91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

FireEye口中的中國黑客組織攻擊美國國防企業(yè)?

電子工程師 ? 2018-03-18 10:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2018年3月16日,外交部發(fā)言人陸慷主持例行記者會(huì)。會(huì)上有記者問:據(jù)報(bào)道,美國網(wǎng)絡(luò)安全公司 FireEye(火眼)稱中國黑客已掀起針對(duì)美國工程公司和軍工企業(yè)的新一輪攻擊,這些公司所從事的業(yè)務(wù)與南海有關(guān)。你能否證實(shí)并評(píng)論?

陸慷回應(yīng)稱,中方堅(jiān)決反對(duì)并打擊任何形式的網(wǎng)絡(luò)攻擊,不允許任何國家或個(gè)人在中國境內(nèi)或利用中國基礎(chǔ)設(shè)施從事網(wǎng)絡(luò)攻擊等非法活動(dòng)。

FireEye 口中的中國黑客組織

網(wǎng)絡(luò)安全公司 FireEye 發(fā)博文聲稱,中國黑客組織TEMP. Periscope(又名Leviathan)對(duì)與南海爭端相關(guān)的美國工程和國防等公司發(fā)起網(wǎng)絡(luò)攻擊,該組織至少自2013年起就開始專注于攻擊多個(gè)垂直領(lǐng)域的海事目標(biāo),包括工程企業(yè)、航運(yùn)、制造業(yè)、國防、政府辦公室以及研究型高校等。除此之外,該組織還將矛頭指向?qū)I(yè)/咨詢服務(wù)、高科技行業(yè)、醫(yī)療保健與媒體/出版等領(lǐng)域。

FireEye 表示其目前確定的受害者主要集中在美國,另外歐洲也有多個(gè)機(jī)構(gòu)受影響,甚至中國香港地區(qū)有一個(gè)以上的機(jī)構(gòu)也牽涉其中。

黑客組織 TEMP.Periscope 與 TEMP.Jumper 在目標(biāo)定位以及戰(zhàn)術(shù)、技術(shù)與程序(簡稱TTP)方面存在一定交集,而 TEMP.Jumper 與“南海樹(NanHaiShu)”也存在交集。

TEMP.Periscope 所使用的 TTP 與惡意軟件

FireEye在博文中表示,在最近的攻擊活動(dòng)當(dāng)中,TEMP.Periscope 利用多套疑似各中國網(wǎng)絡(luò)間諜組織所共同使用的大型惡意軟件庫,其中具體包括:

AIRBREAK:一款基于 JavaScript 的后門,亦被稱為“Orz”,能夠從受入侵的合法服務(wù)與網(wǎng)頁當(dāng)中收集配置文件與隱藏字符串,進(jìn)而檢索相關(guān)命令。

BADFLICK:一款后門程序,能夠修改文件系統(tǒng),生成反向 shell 并修改其命令與控制(簡稱C&C)配置。

PHOTO:一款 DLL 后門,亦被稱為“Derusbi”,能夠獲取目錄、文件與驅(qū)動(dòng)器列表;創(chuàng)建反向 shell;執(zhí)行屏幕截圖;錄制視頻與音頻;列出、終止及創(chuàng)建進(jìn)程;枚舉、啟動(dòng)并刪除注冊(cè)表項(xiàng)與值;記錄鍵盤輸入結(jié)果,從受保護(hù)的存儲(chǔ)介質(zhì)中返回用戶名及密碼;對(duì)文件進(jìn)行重命名、刪除、復(fù)制、移動(dòng)、讀取以及寫入。

HOMEFRY:一款面向64位 Windows 系統(tǒng)的密碼提取器/破解器,其此前曾被連同 AIRBREAK 以及 BADFLICK 后門一起注入目標(biāo)系統(tǒng)。某些字符串會(huì)使用 XOR x56 進(jìn)行模糊處理。該惡意軟件可在命令行當(dāng)中接受兩條參數(shù):一條用于為每個(gè)登錄會(huì)話顯示明文憑證,另一條用于為每個(gè)登錄會(huì)話顯示明文憑證、NTLM 哈希以及惡意軟件版本。

LUNCHMONEY:一款能夠?qū)⑽募B漏至 Dropbox 的上傳器。

MURKYTOP:一款命令行偵察工具,可用于以不同用戶身份實(shí)現(xiàn)文件執(zhí)行、本地移動(dòng)以及刪除。此外,它還能夠調(diào)度遠(yuǎn)程 AT 作業(yè)、在連接的網(wǎng)絡(luò)上進(jìn)行主機(jī)發(fā)現(xiàn)、掃描已接入主機(jī)上的開放網(wǎng)絡(luò)端口,進(jìn)而檢索該遠(yuǎn)程主機(jī)上的操作系統(tǒng)、用戶、組以及共享信息。

China Chopper:一套簡單的代碼注入 webshell,可在 HTTP POST 命令當(dāng)中執(zhí)行微軟.NET代碼。這意味著該 shell 將能夠上傳與下載文件,使用 Web 服務(wù)器帳戶權(quán)限執(zhí)行應(yīng)用程序,列出目錄內(nèi)容,訪問 Active Directory,訪問數(shù)據(jù)庫以及其它.NET運(yùn)行過程中所允許的其它操作。

TEMP.Periscope 在過去的攻擊活動(dòng)中曾經(jīng)使用以下工具,且有可能未來再次使用,但目前尚無相關(guān)重用活動(dòng)跡象:

Beacon:一款適用于 Cobalt Strike 軟件平臺(tái)的商用后門,通常用于對(duì)網(wǎng)絡(luò)環(huán)境進(jìn)行滲透測(cè)試。該惡意軟件支持多種功能,包括注入與執(zhí)行任意代碼、上傳及下載文件以及執(zhí)行shell命令。

BLACKCOFFEE:一款可將自身流量混淆為指向 GitHub 及微軟 Technet 門戶等合法網(wǎng)站的正常流量的后門。APT17(同樣被認(rèn)為是中國的黑客組織) 曾經(jīng)使用過這款工具。

其它已被發(fā)現(xiàn)的 TTP 包括

魚叉式網(wǎng)絡(luò)釣魚,包括使用可能被盜的郵件賬戶。

利用 CVE-2017-11882 漏洞通過誘餌文件投放惡意軟件。

用于惡意軟件簽名的被盜代碼簽名憑證。

使用 bitsadmin.exe下載其它工具。

使用 PowerShell 下載其它工具。

使用 C:WindowsDebug and C:Perflogs 作為暫存目錄。

利用 Hyperhost VPS 與 Proton VPN 退出節(jié)點(diǎn)以訪問面向互聯(lián)網(wǎng)系統(tǒng)上的 webshell。

利用 WindowsManagement Instrumentation(簡稱WMI)實(shí)現(xiàn)持久駐留。

在啟動(dòng)文件夾中利用 Windows 快捷方式文件(.lnk)調(diào)用Windows Scripting Host(wscript.exe),從而執(zhí)行Jscript 后門以實(shí)現(xiàn)持久駐留。

從合法網(wǎng)站/論壇(例如 Github 與微軟 TechNet 門戶網(wǎng)站)的用戶配置文件處接收命令與控制(C&C)指令。

FireEye 表示,TEMP.Periscope 黑客組織使用各種技術(shù)發(fā)起攻擊,包括魚叉式網(wǎng)絡(luò)釣魚電子郵件,其中的鏈接和附件含有惡意軟件,用以進(jìn)入目標(biāo)計(jì)算機(jī)網(wǎng)絡(luò)。FireEye 稱,該黑客組織似乎是為了獲取對(duì)中國政府有利的信息。

FireEye 的高級(jí)分析師弗雷德·普蘭表示,該黑客組織專注于與南海有關(guān)的美國航運(yùn)實(shí)體:TEMP. Periscope 追求的信息主要涉及雷達(dá)探測(cè)距離或開發(fā)中的系統(tǒng)檢測(cè)海上活動(dòng)的準(zhǔn)確程度等,可能是利用這類數(shù)據(jù)制定戰(zhàn)略決策,他認(rèn)為這屬于國家間諜活動(dòng)的行徑一致。普蘭還稱,鑒于這些目標(biāo)組織的類型,TEMP. Periscope 很有可能代表政府發(fā)起行動(dòng)。

又一次捕風(fēng)捉影

FireEye 雖然稱攻擊疑似來自中國,但并未證實(shí)該組織與中國政府有任何關(guān)聯(lián)。FireEye 拒絕透露遭遇攻擊的公司名稱。FireEye 在另一份報(bào)告中稱,美國政府辦公室、媒體、學(xué)術(shù)機(jī)構(gòu)、工程和國防公司遭到攻擊。當(dāng)被問及美國海軍是否在目標(biāo)之列,普蘭拒絕做出評(píng)論。

美國海軍有時(shí)會(huì)執(zhí)行所謂的航行自由行動(dòng),挑戰(zhàn)中國在南海的活動(dòng)。外媒報(bào)道稱,中國黑客一直在參與南海有關(guān)的其它攻擊,中國黑客2015年在“南海仲裁案”聽證會(huì)上通過惡意軟件攻擊了海牙常設(shè)仲裁法院的網(wǎng)站,使之下線。

2014年,美國以竊取美國公司(包括美國西屋電氣公司和美國鋼鐵公司)商業(yè)機(jī)密之名起訴5名中國軍官。時(shí)任外交部發(fā)言人秦剛就美國司法部宣布起訴5名中國軍官一事表示,美方捏造事實(shí),以所謂網(wǎng)絡(luò)竊密為由宣布起訴中國軍官,此舉嚴(yán)重違反國際關(guān)系準(zhǔn)則,損害中美合作互信。中方敦促美方立即糾正錯(cuò)誤、撤銷所謂起訴。中方?jīng)Q定中止中美網(wǎng)絡(luò)工作組活動(dòng)。

中國外交部一再表示,中美兩國在維護(hù)網(wǎng)絡(luò)安全方面擁有重要共同利益。中方愿與美方繼續(xù)按照雙方2015年達(dá)成的網(wǎng)絡(luò)安全重要共識(shí),利用好兩國間現(xiàn)有的網(wǎng)絡(luò)對(duì)話機(jī)制,加強(qiáng)網(wǎng)絡(luò)安全領(lǐng)域的合作。同時(shí),我們希望美方在相互尊重的基礎(chǔ)上同中方相向而行,推進(jìn)相關(guān)領(lǐng)域合作。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23098

原文標(biāo)題:中國黑客組織攻擊美國國防企業(yè)?

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    突發(fā),美國擬再制裁3家中國傳感器公司!(附信件原文)

    12月18日,美國眾議院中國事務(wù)特別委員會(huì)、國土安全委員會(huì)和情報(bào)委員會(huì)等9位議員,聯(lián)名致信國防部,敦促將19家中企列為“中國軍工企業(yè)”(1260H名單),里面有宇樹科技、Deeseek
    的頭像 發(fā)表于 12-24 18:02 ?1657次閱讀
    突發(fā),<b class='flag-5'>美國</b>擬再制裁3家<b class='flag-5'>中國</b>傳感器公司?。ǜ叫偶模? />    </a>
</div>                              <div   id=

    突發(fā),美國計(jì)劃禁用中國傳感器!

    據(jù)路透社(Reuters)數(shù)小時(shí)前報(bào)道,美國議員提議逐步淘汰自動(dòng)駕駛汽車和關(guān)鍵基礎(chǔ)設(shè)施中使用的中國制造傳感器。這些傳感器可能在沖突期間被太空黑客攻擊和禁用,使
    的頭像 發(fā)表于 12-12 11:35 ?317次閱讀
    突發(fā),<b class='flag-5'>美國</b>計(jì)劃禁用<b class='flag-5'>中國</b>傳感器!

    【書籍評(píng)測(cè)活動(dòng)NO.69】解碼中國”芯“基石,洞見EDA突圍路《芯片設(shè)計(jì)基石——EDA產(chǎn)業(yè)全景與未來展望》

    提供價(jià)值240億美元的投資稅抵免,以勵(lì)企業(yè)美國研發(fā)和制造芯片,還在未來幾年提供約2000億美元的科研經(jīng)費(fèi)支持等。美國此舉旨在重塑其在全球半導(dǎo)體制造領(lǐng)域的核心地位,同時(shí),對(duì)中國半導(dǎo)體產(chǎn)
    發(fā)表于 12-09 16:35

    今日看點(diǎn)丨美國將禁止五角大樓采購中國OLED顯示屏;硅谷獨(dú)角獸Snorkel AI裁員13%

    美國將禁止五角大樓采購中國OLED顯示屏 ? 美國眾議院近期通過的一項(xiàng)修正案,將禁止美國軍方購買由中國或俄羅斯國有
    發(fā)表于 09-22 10:58 ?1376次閱讀

    芯盾時(shí)代IAM助力企業(yè)守好身份安全防線

    IBM最新發(fā)布的《2025年X-Force威脅情報(bào)指數(shù)》報(bào)告(以下簡稱《報(bào)告》)顯示,利用有效賬戶憑證發(fā)起攻擊黑客最常用的初始入侵手段,占總攻擊數(shù)量的30%,與利用公開應(yīng)用漏洞的攻擊
    的頭像 發(fā)表于 08-07 14:18 ?1191次閱讀

    “涉嫌與中國軍方合作”:美國法院裁定中國激光雷達(dá)制造商禾賽科技敗訴

    據(jù)路透社7月11日?qǐng)?bào)道,美國一家法院周五裁定中國激光雷達(dá)制造商禾賽科技敗訴。該公司此前因被列入“涉嫌與中國軍方合作”的黑名單而對(duì)美國政府提起訴訟。 ? 哥倫比亞特區(qū)聯(lián)邦地區(qū)法院認(rèn)定,
    的頭像 發(fā)表于 07-15 18:18 ?591次閱讀

    展會(huì)回顧|2025第十四屆中國(北京)國防信息化裝備與技術(shù)博覽

    第十四屆中國(北京)國防信息化裝備與技術(shù)博覽會(huì)圓滿落下帷幕,該展會(huì)不僅為國防科技工業(yè)搭建了高效的供需對(duì)接平臺(tái),更彰顯了我國在國防信息化領(lǐng)域的創(chuàng)新實(shí)力。展況回顧此次展方精心規(guī)劃并打造了多
    的頭像 發(fā)表于 06-19 18:02 ?1013次閱讀
    展會(huì)回顧|2025第十四屆<b class='flag-5'>中國</b>(北京)<b class='flag-5'>國防</b>信息化裝備與技術(shù)博覽

    人工智能企業(yè)依圖科技亮相“中國-上海合作組織數(shù)字技術(shù)合作發(fā)展論壇”

    2025年6月17日至19日,“中國—上海合作組織數(shù)字技術(shù)合作發(fā)展論壇”在新疆克拉瑪依盛大召開。論壇以“數(shù)字化轉(zhuǎn)型助力可持續(xù)發(fā)展,數(shù)字包容促進(jìn)上合共同繁榮”為主題,吸引了來自白俄羅斯、哈薩克斯坦
    的頭像 發(fā)表于 06-19 15:08 ?784次閱讀

    金晟達(dá)電路亮相2025北京國防

    近日,第十四屆中國(北京)國防信息化裝備與技術(shù)博覽會(huì)(CNTE2025)在中國國際展覽中心朝陽館盛大開幕。作為國內(nèi)電路板制造領(lǐng)域的領(lǐng)軍企業(yè),深圳市金晟達(dá)電子技術(shù)有限公司(金晟達(dá)電路)攜
    的頭像 發(fā)表于 06-14 16:38 ?1301次閱讀

    TCP攻擊是什么?有什么防護(hù)方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來越多的企業(yè)都將業(yè)務(wù)部署在線下機(jī)房或者云上。隨之而來的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP攻擊等,
    的頭像 發(fā)表于 06-12 17:33 ?1018次閱讀

    突發(fā)!美國越遏制,中國越強(qiáng)大!

    昨日(2025年5月28日,星期三)突發(fā)美國商務(wù)部下屬的工業(yè)和安全局在上周五通知了多家頂級(jí)電子設(shè)計(jì)自動(dòng)化(EDA)軟件供應(yīng)商,指示它們暫停對(duì)中國客戶的產(chǎn)品交付。受到影響的主要EDA廠商包括
    的頭像 發(fā)表于 05-29 10:13 ?920次閱讀
    突發(fā)!<b class='flag-5'>美國</b>越遏制,<b class='flag-5'>中國</b>越強(qiáng)大!

    推斷補(bǔ)貼率超700%!美國欲制裁中國電池材料公司

    反補(bǔ)貼調(diào)查” 裁定公告中,美國宣稱,兩家中國企業(yè)因未充分配合調(diào)查,依據(jù) “不利推定事實(shí)”,推斷其補(bǔ)貼率超過 700%,而其他中國企業(yè)補(bǔ)貼率則為 6.55% 。 ? 據(jù)報(bào)道,美國發(fā)起的
    的頭像 發(fā)表于 05-25 02:01 ?3402次閱讀
    推斷補(bǔ)貼率超700%!<b class='flag-5'>美國</b>欲制裁<b class='flag-5'>中國</b>電池材料公司

    美國傳感器巨頭遭黑客敲詐勒索,中國員工放假一周!

    ? 近日,美國傳感器巨頭森薩塔(Sensata)遭遇嚴(yán)重的勒索軟件攻擊,部分系統(tǒng)被加密,導(dǎo)致相關(guān)運(yùn)營服務(wù)中斷,產(chǎn)品制造與運(yùn)輸均受到影響,同時(shí) 公司已確認(rèn)內(nèi)部數(shù)據(jù)被竊取 。 ? 據(jù)森薩塔提交給美國
    的頭像 發(fā)表于 04-15 18:27 ?909次閱讀
    <b class='flag-5'>美國</b>傳感器巨頭遭<b class='flag-5'>黑客</b>敲詐勒索,<b class='flag-5'>中國</b>員工放假一周!

    今日看點(diǎn)丨美國將浪潮等54家中國科技企業(yè)加入實(shí)體清單;中國科學(xué)院成功研發(fā)全固態(tài) DUV 光源技術(shù)

    1. 美國將浪潮等 54 家中國科技企業(yè)加入實(shí)體清單 ? 當(dāng)?shù)貢r(shí)間周二(3月25日),美國商務(wù)部工業(yè)與安全局(BIS)在聯(lián)邦公報(bào)上發(fā)布兩份文件,將54個(gè)
    發(fā)表于 03-26 11:15 ?1349次閱讀

    戴爾科技助力企業(yè)構(gòu)建穩(wěn)固可靠網(wǎng)絡(luò)安全體系

    生產(chǎn)力躍升的同時(shí),黑客們也在興奮地尋找新的攻擊入口。就像羊群與狼群的倒影第一次在泉邊重疊,企業(yè)黑客都在關(guān)注這一變革——前者希望利用它創(chuàng)造價(jià)值,后者則試圖借機(jī)發(fā)起
    的頭像 發(fā)表于 03-11 15:45 ?777次閱讀