滚动快讯 联邦家私荣登“中国轻工业百强企业”榜 宝缦家纺2012秋冬新品订货会 燃情绽放 “苹果“的E12情缘 郭顺富《漫谈人生》——时代文献出版社推荐 生活中的另类——个人出书网王万擘谈劳伦斯 李强:童蕾代言帝泊洱将形成强大合力 推动大市场大发展 深赤湾:业绩受益出口复苏的成熟大港 业内人士支招如何抄底楼市:价格回调至两会前 5月21日湖北地区小麦市场动态 低碳世博冲击陶瓷耗能生产
 当前位置:科 技
 
腾讯御见威胁情报中心:伊朗APT组织“人面马”再度活跃
发布时间:2018-1-25 10:33:00  浏览次数:526

近日,据腾讯御见威胁情报中心监测发现,伊朗的APT组织——“人面马”(T-APT-05)再度活跃。该组织在2017年12月7日被FireEye披露后,在短短一个多月的时间内连续发起5次攻击活动,主要攻击目标集中在中东地区的政府、金融、能源、电信等行业用户。

目前该攻击虽然尚未在国内地区发现,但同样不可放松警惕。腾讯电脑管家提醒国内用户警惕来历不明的邮件,保持腾讯电脑管家等安全软件开启装填,抵御不法分子的攻击。

“人面马”组织(T-APT-05),又称APT34、Oilrig、Cobalt Gypsy,是一个来自于伊朗的APT组织。该组织武器库齐全,基础设施资源丰富,技术强大,当今最新的漏洞及其它最新的攻击技术都会被利用。本次攻击活动主要通过鱼叉钓鱼发起攻击,将木马病毒植入office文档、chm帮助文档等诱饵文件,并通过订单信息等邮件内容和政治敏感内容诱导收件人打开查看。攻击者窃取的用户信息,比如浏览器保存的账号密码、键盘和鼠标记录、摄像头拍照或录制视频、麦克风录制声音、系统信息等敏感信息,窃取加密货币钱包中的密钥和vpn凭证等,令中招用户遭遇隐私泄露甚至是严重的财产损失。

通过分析近期的几次攻击活动,腾讯御见威胁情报中心指出,该组织不止攻击武器库一直在不断地进行升级,攻击手法也越来越高明,从最初容易检出的样本到发展到今天杀毒软件极难检测的脚本木马及jar版木马,甚至还包括chm文件藏毒、word藏毒、漏洞利用、钓鱼攻击、dns tunneling技术等手段,无所不用其极。即使被曝光后某些技术手段失效,但是只要被攻击目标存在价值,攻击组织的行动就会持续。

(图:“人面马”某个诱饵文件的主要攻击流程)

腾讯电脑管安全专家、腾讯安全反病毒实验室负责人马劲松建议广大用户,不要轻易点击来历不明的文件,可通过腾讯电脑管家诈骗信息查询窗口和腾讯哈勃分析系统进行安全检测。此外,对于企业用户,可通过腾讯安全“御界防APT邮件网关”,解决恶意邮件的攻击威胁。

 

      

上一篇: Magnus应用程序结束了A轮融资
下一篇: 这是104测试

 
推荐资讯
· 双胞胎面临宫内窒息 远东
· 【网库公益】别拦我!前面是最美稻乡
· 阚传好:新青绿山水画的创新在于颜色
· 手机监听软件哪里有?
· 窃听风云里的设备是真的吗?
· 古钟冷榨芝麻油搭关天之窗平台将进军
· 股票买入的几个有效原则
· 携手五金机电门户 创造生
· 二次元影像仪使用方法与测量原理
· 股票买入的几个有效原则
 
相关资讯
· 谷波推出40/50/65G高速板端
· “2018中国网络安全技术对抗赛”
· 好友发来“升级邮件”,腾讯电脑管家
· 协助修复重大安全漏洞 腾
· 医院数据遭勒索病毒撒旦加密,腾讯智
· 腾讯疫苗查询小程序升级增加用户反馈
· 华用环境科技2018全国巡回发布会
· 腾讯小程序上线问题疫苗查询入口&n
· Android供应链频爆第三方SD
· 软件供应链攻击倒逼防御升级&nbs
 
联系我们
 
湖北品牌网编辑部
客服QQ:840573529
业务咨询电话:010-52487360
QQ:593634808
投稿、投诉邮箱:lucky.27@126.com


关于我们 联系我们 速8酒店 随机投稿 网编人员 网编招聘 网站合作 五方天雅汽配城
Copyright 2003-2010 品牌网 Inc All Rights Reserved
京ICP备10040773号