自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

境外APT-C1組織攻擊我國某互金平臺

企業(yè)動態(tài)
2018/01/11,綠盟科技發(fā)布報告《互金大盜背后的高級威脅組織APT-C1》。報告首次發(fā)現(xiàn)并命名了境外APT-C1組織,他們利用“互金大盜”惡意軟件攻擊我國某互金平臺,導(dǎo)致平臺數(shù)字資產(chǎn)被竊,損失高達150萬美元。

2018/01/11,綠盟科技發(fā)布報告《互金大盜背后的高級威脅組織APT-C1》。報告首次發(fā)現(xiàn)并命名了境外APT-C1組織,他們利用“互金大盜”惡意軟件攻擊我國某互金平臺,導(dǎo)致平臺數(shù)字資產(chǎn)被竊,損失高達150萬美元。

APT-C1組織攻擊我國互金平臺

在整個攻擊事件中,攻擊者在戰(zhàn)術(shù)、技術(shù)及過程三個方面(TTP)表現(xiàn)出高級威脅的特征,包括高度目的性、高度隱蔽性、高度危害性、高度復(fù)合性、目標實體化及攻擊非對稱化,在國際網(wǎng)絡(luò)安全領(lǐng)域通常使用這些特征,來標識及識別高級持續(xù)性威脅(APT)攻擊,同時由于其攻擊主要針對我國互聯(lián)網(wǎng)金融領(lǐng)域,因此將其命名為APT-C1。

進一步分析顯示,APT-C1組織開發(fā)的“互金大盜”,從2015 年5 月開始,逐步聚焦到互聯(lián)網(wǎng)金融領(lǐng)域,并不斷收集捕獲包括比特幣、萊特幣、以太坊、比特幣現(xiàn)金在內(nèi)的12 種數(shù)字資產(chǎn)、22 個第三方錢包、8 個交易平臺的敏感文件。當(dāng)發(fā)現(xiàn)入侵目標后(我國某互聯(lián)網(wǎng)金融交易平臺),即展開持續(xù)進攻,直至進入該平臺竊取憑證后,轉(zhuǎn)移150萬美元的數(shù)字資產(chǎn)。

APT-C1的進攻戰(zhàn)術(shù)隱蔽且危害性大

與其它高級威脅攻擊不同,APT-C1組織清楚的認識到,在面對互聯(lián)網(wǎng)金融這樣的大資金交易平臺時,如果采用大規(guī)模感染且自動化攻擊的形式,容易引起警覺很難奏效。故而攻擊者長期活躍在互金社區(qū)解答用戶問題,尤其關(guān)注互金平臺管理員的痛點,然后有針對性的設(shè)置“誘餌”,將“互金大盜”惡意軟件捆綁到管理員工具上,并在有限范圍內(nèi)擴散。一旦有“魚”上鉤,就展開有針對性的攻擊。

在目前發(fā)現(xiàn)的單個案例中,已經(jīng)成功轉(zhuǎn)移了數(shù)字資產(chǎn),在更大范圍的相關(guān)托管機構(gòu)還有可能發(fā)生更為嚴重的“幣池”資產(chǎn)轉(zhuǎn)移,一旦投資者托管的錢包和密鑰被竊取,將導(dǎo)致大規(guī)模數(shù)字資產(chǎn)失竊。目前,綠盟威脅情報中心捕獲到“互金大盜”惡意軟件的29 個樣本,相關(guān)域名5 個,而這些樣本在國際通行的60個防病毒引擎中,只有兩個能察覺到。

有效應(yīng)對互金大盜的攻擊

APT-C1組織的攻擊較為復(fù)雜,但針對其目前使用的“互金大盜”惡意軟件,綠盟威脅情報中心NTI已經(jīng)具備了防御能力,并持續(xù)追蹤相關(guān)威脅情報,客戶登錄該平臺即可實時查詢相關(guān)信息。在NTI支持下,還可以利用綠盟入侵防御系統(tǒng)NIPS 進行網(wǎng)絡(luò)邊界防護,并利用綠盟威脅分析系統(tǒng)TAC進行內(nèi)部網(wǎng)絡(luò)的檢測。

責(zé)任編輯:張燕妮 來源: 51CTO
相關(guān)推薦

2017-08-23 12:30:09

2023-05-18 22:46:41

2024-10-14 16:22:57

2022-05-10 11:51:42

APT組織網(wǎng)絡(luò)攻擊

2021-08-03 10:49:33

APT 29惡意軟件網(wǎng)絡(luò)攻擊

2020-02-05 14:42:41

黑客網(wǎng)絡(luò)安全APT

2021-10-21 08:56:34

APT組織漏洞攻擊

2017-04-19 17:53:34

2020-02-12 16:45:00

黑客網(wǎng)絡(luò)安全Windows

2018-08-28 06:32:35

數(shù)據(jù)安全互聯(lián)網(wǎng)金融行業(yè)

2013-09-29 09:49:14

2022-09-06 23:54:30

網(wǎng)絡(luò)攻擊安全信息安全

2014-09-18 10:29:37

APTAPT攻擊組織Pitty Tiger

2020-05-07 13:40:30

黑客組織APT32網(wǎng)絡(luò)安全

2022-01-14 09:50:34

APT35組織Log4j漏洞

2017-08-07 12:03:18

2021-02-22 10:39:10

多云云計算云平臺

2022-02-09 10:24:22

APT組織網(wǎng)絡(luò)攻擊黑客

2020-09-16 10:25:36

惡意軟件Linux網(wǎng)絡(luò)攻擊
點贊
收藏

51CTO技術(shù)棧公眾號