衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

FireEye口中的中國黑客組織攻擊美國國防企業?

電子工程師 ? 2018-03-18 10:40 ? 次閱讀

2018年3月16日,外交部發言人陸慷主持例行記者會。會上有記者問:據報道,美國網絡安全公司 FireEye(火眼)稱中國黑客已掀起針對美國工程公司和軍工企業的新一輪攻擊,這些公司所從事的業務與南海有關。你能否證實并評論?

陸慷回應稱,中方堅決反對并打擊任何形式的網絡攻擊,不允許任何國家或個人在中國境內或利用中國基礎設施從事網絡攻擊等非法活動。

FireEye 口中的中國黑客組織

網絡安全公司 FireEye 發博文聲稱,中國黑客組織TEMP. Periscope(又名Leviathan)對與南海爭端相關的美國工程和國防等公司發起網絡攻擊,該組織至少自2013年起就開始專注于攻擊多個垂直領域的海事目標,包括工程企業、航運、制造業、國防、政府辦公室以及研究型高校等。除此之外,該組織還將矛頭指向專業/咨詢服務、高科技行業、醫療保健與媒體/出版等領域。

FireEye 表示其目前確定的受害者主要集中在美國,另外歐洲也有多個機構受影響,甚至中國香港地區有一個以上的機構也牽涉其中。

黑客組織 TEMP.Periscope 與 TEMP.Jumper 在目標定位以及戰術、技術與程序(簡稱TTP)方面存在一定交集,而 TEMP.Jumper 與“南海樹(NanHaiShu)”也存在交集。

TEMP.Periscope 所使用的 TTP 與惡意軟件

FireEye在博文中表示,在最近的攻擊活動當中,TEMP.Periscope 利用多套疑似各中國網絡間諜組織所共同使用的大型惡意軟件庫,其中具體包括:

AIRBREAK:一款基于 JavaScript 的后門,亦被稱為“Orz”,能夠從受入侵的合法服務與網頁當中收集配置文件與隱藏字符串,進而檢索相關命令。

BADFLICK:一款后門程序,能夠修改文件系統,生成反向 shell 并修改其命令與控制(簡稱C&C)配置。

PHOTO:一款 DLL 后門,亦被稱為“Derusbi”,能夠獲取目錄、文件與驅動器列表;創建反向 shell;執行屏幕截圖;錄制視頻音頻;列出、終止及創建進程;枚舉、啟動并刪除注冊表項與值;記錄鍵盤輸入結果,從受保護的存儲介質中返回用戶名及密碼;對文件進行重命名、刪除、復制、移動、讀取以及寫入。

HOMEFRY:一款面向64位 Windows 系統的密碼提取器/破解器,其此前曾被連同 AIRBREAK 以及 BADFLICK 后門一起注入目標系統。某些字符串會使用 XOR x56 進行模糊處理。該惡意軟件可在命令行當中接受兩條參數:一條用于為每個登錄會話顯示明文憑證,另一條用于為每個登錄會話顯示明文憑證、NTLM 哈希以及惡意軟件版本。

LUNCHMONEY:一款能夠將文件滲漏至 Dropbox 的上傳器。

MURKYTOP:一款命令行偵察工具,可用于以不同用戶身份實現文件執行、本地移動以及刪除。此外,它還能夠調度遠程 AT 作業、在連接的網絡上進行主機發現、掃描已接入主機上的開放網絡端口,進而檢索該遠程主機上的操作系統、用戶、組以及共享信息。

China Chopper:一套簡單的代碼注入 webshell,可在 HTTP POST 命令當中執行微軟.NET代碼。這意味著該 shell 將能夠上傳與下載文件,使用 Web 服務器帳戶權限執行應用程序,列出目錄內容,訪問 Active Directory,訪問數據庫以及其它.NET運行過程中所允許的其它操作。

TEMP.Periscope 在過去的攻擊活動中曾經使用以下工具,且有可能未來再次使用,但目前尚無相關重用活動跡象:

Beacon:一款適用于 Cobalt Strike 軟件平臺的商用后門,通常用于對網絡環境進行滲透測試。該惡意軟件支持多種功能,包括注入與執行任意代碼、上傳及下載文件以及執行shell命令。

BLACKCOFFEE:一款可將自身流量混淆為指向 GitHub 及微軟 Technet 門戶等合法網站的正常流量的后門。APT17(同樣被認為是中國的黑客組織) 曾經使用過這款工具。

其它已被發現的 TTP 包括

魚叉式網絡釣魚,包括使用可能被盜的郵件賬戶。

利用 CVE-2017-11882 漏洞通過誘餌文件投放惡意軟件。

用于惡意軟件簽名的被盜代碼簽名憑證。

使用 bitsadmin.exe下載其它工具。

使用 PowerShell 下載其它工具。

使用 C:WindowsDebug and C:Perflogs 作為暫存目錄。

利用 Hyperhost VPS 與 Proton VPN 退出節點以訪問面向互聯網系統上的 webshell。

利用 WindowsManagement Instrumentation(簡稱WMI)實現持久駐留。

在啟動文件夾中利用 Windows 快捷方式文件(.lnk)調用Windows Scripting Host(wscript.exe),從而執行Jscript 后門以實現持久駐留。

從合法網站/論壇(例如 Github 與微軟 TechNet 門戶網站)的用戶配置文件處接收命令與控制(C&C)指令。

FireEye 表示,TEMP.Periscope 黑客組織使用各種技術發起攻擊,包括魚叉式網絡釣魚電子郵件,其中的鏈接和附件含有惡意軟件,用以進入目標計算機網絡。FireEye 稱,該黑客組織似乎是為了獲取對中國政府有利的信息。

FireEye 的高級分析師弗雷德·普蘭表示,該黑客組織專注于與南海有關的美國航運實體:TEMP. Periscope 追求的信息主要涉及雷達探測距離或開發中的系統檢測海上活動的準確程度等,可能是利用這類數據制定戰略決策,他認為這屬于國家間諜活動的行徑一致。普蘭還稱,鑒于這些目標組織的類型,TEMP. Periscope 很有可能代表政府發起行動。

又一次捕風捉影

FireEye 雖然稱攻擊疑似來自中國,但并未證實該組織與中國政府有任何關聯。FireEye 拒絕透露遭遇攻擊的公司名稱。FireEye 在另一份報告中稱,美國政府辦公室、媒體、學術機構、工程和國防公司遭到攻擊。當被問及美國海軍是否在目標之列,普蘭拒絕做出評論。

美國海軍有時會執行所謂的航行自由行動,挑戰中國在南海的活動。外媒報道稱,中國黑客一直在參與南海有關的其它攻擊,中國黑客2015年在“南海仲裁案”聽證會上通過惡意軟件攻擊了海牙常設仲裁法院的網站,使之下線。

2014年,美國以竊取美國公司(包括美國西屋電氣公司和美國鋼鐵公司)商業機密之名起訴5名中國軍官。時任外交部發言人秦剛就美國司法部宣布起訴5名中國軍官一事表示,美方捏造事實,以所謂網絡竊密為由宣布起訴中國軍官,此舉嚴重違反國際關系準則,損害中美合作互信。中方敦促美方立即糾正錯誤、撤銷所謂起訴。中方決定中止中美網絡工作組活動。

中國外交部一再表示,中美兩國在維護網絡安全方面擁有重要共同利益。中方愿與美方繼續按照雙方2015年達成的網絡安全重要共識,利用好兩國間現有的網絡對話機制,加強網絡安全領域的合作。同時,我們希望美方在相互尊重的基礎上同中方相向而行,推進相關領域合作。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    21928

原文標題:中國黑客組織攻擊美國國防企業?

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    中微公司起訴美國國防部,背后透露出了什么?

    國際環境復雜多變,這才是中國半導體企業該有的韌性! 近期,中微半導體設備(上海)股份有限公司(簡稱“中微公司”)采取法律手段,正式向美國法院提交訴狀,起訴美國將其列入“
    的頭像 發表于 08-21 11:25 ?389次閱讀

    中微公司正式起訴美國國防部,挑戰CMC清單決定

    中微半導體設備(上海)股份有限公司近日宣布,已正式向美國法院提起訴訟,針對美國國防部將其納入中國軍事企業清單(CMC)的決定提出質疑。該事件
    的頭像 發表于 08-21 10:20 ?571次閱讀

    AMD遇黑客攻擊,但稱運營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導體制造商AMD公司遭遇了黑客組織攻擊。據悉,一個名為Intelbroker的黑客組織成功入侵
    的頭像 發表于 06-24 11:00 ?569次閱讀

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    在網絡安全形勢日益嚴峻的今天,美國網絡安全和基礎設施安全局(CISA)于6月14日發出了一份緊急公告,要求美國聯邦教育、科學及文化委員會下屬的各機構在短短三周內,即截至7月4日,必須修補微軟Windows 10和Windows 11系統中的關鍵漏洞,以防范潛在的
    的頭像 發表于 06-15 14:47 ?754次閱讀

    環球晶遭黑客攻擊!

    到第三季初出貨。 據百能云芯電.子元器.件商.城了解,環球晶這次是美國密蘇里廠受襲擊,該廠主要生產8英寸半導體硅晶圓及少量12英寸硅晶圓,目前為確保安全,廠區相關生產線正暫停中,以利仔細檢修。 環球晶指出,廠區受黑客攻擊
    的頭像 發表于 06-14 16:27 ?580次閱讀
    環球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻擊</b>!

    微軟Windows快捷助手被黑客濫用,遠程管理軟件或成攻擊突破口

    該安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來,他們通過網絡釣魚手段誘使受害者開啟快速助手并輸入安全驗證碼,因為此功能集成于Windows系統內,故能輕易取得受害者信任。
    的頭像 發表于 05-16 16:27 ?866次閱讀

    禾賽科技中國最大激光雷達企業正式起訴美國防部 小米已有勝算先例

    禾賽科技被制裁后,股價跳水、在美建廠計劃終止,正式起訴美國防部勝算幾何?小米已有勝算先例!? 據美國彭博社在5月14日的報道,中國自動駕駛汽車激光雷達傳感器供應商禾賽科技(Hesai
    的頭像 發表于 05-15 19:06 ?1232次閱讀
    禾賽科技<b class='flag-5'>中國</b>最大激光雷達<b class='flag-5'>企業</b>正式起訴<b class='flag-5'>美國防</b>部 小米已有勝算先例

    美國醫療巨頭Ascension遭勒索軟件攻擊,涉及140家醫院

    據報道,美國非營利性醫療機構 Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導致其旗下140家醫院和40家養老院的系統服務受到影響。
    的頭像 發表于 05-14 11:37 ?675次閱讀

    “五一假期將至:您的企業網絡準備好抵御黑客攻擊了嗎?”

    一、節假日期間導致企業網絡安全事件頻發的原因 1.企業防護方面: 員工休假導致安全漏洞:節假日時,企業員工通常會放假導致企業的網絡安全人員配置減少,對網絡安全的監控和響應能力下降。
    的頭像 發表于 04-26 17:46 ?892次閱讀

    群光電子泄露1.2TB內部數據,疑遭黑客攻擊

    4 月 22 日消息,電子產品供應鏈巨頭群光電子發布聲明表示,其自 4 月 15 日起遭受黑客組織 Hunters International 的攻擊,導致逾 1.2TB 內部數據(共 4140652 份文件)被竊取。
    的頭像 發表于 04-22 15:45 ?571次閱讀

    蘋果Mac設備易成為企業環境黑客攻擊目標

    隨著macOS桌面用戶群體的壯大,攻擊者正調整攻勢,致力于創新更多的跨平臺攻擊方式。數據表明,攻擊者通常會借助社交工程的手段,將開發人員和工程師等企業用戶設為
    的頭像 發表于 04-12 11:25 ?390次閱讀

    黑客利用蘋果密碼重置功能缺陷實施釣魚攻擊

    若用戶忽視這些提示,不回應絲毫,隨后便可能接到冒充蘋果客服人員的假通知,聲稱監測到設備遭受攻擊,要求輸入短信驗證碼才能解封。一旦中招,黑客即可輕易篡改用戶AppleID賬戶信息,非法獲取機密數據。
    的頭像 發表于 03-27 10:50 ?541次閱讀

    京鼎遭黑客集團入侵,多國執法組織抓捕黑客集團

    據趨勢科技的數據分析,LockBit自2022年以來穩坐全球勒索軟件組織榜首,從2020年至2023年第一季度已攻擊全球1653家組織,其中對美國企業的勒索金額更是高達9100余萬美元
    的頭像 發表于 02-21 16:53 ?1312次閱讀

    突發,美國防部將10多家中企拉黑,中國最大激光雷達企業在列?。ǜ酵暾麊危?/a>

    兩家國產激光雷達企業被列入清單!多家企業與國產手機衛星通信功能有關! 剛剛,據外媒路透社當地時間1月31日報道,美國國防部當天將10多家中國企業
    的頭像 發表于 02-20 08:39 ?4339次閱讀
    突發,<b class='flag-5'>美國防</b>部將10多家中企拉黑,<b class='flag-5'>中國</b>最大激光雷達<b class='flag-5'>企業</b>在列?。ǜ酵暾麊危? />    </a>
</div>                            <div   id=

    突發,中國最大激光雷達企業將起訴美國防部?!受拉黑消息影響市值大跳水!

    時值春節臨近,昨日(2月7日),中國及全球領先的車載激光雷達企業——禾賽科技,發布公告,決定對美國國防部進行起訴: 今日,全球領先的激光雷達制造商禾賽科技(納斯達克代碼:HSAI)宣布
    的頭像 發表于 02-20 08:36 ?390次閱讀
    突發,<b class='flag-5'>中國</b>最大激光雷達<b class='flag-5'>企業</b>將起訴<b class='flag-5'>美國防</b>部?!受拉黑消息影響市值大跳水!
    百家乐官网象棋赌博| 百家乐官网必学技巧| 百家乐官网高返水| 玩百家乐官网请高手指点| 属虎和属猴牛人做生意| 老人头百家乐的玩法技巧和规则 | 百家乐官网路单网下载| 百家乐手机投注| 威尼斯人娱乐网注册网址| 光山县| 世嘉百家乐官网的玩法技巧和规则| 网络百家乐怎样出千| 香港六合彩管家婆| 百家乐官网皇室百家乐官网| 凤凰百家乐的玩法技巧和规则| E乐博百家乐| 帝王百家乐官网的玩法技巧和规则 | 百家乐官网赌博机吧| 优惠搏百家乐官网的玩法技巧和规则 | 大世界百家乐娱乐网| 大发888网页登录| 澳门百家乐官网鸿运| 百家乐必知技巧| 个旧市| 百家乐技巧和规律| 澳门皇冠娱乐城| 百家乐官网棋| 大发888注册 大发888官网| 百家乐官网2号技术| 百家乐三路法| 赌百家乐官网咋赢对方| 百家乐筹码盒| 百家乐官网娱乐人物| 百家乐自动下注| 百家乐官网现场网络| 怎样看百家乐路单| 百家乐官网棋牌公式| 百家乐送錢平臺| 博盈百家乐官网游戏| 蓝盾百家乐打法| 百家乐官网天下第一缆|