国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

卡巴斯基發(fā)現(xiàn)Evasive Panda針對(duì)中土印等國(guó)發(fā)起新型針對(duì)性攻擊

0
分享至

卡巴斯基發(fā)布了關(guān)于Evasive Panda威脅組織發(fā)起的一場(chǎng)復(fù)雜網(wǎng)絡(luò)間諜活動(dòng)的最新調(diào)查結(jié)果。攻擊者通過將惡意軟件注入合法的系統(tǒng)進(jìn)程中來執(zhí)行代碼,并在受害系統(tǒng)中保持隱蔽。該攻擊行動(dòng)從2022年11月持續(xù)活躍到2024年11月,已侵入土耳其、中國(guó)和印度的多個(gè)系統(tǒng),部分感染甚至持續(xù)了一年以上。這一發(fā)現(xiàn)揭示了該組織不斷演變的攻擊手法及其對(duì)目標(biāo)網(wǎng)絡(luò)實(shí)施長(zhǎng)期滲透的策略。

此次攻擊采用了一種欺詐性誘餌,將惡意軟件偽裝成流行并合法的Windows應(yīng)用程序的軟件更新,涉及搜狐影音、愛奇藝視頻、IObit Smart Defrag 和騰訊 QQ。這些假冒的更新程序旨在與受信任的軟件完美融合,使攻擊者能夠啟動(dòng)惡意活動(dòng)而不被立即察覺。攻擊者還使用了 DNS投毒技術(shù),從其服務(wù)器分發(fā)惡意軟件組件,使其看起來像是存儲(chǔ)在某個(gè)知名的合法網(wǎng)站上。

這些攻擊的核心是擁有十年歷史的 MgBot 植入程序。這是Evasive Panda至少自 2012 年以來一直用于網(wǎng)絡(luò)間諜活動(dòng)的模塊化惡意軟件框架,其功能插件涵蓋了鍵盤記錄、文件竊取和命令執(zhí)行等任務(wù)。在2022至2024年的攻擊中,MgBot更新了包括多個(gè)命令與控制(C2)服務(wù)器在內(nèi)的新配置,以確保入侵的冗余性并維持長(zhǎng)期訪問權(quán)限。

“這次的攻擊活動(dòng)充分體現(xiàn)了攻擊者在規(guī)避防御方面的努力,同時(shí)他們還重新利用了如 MgBot 這樣已被驗(yàn)證有效的工具。在這場(chǎng)長(zhǎng)達(dá)兩年的攻擊活動(dòng)中,他們展示了一種資源密集且持久化的攻擊方式,利用用戶對(duì)日常應(yīng)用程序的信任,在關(guān)鍵系統(tǒng)中維持立足點(diǎn)。值得注意的是,他們采用了自適應(yīng)的部署策略,在服務(wù)器端根據(jù)特定的操作系統(tǒng)環(huán)境定制植入物,從而實(shí)現(xiàn)了高度針對(duì)性的間諜活動(dòng)。組織需要采取積極主動(dòng)的、情報(bào)驅(qū)動(dòng)的安全措施來對(duì)抗這種持久的攻擊活動(dòng),”卡巴斯基安全專家Fatih Sensoy評(píng)論說。

卡巴斯基大中華區(qū)總經(jīng)理鄭啟良表示:“Evasive Panda發(fā)起的此次攻擊活動(dòng),彰顯了他們不遺余力地追求隱蔽性和長(zhǎng)期滲透的行徑。他們采用自適應(yīng)策略,利用受信任的應(yīng)用程序并不斷改進(jìn)MgBot,構(gòu)成了重大威脅。組織和個(gè)人用戶必須采取積極主動(dòng)、以情報(bào)為主導(dǎo)的安全措施,以應(yīng)對(duì)如此頑固的對(duì)手?!?/p>

更多詳情請(qǐng)參閱Securelist。

卡巴斯基呼吁各組織和個(gè)人用戶對(duì)此類及類似的威脅保持高度警惕。根據(jù)調(diào)查結(jié)果,卡巴斯基給出以下安全建議:

·組織應(yīng)強(qiáng)制對(duì)軟件更新實(shí)施多因素認(rèn)證,并使用端點(diǎn)檢測(cè)工具仔細(xì)檢查更新包是否存在異常,例如非預(yù)期的文件存放路徑,或與已知惡意模板相似的代碼特征。

·組織應(yīng)加強(qiáng)對(duì)中間人(AitM)攻擊指標(biāo)的網(wǎng)絡(luò)監(jiān)控:定期審計(jì)DNS響應(yīng)和網(wǎng)絡(luò)流量,檢查是否存在投毒或攔截跡象。

·組織還應(yīng)針對(duì)用戶進(jìn)行培訓(xùn),使其能夠識(shí)別偽裝成信任廠商更新程序的釣魚誘餌。

·個(gè)人用戶應(yīng)通過可靠防護(hù)解決方案主動(dòng)進(jìn)行惡意軟件掃描。

關(guān)于全球研究與分析團(tuán)隊(duì)

全球研究與分析團(tuán)隊(duì)(GReAT)成立于 2008 年,是卡巴斯基的核心部門,負(fù)責(zé)揭露 APT、網(wǎng)絡(luò)間諜活動(dòng)、重大惡意軟件、勒索軟件和全球地下網(wǎng)絡(luò)犯罪趨勢(shì)。目前,GReAT 由 40 多名專家組成,他們?cè)跉W洲、俄羅斯、美洲、亞洲和中東等全球范圍內(nèi)工作。這些才華橫溢的安全專業(yè)人員為公司的反惡意軟件研究和創(chuàng)新發(fā)揮著領(lǐng)導(dǎo)作用,他們以無與倫比的專業(yè)知識(shí)、熱情和好奇心致力于發(fā)現(xiàn)和分析網(wǎng)絡(luò)威脅。

關(guān)于卡巴斯基

卡巴斯基是一家成立于1997年的全球網(wǎng)絡(luò)安全和數(shù)字隱私公司。迄今為止,卡巴斯基已保護(hù)超過十億臺(tái)設(shè)備免受新興網(wǎng)絡(luò)威脅和針對(duì)性攻擊。卡巴斯基不斷將深度威脅情報(bào)和安全技術(shù)轉(zhuǎn)化成創(chuàng)新的安全解決方案和服務(wù),為全球的個(gè)人用戶、企業(yè)、關(guān)鍵基礎(chǔ)設(shè)施和政府提供安全保護(hù)。該公司全面的安全產(chǎn)品組合包括領(lǐng)先的個(gè)人設(shè)備數(shù)字生活保護(hù)、面向企業(yè)的專業(yè)安全產(chǎn)品和服務(wù),以及用于對(duì)抗復(fù)雜且不斷演變的數(shù)字威脅的網(wǎng)絡(luò)免疫解決方案。我們?yōu)閿?shù)百萬個(gè)人用戶及近20萬企業(yè)客戶守護(hù)他們最珍視的數(shù)字資產(chǎn)。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
48小時(shí)不到漲粉超100萬!呆呆雙手插兜、眼神呆滯,有點(diǎn)不知所措

48小時(shí)不到漲粉超100萬!呆呆雙手插兜、眼神呆滯,有點(diǎn)不知所措

甜檸聊史
2026-01-12 17:39:40
辭去央視工作,嫁大18歲李鐵為妻,如今52歲張泉靈已走上另一條路

辭去央視工作,嫁大18歲李鐵為妻,如今52歲張泉靈已走上另一條路

觸摸史跡
2026-01-08 17:30:40
2026年慢病報(bào)銷巨變!6種病免辦卡直接省一半錢,大多數(shù)還不知情

2026年慢病報(bào)銷巨變!6種病免辦卡直接省一半錢,大多數(shù)還不知情

復(fù)轉(zhuǎn)這些年
2026-01-11 23:32:18
“世界真奇妙,退休才知道”,副部級(jí)徐憲平1月12日晚將在中紀(jì)委專題片出鏡

“世界真奇妙,退休才知道”,副部級(jí)徐憲平1月12日晚將在中紀(jì)委專題片出鏡

澎湃新聞
2026-01-12 08:02:28
貢薩洛告別阿隆索:感謝您為我所做的一切,給了我寶貴的機(jī)會(huì)

貢薩洛告別阿隆索:感謝您為我所做的一切,給了我寶貴的機(jī)會(huì)

懂球帝
2026-01-13 07:00:11
熱搜爆了!iOS微信通知能顯頭像,你更新體驗(yàn)了嗎

熱搜爆了!iOS微信通知能顯頭像,你更新體驗(yàn)了嗎

雷科技
2026-01-12 22:44:52
跳水奧運(yùn)冠軍張家齊回應(yīng)直播帶貨:接受大家批判,但我也要生活

跳水奧運(yùn)冠軍張家齊回應(yīng)直播帶貨:接受大家批判,但我也要生活

懂球帝
2026-01-12 11:45:40
外交部介紹加拿大總理卡尼訪華有關(guān)安排

外交部介紹加拿大總理卡尼訪華有關(guān)安排

新華社
2026-01-12 16:46:03
降溫10℃!江蘇發(fā)布最新下雪預(yù)報(bào)

降溫10℃!江蘇發(fā)布最新下雪預(yù)報(bào)

荔枝新聞
2026-01-12 11:03:07
吉林一市委原常委,主動(dòng)向組織交代問題!

吉林一市委原常委,主動(dòng)向組織交代問題!

中國(guó)青年報(bào)
2026-01-12 20:57:06
當(dāng)美國(guó)“不演了”,世界將面臨什么

當(dāng)美國(guó)“不演了”,世界將面臨什么

上觀新聞
2026-01-12 06:30:31
1950年新疆平叛,解放軍血戰(zhàn)孤城40天,戰(zhàn)后軍區(qū)下令此馬永不退役

1950年新疆平叛,解放軍血戰(zhàn)孤城40天,戰(zhàn)后軍區(qū)下令此馬永不退役

干史人
2026-01-10 08:30:08
長(zhǎng)腿:一道被誤讀的地平線

長(zhǎng)腿:一道被誤讀的地平線

疾跑的小蝸牛
2026-01-12 23:24:34
2輪4分!亞洲冠軍比中國(guó)隊(duì)還危險(xiǎn):打平韓國(guó)=可能出局 3隊(duì)同積5分

2輪4分!亞洲冠軍比中國(guó)隊(duì)還危險(xiǎn):打平韓國(guó)=可能出局 3隊(duì)同積5分

侃球熊弟
2026-01-12 22:14:21
特朗普準(zhǔn)備打世界大戰(zhàn)?美國(guó)人先發(fā)出警告,日本要有思想準(zhǔn)備

特朗普準(zhǔn)備打世界大戰(zhàn)?美國(guó)人先發(fā)出警告,日本要有思想準(zhǔn)備

興史興談
2026-01-13 06:42:41
蔡依林演唱會(huì)被舉報(bào)!幾百封舉報(bào)信至各地文旅,斯利亞發(fā)視頻挑釁

蔡依林演唱會(huì)被舉報(bào)!幾百封舉報(bào)信至各地文旅,斯利亞發(fā)視頻挑釁

照亮你的前行之路
2026-01-12 23:43:30
金球獎(jiǎng)來啦!甜茶擊敗小李拿影帝,事業(yè)愛情雙豐收!但表情包這塊,還是小李權(quán)威啊...

金球獎(jiǎng)來啦!甜茶擊敗小李拿影帝,事業(yè)愛情雙豐收!但表情包這塊,還是小李權(quán)威啊...

英國(guó)那些事兒
2026-01-12 23:23:57
合川千人刨豬湯后續(xù):母親獨(dú)自打掃,本人哭求幫忙,粉絲擅自亂闖

合川千人刨豬湯后續(xù):母親獨(dú)自打掃,本人哭求幫忙,粉絲擅自亂闖

丁丁鯉史紀(jì)
2026-01-12 15:59:20
開年A股風(fēng)格分化:滬指跑輸個(gè)股均值,超級(jí)大盤超八成收跌,中小盤股扛旗領(lǐng)跑

開年A股風(fēng)格分化:滬指跑輸個(gè)股均值,超級(jí)大盤超八成收跌,中小盤股扛旗領(lǐng)跑

財(cái)聯(lián)社
2026-01-12 18:36:06
78年,我和弟弟去大伯家借10斤大米,回家后母親敞開米袋子哭了

78年,我和弟弟去大伯家借10斤大米,回家后母親敞開米袋子哭了

小月文史
2024-08-30 15:32:41
2026-01-13 07:19:00
央時(shí)空
央時(shí)空
傳播有價(jià)值的行業(yè)資訊
2289文章數(shù) 959關(guān)注度
往期回顧 全部

科技要聞

面對(duì)SpaceX瘋狂“下餃子” 中國(guó)正面接招

頭條要聞

"搖人殺豬"女孩一天漲粉150萬:我捅了大婁子

頭條要聞

"搖人殺豬"女孩一天漲粉150萬:我捅了大婁子

體育要聞

一場(chǎng)安東尼奧式勝利,給中國(guó)足球帶來驚喜

娛樂要聞

蔡少芬結(jié)婚18周年,與張晉過二人世界

財(cái)經(jīng)要聞

倍輕松信披迷霧 實(shí)控人占用資金金額存疑

汽車要聞

增配不加價(jià) 北京現(xiàn)代 第五代 勝達(dá)2026款上市

態(tài)度原創(chuàng)

手機(jī)
藝術(shù)
家居
親子
時(shí)尚

手機(jī)要聞

小米Air手機(jī)遺憾遭砍:完全對(duì)標(biāo)iPhone Air!5.5mm支持實(shí)體卡+eSIM

藝術(shù)要聞

Andrew Festing:當(dāng)代英國(guó)肖像畫家

家居要聞

包絡(luò)石木為生 野性舒適

親子要聞

原來生氣可以這么可愛的?傲嬌寶寶:那可不咋滴!

看了日本主婦的搭配才明白,年紀(jì)大了這么穿,優(yōu)雅又不油膩

無障礙瀏覽 進(jìn)入關(guān)懷版