Rising 捕獲了 SideWinder 組織對尼泊爾政府的 APT 攻擊

Mondo 國際 更新 2024-01-30

近日,瑞星威脅情報平台捕捉到一起針對尼泊爾的攻擊**,通過對比分析發現,此次事件的攻擊者是響尾蛇組織。 該組織將總理行程的虛假釣魚郵件傳送給尼泊爾**機構,誘導目標點選,從而啟用遠端控制後門,達到竊取**機密資訊的目的。

目前,上公升端點威脅檢測與響應系統(EDR)可以直觀地還原攻擊事件,通過威脅調查功能,使用者可以從任意節點和關鍵要素對整個攻擊進行追蹤和梳理,全方位了解流程的每一步,從而提高防範網路攻擊的能力。

根據 Rising 安全專家的說法,響尾蛇是乙個威脅組織,至少從 2012 年開始進行網路攻擊,也被稱為響尾蛇、T-APT-04、響尾蛇和 APT-C-17,是當今最活躍的組織之一。 該組織主要從事資訊竊取和間諜活動,其目標集中在中國、巴基斯坦、阿富汗、錫蘭、緬甸等國家,涉及大部分工業、國防、醫療和科技公司。 據瑞星監控,響尾蛇組織曾造假***,商務部對國內**機構發起網路釣魚攻擊,但未獲成功。

在此次事件中,攻擊者通過電子郵件向尼泊爾**機構傳送虛假的“尼泊爾總理普什帕·卡邁勒·達哈爾行程資訊”,欺騙相關人員的信任。 單擊電子郵件附件後,它會啟動惡意巨集**並釋放後門病毒和指令碼檔案。 當指令碼啟動後門病毒時,它會通過HTTP協議與伺服器通訊,接收攻擊者的指令,遠端控制受害者的計算機,竊取所有機密資訊和資料。

攻擊者使用的後門病毒是用NIM語言編寫的,其優點是增加了安全人員的分析難度,降低了安全軟體的檢測率,是許多攻擊組織首選的一種新的開發語言。

崛起的安全專家表示,由於響尾蛇組織的主要攻擊目標包括中國,因此一線部門和國家重點行業應提高警惕,提防釣魚郵件和遠端控制後門造成的機密資訊和資料被盜的風險。

1.不要開啟可疑檔案。

不要開啟來自未知**的可疑檔案和訊息,以防止社會工程和網路釣魚攻擊。

2.部署 EDR 和 NDR 產品。

利用威脅情報追蹤威脅行為軌跡,分析威脅行為,定位威脅源頭和目的,追蹤攻擊手段和路徑,從源頭上解決網路威脅,最大程度發現被攻擊節點,從而更快地響應和處理。

3.安裝有效的防病毒軟體來阻止和殺死惡意文件和程式。

防毒軟體可以攔截惡意文件和惡意程式,如果使用者不小心竊取了惡意檔案,防毒軟體可以攔截和殺死,防止病毒執行,保護使用者的終端安全。

4.及時修補系統補丁和關鍵軟體補丁。

許多惡意軟體經常利用已知的系統漏洞和軟體漏洞進行傳播,及時修補將有效降低漏洞攻擊的影響。

相關問題答案

    避開約會雷區,輕鬆俘獲女神之心!讓你成為約會專家的三種方法

    約會,本來應該是浪漫的,結果卻是一場充滿插槽的 吐槽會議 前幾天,在微博熱搜上,很多女生都在瘋狂吐槽自己的約會經歷,心疼得想笑。有的被帶去地鐵吃飯十幾站,有的去釣魚,有的去游泳 拜託,女孩們化妝了!那麼這些日期有什麼問題呢?首先,很多男生都有大男子主義的傾向,喜歡為女生安排一切。這看似體貼,但實際上...

    獨自闖入敵人!在逆境中生存,捕捉 500 個生死攸關的時刻

    在抗日戰爭中,沒有開槍,但有人被活捉這聽起來像是電影情節,但它確實發生在 年抗戰期間。當時,在江蘇泰興黃橋野五集村,新四軍縱隊參謀長 師長 號角師長張凡居然以不可思議的方式成功俘虜了名敵軍黃橋決戰中,新四軍與韓德欽的頑強軍展開了決戰,頑強的軍隊已經處於劣勢。新四軍開始全面反擊,各縱隊鬥志昂揚,意在殲...

    奇瑞星途新車星時代ES標配空氣懸架 什麼是空氣懸架?

    奇瑞星途首款純電動轎車星時代ES已經正式上市,這款車的評價可以說是褒貶不一,但有一種配置可以得到幾乎 的好評。這種配置稱為 空氣懸架 也稱為空氣懸架。似乎他們都在談論好的空氣懸架,談論的是 .萬轎車標配空氣懸架,非常誠意 客觀地說,能夠達到標準配置確實是誠意的,但空氣懸架的配置可以說是有利有弊的。簡...

    高效捕獲!頻率振動殺蟲燈有助於清潔房間

    人們的生活質量有了很大的提高。然而,隨著新生活方式的出現,城市室內空氣質量越來越受到關注。在這個過程中,變頻振動殺蟲燈成為高效淨化室內空氣的工具,具有非常高的市場前景。頻率振動殺蟲燈是一種利用紫外線吸引和捕獲室內蚊子的技術工具。它採用特殊的紫外線燈作為光源,可以發出紅外線和紫外線輻射,吸引各種室內昆...

    如何在使用者互動中吸引和保持注意力?

    在當今資訊過載的時代,使用者的注意力成為爭奪的關鍵。作為一家UI設計公司,如何在使用者互動中捕捉和保持使用者的注意力,成為一項重要的任務。下面,讓我們揭開一家UI設計公司的秘密。首先,UI設計公司需要專注於UX研究和分析。UI設計公司通過深入了解目標使用者的需求 偏好和行為習,可以根據不同使用者群體...