360:捕獲用肺炎疫情投遞攻擊案例,來自印度黑客組織
來源:中國物流行業網 時間:2020-2-6 11:21
2月5日上午消息,360公司今日表示,360安全大腦近日捕獲了一例利用新冠肺炎疫情相關題材投遞的攻擊案例,攻擊者利用肺炎疫情相關題材作為誘餌文檔,對抗擊疫情的醫療工作領域發動APT攻擊。在進一步追蹤溯源中,360發現這起APT組織隸屬于印度黑客組織。
據悉,該攻擊組織使用采用魚叉式釣魚攻擊方式,通過郵件進行投遞。其利用當前肺炎疫情等相關題材作為誘餌文檔,部分相關誘餌文檔如:武漢旅行信息收集申請表。xlsm,進而通過相關提示誘導受害者執行宏命令。簡單說,攻擊者其將關鍵數據存在worksheet里,worksheet被加密,宏代碼里面使用key去解密然后取數據。這里一旦宏命令被執行,攻擊者就能訪問某網址,并使用scrobj.dll遠程執行Sct文件,這是一種利用INF Script下載執行腳本的技術。
360表示,目前可以確定攻擊者來源于印度的APT組織。該組織的攻擊目標主要為:中國、巴基斯坦等亞洲地區國家進行網絡間諜活動,其中以竊取敏感信息為主。而且在對中國地區的攻擊中,主要針對政府機構、科研教育領域進行攻擊,尤其以科研教育領域為主。
免責聲明:本網所有內容均轉載自其它網絡媒體,不代表本網贊同其觀點并不對其真實性負責。如有侵權請及時聯系本網,本網將在第一時間刪除!
- 9-1· 36年守護“無聲旅客” 列車行李員王武杰堅守最后一班崗
- 2-20· 6063次小慢車帶火秦嶺冰雪游
- 2-10· 榮耀 60 SE 官宣:2199 元起
- 1-27· 360 全面轉型數字安全公司
- 1-20· “60后”道口員的春運堅守
- 12-13· 360:發現全球汽車操作系統多個高危漏洞
- 12-1· 貴州6000公里縣鄉公路換“新顏” 構筑鄉村振興“快車道”
- 8-26· 36氪Q2毛利率創新高 新內容板塊強勢崛起
- 5-7· 360快資訊《不吐不快》辯論賽火出圈 李銀河犀利觀點引發熱議
- 4-13· 索尼360臨場音效支持20款耳機 可用App掃描耳廓優化音效
圖文資訊
近期熱點
焦點資訊