們講講五顏六色的資歷章 如果你能看懂一定機智如我
  • 篆刻入門心得:三分鐘教你看懂邊款!
    小牧今天就教大家如何快速看懂邊款:雙刀法邊款刻邊款也像篆刻般,有分雙刀法和單刀法。雙刀法指的是把想要寫的字寫好,然後用刀沿著兩側把字跡刻去,每個筆畫都是左一刀,右一刀,所以便稱為雙刀法。這種方法一般是早期篆刻者用得比較多,這種刻法比較消耗時間,但能充分還原筆墨韻味。
  • 三分鐘教你看懂施工圖紙,學會受用一生
    在一個項工程中,施工圖紙是非常重要的,一磚一瓦、一尺一丈都要依據圖紙實施,由此,看懂施工圖紙至關重要。如果圖紙看不懂就不要動工,看看下面的案例,你就知道了。下面就來教大家如何看懂圖紙,學會受用一生,機會難得!一、了解施工圖一套完整的施工圖,一般分為:圖紙目錄、設計總說明、建築施工圖、結構施工圖、給排水施工圖、採暖通風施工圖、電氣施工圖。
  • 醫保攻略:三分鐘教你看懂醫保結算單!
    那麼,管家今天就教教大家,如何讀懂醫保結算單。一、 醫保結算單的專有名詞由於各個城市都有不同的經濟發展水平,各個地方醫保的報銷費用和細節也都是不同的。但是結算單上的一些專用名詞還是通用的。管家現在和大家解釋一下這幾個最多人問的專有名詞。
  • 手把手教你看懂視力表和驗光單,10分鐘小白變專家!
    孩子們每年都要檢查視力,作為家長的你,是否能看懂圖表上的1.0和5.0代表什麼意思嗎?今天,小編手把手教你如何看懂視力表和驗光單,10分鐘一、視力表如何看?學會看懂驗光單之前,我們必須首先了解上面縮寫的含義:近視驗光單參考:該值前面的減號(-)表示近視,如果發現S的值是一個加號(+
  • 三分鐘教你看懂戶型圖
    一、看懂戶型圖標識其它符號:(1)大門大門是一個扇形,代表推開的動作以及範圍,扇形在裡面就是門往裡面開,扇形往外面就門往外開。窗戶一般是三線連接,無凸出;飄窗是一段凸出的矩形,上端也是三根線,下端是虛線;落地窗畫法和飄窗是差不多的,但是看上去更大,一般戶型圖也會標註出來。(3)空調空調擺放用矩形框裡AC表示,或者矩形裡面打叉畫槓。
  • 7分鐘教你看懂洗髮水:防脫、去屑,洗髮水偽概念你知多少?
    7分鐘教你看懂洗髮水:防脫、去屑,洗髮水偽概念你知多少?
  • 每天名言:A man apt to promise is apt to forget.
    新東方網>英語>英語學習>口語>每日一句英語>正文每天名言:A man apt to promise is apt to forget.
  • 教你三分鐘看懂英文菜單!
    Jimmy's Note吉米老師前言:你知道嗎,優格跟酸奶的英語單詞不一樣哦,看懂這些食物英文,在洋餐廳點餐不用愁。雞肉餡餅Veggie burger 植物蛋白餅;蔬菜漢堡包(等於vegeburger)Hot dog(mustard+sausage) 熱狗(芥菜+香腸 美[mstrd] )Sandwich 三明治Club sandwich 俱樂部三明治(含有三個以上帶餡的麵包片或麵包的三明治
  • 淺談APT攻擊的檢測與防禦
    那麼究竟什麼是APT攻擊?APT攻擊又有哪些特點呢?下面讓我們從它的名字入手,一起來看看。◆Adavanced:這裡是指黑客攻擊的手段、技術複雜多樣,既會利用已知的漏洞、工具,也可能會利用一些未知的漏洞、工具,例如0DAY漏洞、特種木馬等,同時還會結合社會工程學的相關知識、技能。此外「高級」還指攻擊行為的目標明確、策劃精密,有別於撒網式的傳統網絡攻擊。
  • 10年繪圖師傅,一分鐘教你看懂
    在職場中,你想要成為全能的職場人 ,需要付出很多的努力,當然也有一些職業不需要你自主學習也會被迫成長,就比如我們做工程的夥伴。不僅要忍受得了工地的酷暑嚴寒,各種施工設計圖也要精通,事實上看懂各類的施工圖並不簡單,比如這裡說的看懂建築中鋼筋圖紙就是很多夥伴的困擾。應該怎麼看呢?資深師傅這裡教小技巧,一分鐘學會。
  • 幾分鐘教你看懂評測跑分
    萌新三連  一臉蒙蔽有沒有。  不過不用慌,接下來筆者就將看評測的技巧教給大家,讓大家不用在為上來一堆數字圖表而發慌  這次先帶大家看會CPU的評測。因為CPU可以說是數字評測的一個代表,大部分CPU通過評測的數字就能明確看出這款產品的性能。
  • 一分鐘看懂施工圖沒你想的那麼難!容易上手的四點技巧
    一分鐘教你看懂AutoCAD施工設計圖,真沒有你想像的那麼難!掌握這4點技巧,繪圖新手也能秒速實現圖紙內容的查看,教你看圖無壓力,一分鐘了解建築看圖要點,難點!技巧二、了解建築構件名稱以及含義建築構件能夠直接反映出建築的一個形態,準確地說你可以看到實際的建築情況,應準確進行識別就會很重要,那麼應該如何進行查看呢?
  • 三分鐘教你看懂存儲卡標誌
    不過,你真的了解存儲卡嗎?存儲卡上的標誌,又都是什麼意思呢?今天就來教大家快速、學會、挑選合適的存儲卡!一、存儲卡的類型【速度】包括讀取速度和寫入速度,讀取速度一般是寫入速度的三倍。三、總結目前全高清視頻比較普遍,建議最好購買C10等級存儲卡。如果拍攝4K視頻,可以考慮星火Metorage工業級存儲卡,支持UHS-I 標準,保證最低寫入速度30MB/s,大容量,適用於車載視頻監控。
  • 教你一分鐘看懂藍屏,順帶學會如何解決它!
    所以今天學霸君就教你一分鐘看懂藍屏,並且學會如何解決它!1、是什麼導致我們電腦藍屏呢?學霸君在這裡也不和大家說什麼原理和大道理,直接和大家這麼說吧,導致電腦藍屏的主要原因有兩個:硬體問題和軟體問題。原本學霸君想直接用主流的 Win10 為例,但考慮到還有很多小夥伴還在用 Win7,所以會分別來教大家如何辨別。Win7:別看他密密麻麻的都是字母,其實我們要看的主要就這三點,別的都是湊字數的,是不是突然覺得微軟好壞壞呀?
  • 一分鐘時間,教你看懂狗狗生氣的身體語言,出門不怕被狗咬!
    一旦生氣,狗狗就會有攻擊行為。那麼該怎麼判斷狗狗是否在生氣呢?下面就一起來看看吧!一、毛髮一根根豎起很多動物在生氣或發怒的時候,都會豎毛,狗狗也是一樣的。如果你看到狗狗全身的毛髮一根根的豎起來,那就不用再懷疑,狗狗這時已經處於生氣的狀態,最好儘快遠離狗狗。
  • 使用 ZoomEye 尋找 APT 攻擊的蛛絲馬跡
    ,ZoomEye上的數據會保留第1次掃描獲取到的banner數據,這個機制在這種惡意攻擊溯源裡其實有著很好的場景契合點:惡意攻擊比如Botnet、APT等攻擊使用的下載伺服器被發現後一般都是直接停用拋棄,當然也有一些是被黑的目標,也是很暴力的直接下線!