騰訊御見威脅情報中心:伊朗APT組織「人面馬」再度活躍

2021-01-11 站長之家
首頁

 > 

傳媒

 > 

關鍵詞

 > 

人面馬最新資訊

 > 

正文
騰訊御見威脅情報中心:伊朗APT組織「人面馬」再度活躍

近日,據騰訊御見威脅情報中心監測發現,伊朗的APT組織——「人面馬」(T-APT-05)再度活躍。該組織在 2017 年 12 月 7 日被FireEye披露後,在短短一個多月的時間內連續發起 5 次攻擊活動,主要攻擊目標集中在中東地區的政府、金融、能源、電信等行業用戶。

目前該攻擊雖然尚未在國內地區發現,但同樣不可放鬆警惕。騰訊電腦管家提醒國內用戶警惕來歷不明的郵件,保持騰訊電腦管家等安全軟體開啟裝填,抵禦不法分子的攻擊。

「人面馬」組織(T-APT-05),又稱APT34、Oilrig、Cobalt Gypsy,是一個來自於伊朗的APT組織。該組織武器庫齊全,基礎設施資源豐富,技術強大,當今最新的漏洞及其它最新的攻擊技術都會被利用。本次攻擊活動主要通過魚叉釣魚發起攻擊,將木馬病毒植入office文檔、chm幫助文檔等誘餌文件,並通過訂單信息等郵件內容和政治敏感內容誘導收件人打開查看。攻擊者竊取的用戶信息,比如瀏覽器保存的帳號密碼、鍵盤和滑鼠記錄、攝像頭拍照或錄製視頻、麥克風錄製聲音、系統信息等敏感信息,竊取加密貨幣錢包中的密鑰和vpn憑證等,令中招用戶遭遇隱私洩露甚至是嚴重的財產損失。

通過分析近期的幾次攻擊活動,騰訊御見威脅情報中心指出,該組織不止攻擊武器庫一直在不斷地進行升級,攻擊手法也越來越高明,從最初容易檢出的樣本到發展到今天殺毒軟體極難檢測的腳本木馬及jar版木馬,甚至還包括chm文件藏毒、word藏毒、漏洞利用、釣魚攻擊、dns tunneling技術等手段,無所不用其極。即使被曝光後某些技術手段失效,但是只要被攻擊目標存在價值,攻擊組織的行動就會持續。

(圖:「人面馬」某個誘餌文件的主要攻擊流程)

騰訊電腦管安全專家、騰訊安全反病毒實驗室負責人馬勁松建議廣大用戶,不要輕易點擊來歷不明的文件,可通過騰訊電腦管家詐騙信息查詢窗口和騰訊哈勃分析系統進行安全檢測。此外,對於企業用戶,可通過騰訊安全「御界防APT郵件網關」,解決惡意郵件的攻擊威脅。

免責聲明:「站長之家」的傳媒資訊頁面文章、圖片、音頻、視頻等稿件均為自媒體人、第三方機構發布或轉載。如稿件涉及版權等問題,請與我們聯繫刪除或處理。稿件內容僅為傳遞更多信息之目的,不代表本網觀點,亦不代表本網站贊同其觀點或證實其內容的真實性,更不對您的投資構成建議。我們不鼓勵任何形式的投資行為、購買使用行為。

相關焦點

  • 騰訊電腦管家捕獲「黃金礦工」:PhotoMiner木馬挖礦狂賺8900萬
    近日,騰訊電腦管家捕獲了一款「悶聲發大財」的挖礦木馬:自2016年首次被發現至今,PhotoMiner木馬參與門羅幣挖礦的累計收入已高達8900萬人民幣,堪稱名副其實的「黃金礦工」。該木馬再度出現活躍跡象,正通過入侵感染FTP和SMB伺服器進行大範圍傳播。  目前,騰訊電腦管家已全面攔截該木馬,並提醒廣大用戶使用安全軟體加強防範。
  • 360證實越南黑客組織竊取我國抗疫情報 APT攻擊危害加劇
    據了解,海蓮花(OceanLotus)是高度組織化、專業化的境外國家級黑客組織。從2012年4月起,就針對中國多個實體機構,開展了精密組織的網絡攻擊。而全球範圍內最早發現、曝光APT32(海蓮花)黑客組織的,正是360公司的高級威脅情報中心,APT32的中文名稱「海蓮花」,亦為360公司命名。借用「社會熱點」為誘餌,對受害方「設套」,是該組織的擅長手法。
  • Darkcomet木馬變身「抓雞狂魔」 騰訊電腦管家精準查殺
    近日,騰訊智慧安全御見威脅情報中心監測發現,一利用殭屍網絡進行違法活動的「抓雞狂魔」團夥活動熱度呈上升趨勢,該團夥通過魚叉郵件、下載站傳播遠程控制木馬,在全球範圍內批量抓「肉雞」以收集用戶隱私信息、機密文件,乃至發起DDoS攻擊,給用戶造成巨大的網絡安全威脅。據了解,「抓雞狂魔」團夥擅長利用Darkcomet遠程控制木馬發起網絡攻擊活動。
  • 境外APT組織「響尾蛇」再次 對我國發起攻擊事件報告
    境外APT組織「響尾蛇」再次 對我國發起攻擊事件報告 2019-10-18    今年「響尾蛇」APT組織活躍頻繁, 在9月份瑞星公司就已捕獲了「響尾蛇」針對各國駐華大使館以及某科技公司的APT攻擊。
  • 哪個神秘組織殺死了伊朗核科學家?鐵的悖論:以色列暗殺…避免與...
    莫古伊還批評了伊朗情報機構,稱他們被叛徒入侵,很容易向暗殺組織提供信息。 7月,納坦茲核設施被炸 因此,到目前為止,究竟是哪個組織殺害了伊朗核科學家,以及他們是如何進行的
  • 伊朗罕見喊話川普:小心以色列的圈套
    2020年12月底,蘇萊曼尼被暗殺近一周年之際,雙方動作頻繁,局勢再度緊張。↑蘇萊曼尼被暗殺後,伊朗民眾街頭抗議 圖據politico12月20日,美國駐巴格達大使館遭遇火箭彈襲擊。川普當時警告稱,只要一個美方人員被殺,他就要讓伊朗負責,呼籲伊朗「三思」。美國還向中東地區派出了轟炸機、核潛艇和巡洋艦。
  • 微軟稱伊朗黑客正在利用今年危害性最大的Zerologon漏洞
    微軟周一表示,伊朗國家支持的黑客目前正在現實世界的黑客活動中利用Zerologon漏洞。
  • 騰訊安全《2020年DDoS威脅報告》:攻擊大幅增長,遊戲是重災區
    近日,騰訊安全發布《2020年DDoS威脅報告》,在回顧2020年重大DDoS攻擊事件的基礎上,對整體態勢作了分析,並總結出幾大趨勢——攻擊次數同比翻番、超大攻擊連增兩年、Q3攻擊最為猛烈、海外攻擊大幅增長、遊戲行業攻擊次數和佔比均創新高。此外,《報告》還結合實際案例給企業防護DDoS攻擊提供了實用性建議。
  • 響尾蛇APT組織利用「一帶一路」話題對相關參會人員發起網絡攻擊
    01概述  響尾蛇( Sidewinder)為印度背景的APT攻擊組織。該組織長期針對中國和巴基斯坦等東南亞國家的政府,能源,軍事,礦產等領域進行敏感信息竊取等攻擊活動。從近幾年該組織活動來看也會針對國內特定目標進行攻擊,如駐華大使館,特定部門等。  響尾蛇組織攻擊活動較為活躍:  2019年6月~9月左右對我國敏感單位進行的魚叉式釣魚郵件 攻擊,涉及到的部門包括: 駐華大使、敏感單位。  2020年6月中印邊境衝突特殊時期對我國某高校、政府部門及其他 相關單位發起攻擊。
  • 伊朗承認判斷失誤,機密情報當耳旁風害死科學家,發誓下不為例
    文/貓頭鷹茄子不久前發生的伊朗核科學家遭襲擊事件,已經讓以色列和伊朗的關係高度緊張,兩國就這麼在戰爭的邊緣僵持著。令人意外的是,最近,伊朗安全部門公開承認自己在此次暗殺事件中反應不周,對核科學家法赫裡扎德身亡一事負有不小的責任。
  • 紐約機場塔臺收到威脅,音頻顯示撞毀美國會大廈:為蘇萊曼尼報仇
    此事立即引起了美國國土安全部的高度警惕,連夜出動力量進行分析和追查,但是直到目前美國國土安全部還不清楚究竟是哪一方勢力發出的這份威脅。現如今美國內部正在處於罕見的社會騷亂中,川普利用帶有強烈煽動性質的話語,鼓動著自己的支持者們前往華盛頓,而在外部美國和伊朗之間針鋒相對的態勢並沒有出現任何減緩,因此當紐約機場塔臺受到這份威脅之後,美國安全部門立即將這起事件上升到當年911事件的高度去嚴肅對待,但是在大海撈針之下,即便是美國動用了所有的情報力量對此仍然是毫無頭緒。
  • 川普宣布將伊朗伊斯蘭革命衛隊列為恐怖組織
    原標題:美國總統川普8日宣布將伊朗伊斯蘭革命衛隊列為恐怖組織新華社快訊:美國總統川普8日宣布將伊朗伊斯蘭革命衛隊列為恐怖組織。此前報導美國為何要將這支王牌部隊列為恐怖組織?它可不一般來源:新華國際多家西方媒體報導,美國政府最快可於美國東部時間8日宣布將伊朗伊斯蘭革命衛隊定為「恐怖組織」。這將是美方首次正式把一國武裝力量列為恐怖組織並施加制裁。
  • 伊朗首席核科學家遇害,誰是幕後黑手?
    來源:新財富雜誌在暗殺發生之後,伊朗誓言報復,中東再度陷入恐慌。那麼,接下來石油又要飛了嗎?來源:券商中國(ID:quanshangcn)作者:時謙當地時間11月27日下午,伊朗國防部研究和創新機構負責人、首席核科學家穆赫森·法赫裡扎德在首都德黑蘭達馬萬德地區遇襲身亡。這不由得讓人想起了今年年初的事。
  • ...伊朗核科學家遭暗殺細節曝光!伊朗核科學家遭遠程自動機槍射擊
    伊朗情報部門稱已掌握暗殺事件部分線索伊朗情報部門29日發表關於伊朗高級核物理學家法克裡扎德遇襲身亡事件的聲明,稱通過情報部門工作人員調查,伊朗已掌握此次暗殺行動的部分線索,將在之後對外公布更多信息。 同一天,伊朗議會議長卡利巴夫強調,伊朗方面將就法克裡扎德遇害一事作出「強烈回應」。
  • 亡命徒(Outlaw)再度襲來,已感染國內約2萬臺Linux伺服器
    亡命徒(Outlaw)再度襲來,已感染國內約2萬臺Linux伺服器 2020年07月08日 16:40作者:網絡編輯:宏偉   近日,騰訊安全威脅情報中心檢測到國內大量企業遭遇亡命徒(Outlaw)殭屍網絡攻擊。
  • 伊朗堅決反對美國勾結恐怖組織,撤出敘利亞是美國目前唯一的選擇
    中東地區的混亂美國在其中扮演了很重要的角色,伊朗和美國的關係目前依舊是無法調和的,至於拜登上臺之後是否會改變和伊朗的外交政策依舊是一個未知數。不過伊朗是不會懼怕美國的軍事威脅的,在和美國對峙的時候,伊朗就做好了"魚死網破"的準備。
  • 伊朗:美軍勾結恐怖組織,必須無條件撤出敘利亞
    當前美國的總統選舉結果大局已定,拜登將成為未來的美國新任總統,而拜登執掌下的美國,必然會在外交策略上展現出一定程度上的不同,但是這並不意味著美國和伊朗之間的外交關係會有所緩和。 而伊朗也向美國表現出了強硬的態度,伊朗認為美國正在不斷地勾結恐怖組織來動搖人類社會穩定。
  • 美情報高官稱中國是「二戰後對美最大威脅」,網友:帝國崩潰的掙扎
    當地時間3日,川普政府的美國國家情報總監約翰·拉特克利夫刊登署名文章,標題是「中國是(美國的)國家安全頭號威脅。」這篇文章引起多家國際媒體關注。CNN說,「川普的情報負責人警告說,中國是二戰以來美國面臨的最大威脅。」
  • 伊朗向國際刑警組織提這個申請 不少美國人高興壞了
    原標題:伊朗要求國際刑警組織逮捕川普,不少美國網民高興壞了[文/觀察者網陳思佳]距伊朗高級將領蘇萊曼尼遭美軍空襲身亡已過去一年多,眼看美國總統川普十多天後就要下臺,伊朗再次請求國際刑警組織對川普發出通緝令。而伊朗這一訴求,意外地獲得了一些厭惡川普的美國網民的歡迎。
  • 韓國船隻被伊朗扣押,或不只因為「汙染環境」,不排除搞間諜行為
    適逢蘇萊曼尼遇害一周年,波斯灣局勢再度升溫。一方面伊朗放出強硬言論,要報復兇手,另一方面美國為應對威脅,航母繼續駐留中東。而今,對美報復尚未展開,伊朗人卻先對看似八竿子打不著的韓國下手了。本周,一艘懸掛韓國國旗的化學品運輸船在荷姆茲海峽靠近阿曼海域航行時,遭到伊朗革命衛隊的扣留。這艘近萬噸的運輸船上,搭載了7200噸的石油化學品。從其航行路徑來看,該船的航線遠離伊朗,靠近阿曼,但還是被伊方攔了下來。