APT-C-36新动向:攻击哥伦比亚政府机构和企业

栏目: 编程工具 · 发布时间: 7年前

据外媒报道,最近的研究发现,APT黑客组织APT-C-36针对Windows平台来攻击哥伦比亚的政府机构和企业网络。研究人员认为, 这些威胁行动者利用武器化文件开展行动,以金融部门、石油工业、专业制造业等机构为目标。

自2018年4月以来,APT团队一直使用带有密码保护的RAR附件的鱼叉式钓鱼邮件来规避安全检测系统。 研究人员总共标记了29个诱饵文件,62个木马样本和多个相关恶意域。

APT-C-36新动向:攻击哥伦比亚政府机构和企业

武器化恶意文档大多通过带有附加MHTML宏文档的malspam电子邮件分发。附件中包含了启用宏的后门,以便于之后的攻击。

威胁情报中心表示,攻击者关注的是战略层面的情报,可能还有盗取商业情报和知识产权的动机。

APT-C-36新动向:攻击哥伦比亚政府机构和企业

攻击者假装来自国家税务海关总署

APT-C-36新动向:攻击哥伦比亚政府机构和企业

被攻击金融机构的信息和相关电子邮件

APT-C-36新动向:攻击哥伦比亚政府机构和企业

从哥伦比亚国家网络警察网站窃取的诱饵文件

除了攻击者使用VPN,代理服务器也在发送邮件之前会隐藏IP地址,真实的IP将不可见。

一旦恶意文件被执行,文件就会被复制保存,收集到的数据最终被上传到C2服务器。

声明:本文来自E安全,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如需转载,请联系原作者获取授权。


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

生态战略:设计未来企业新模式

生态战略:设计未来企业新模式

周文艺 / 机械工业出版社 / 2017-3 / 49.00

思想影响战略,战略决定组织。在充满高度不确定性的今天,企业要生存和发展,必须不断进行组织变革与进化,跨越不连续性的鸿沟。本书分析了大量互联网生态型企业的案例,从生态思维进化、生态战略构建和生态组织变革三个角度出发,全面阐述了企业的进化之路。 本书认为,生态是企业进化的核心思想,企业须重新定义增长模式,从封闭的企业链转向开放的价值网,不断创新文化、技术和连接,培育新物种,实现企业从技术生态位到......一起来看看 《生态战略:设计未来企业新模式》 这本书的介绍吧!

CSS 压缩/解压工具
CSS 压缩/解压工具

在线压缩/解压 CSS 代码

MD5 加密
MD5 加密

MD5 加密工具

HSV CMYK 转换工具
HSV CMYK 转换工具

HSV CMYK互换工具