又曝光一个!“攻击中国长达十年”
【环球时报-环球网/郭媛丹】对内栽赃社会活动人士、又曝对外瞄准中国……这国又一黑客组织被曝光!光个攻击
16日,中国中国网络安全企业安天科技集团对《环球时报》独家披露,长达来自印度的又曝一个定向威胁攻击(APT攻击)组织针对印度境内以及包括中国在内的周边目标,发动了长达十年的光个攻击网络攻击活动。
安天将该组织命名为“暗象”,中国其主要针对目标为印度境内的长达社会活动人士、社会团体和在野政党等,又曝同时也会窃取印度周边国家(如中国和巴基斯坦等)军事政治目标的光个攻击重要情报。安天借鉴了国际其他安全团队研究成果,中国并补充了“暗象”组织针对我国重要单位的长达网络攻击活动分析成果,最后通过溯源分析锁定该组织背后的又曝运营人员可能位于东5.5时区(印度国家标准时间)。
安天科技集团副总工程师李柏松对《环球时报》记者介绍,光个攻击“暗象”组织的中国主要攻击手段是通过谷歌/雅虎邮箱或者盗取的邮箱账号,向目标发送内容极具迷惑性的鱼叉式钓鱼邮件,诱骗目标运行其采用多种免杀技巧、包含成熟商用远控木马载荷的诱饵文件,“至少自2012年以来,该组织针对印度境内的目标,以及包括中国在内的印度周边的目标,发动了长达十年的网络攻击活动。因为该攻击组织通过网络攻击手段,构陷印度国内社会活动人士,手段极其暗黑,是比马·科雷冈(BhimaKoregaon)案件中诬陷社会运动人士的执行者,其行动隐蔽,暗藏十年有余而鲜有曝光,于是将该组织命名为‘暗象’。”
资料图2018年1月,比马·科雷冈(BhimaKoregaon)发生种姓暴力冲突,期间印共的城市领导层遭到印度官方严厉打击。印度知名社会活动家罗纳·威尔森成为此案被告之一,而这正是源自“暗象”组织长期布局,构陷虚假电子证据。早在2016年6月13日下午3点07分,罗纳·威尔森收到一封来自其一位好友的电子邮件,信中提醒威尔森下载查看附件中的文档。事实上这是黑客窃取这位好友的邮箱账号后发送的木马文件,攻击者不仅从威尔森的电脑中进行一系列窃密操作,并且能够通过NetWire木马远程控制其电脑系统。
2018年4月17日早上6点,印度马哈拉施特拉邦的浦那区警方声称得到线人密报,前往突袭了威尔森位于新德里的住宅,并在威尔森使用的U盘和电脑硬盘中查获了一些足以论罪的“数字证据”。
在安天监测到的大多攻击案例中,攻击者都喜好使用谷歌和雅虎邮箱伪装成收信人的好友或社会知名人士、知名机构,诱导内容紧随时事热点,或以刊物订阅的形式,或与对方的工作方向密切相关。李柏松说:“攻击者重点目标为印度本土活动的社会活动家、社会团体以及印共等党派的活跃人士,对于特别重要的个人目标实施长达多年跨越多种系统平台的监控活动。不仅持续获取个人隐私和文件信息,而且通过这些被攻击设备存储发送违法信息,来制造假案,构陷相关人员。对于印度境外的别国军事政治目标,攻击者主要以长期潜伏、持续窃密为主要目的。”
此外,该组织也将目标对准了我国军事政治目标。根据介绍,2020年10月13日,国内某重要单位信箱收到一份可疑的电子邮件,发件人使用Gmail邮箱,邮件主题为“关于丢失带有敏感文件的外交包的信”,并在正文中提供了一条可供下载可疑文件的网盘链接。当自解压诱饵被执行后,四个木马程序开始运行,李柏松解释,“这种ParallaxRAT远控木马属于公开的商业远控,具备文件管理、击键记录、远程桌面、密码窃取、命令执行、进程管理、上传和执行等能力,功能运行都成熟稳定,足以支持常规的窃密操作。”
据《环球时报》了解,安天对来自疑似印度的网络攻击的捕获分析始于2013年,先后捕获、分析、命名并曝光了“白象”“幼象”“苦象”等攻击组织。李柏松表示:“在过去近10年的攻击中,印度的网络攻击重心逐渐从巴基斯坦转移到中国。而通过对‘暗象’攻击组织的活动监测,我们可以看到印度相关机构不仅极为频繁地对周边国家实施网络攻击,同时也将网络攻击手段广泛用于国内社会管控,甚至用来构陷其国内社会活动人士,行动隐蔽能力较强,值得关注与警惕。”
(责任编辑:时尚)
-
北京银行党委书记、董事长霍学文:为新市民群体构建全生命周期、全生态、一体化、一站式的金融服务
上证报中国证券网讯记者 韩宋辉)党委书记、董事长霍学文11月22日在2022论坛年会上表示,北京银行将为新市民群体构建全生命周期、全生态、一体化、一站式的金融服务。一是以“升级版供给”提升新市民金融服 ...[详细]
-
全球主要城市地区房价涨幅前十中,有8个地区来自美国。全球货币大宽松潮对房价的刺激作用,依然在持续之中,暂时尚未看到美联储加息对房价上涨势头的遏制作用。数据宝出品的《全球主要城市房价涨幅榜》显示,以人民 ...[详细]
-
来源:证券日报本报讯 6月30日,国务院新闻办公室举行国务院政策例行吹风会,介绍涉企违规收费专项整治行动有关情况。中国银保监会消费者权益保护局负责人赵越在会上表示,涉企违规收费专项整治行动是党中央、国 ...[详细]
-
案件详情近日,锡市公安局杭盖派出所在工作中得到线索,辖区内有人利用微信链接开设房间供参赌人员进行赌博,办案民警立即展开深入侦查。办案民警放弃休息,加班加点,经过大量细致工作,锁定了嫌疑人陈某、贾某、刘 ...[详细]
-
中央财政已基本将4万亿元直达资金下达至地方下达约3.992万亿元)。地方也已经将其中约九成资金分配给使用单位。当前稳经济政策举措中,积极财政政策担当重任。今年4万亿元中央财政直达资金扮演着重要角色。近 ...[详细]
-
本报记者 高毅哲 见习记者 程旭■奋进新征程 建功新时代·伟大变革党的政治建设是党的根本性建设,决定党的建设方向和效果。党的十八大以来,以习近平同志为核心的党中央,高度重视加强党对教育系统的全面领导和 ...[详细]
-
本报记者 李 勇国企改革三年行动收官之年,大连国资国企改革正悄然加速。近日,、、、及等5家大连上市企业相继披露公告,依据《关于推进市属国有企业战略性布局优化的总体实施方案》下称《布局优化实施方案》)及 ...[详细]
-
财联社7月2日讯编辑 史正丞)随着本周普京下令调整“萨哈林2号”油气开发项目,原本指望凭此获得稳定天然供应的日本发现,无论如何应对都将处于非常被动的姿态。根据普京本周签署的法令,将成立新公司来接管“萨 ...[详细]
-
11月22日消息,百度Nasdaq:BIDU)今日发布了截至9月30日的2022年第三季度财报。财报显示,百度第三季度总营收为325亿元约合45.7亿美元),与上年同期相比增长2%。归属于百度的净亏损 ...[详细]
-
俄将成立新公司接管日本参与的“萨哈林2号”俄罗斯总统普京6月30日签署一项法令,在西方对俄实施制裁情况下,俄将成立一家新公司,接管俄罗斯与日本的能源合作开发项目“萨哈林2号”。“萨哈林2号”是俄罗斯远 ...[详细]