又曝光一个!“攻击中国长达十年”

对内栽赃社会活动人士、对外瞄准中国……这国又一黑客组织被曝光!

16日,中国网络安全企业安天科技集团对《环球时报》独家披露,来自印度的一个定向威胁攻击(APT攻击)组织针对印度境内以及包括中国在内的周边目标,发动了长达十年的网络攻击活动。

安天将该组织命名为“暗象”,其主要针对目标为印度境内的社会活动人士、社会团体和在野政党等,同时也会窃取印度周边国家(如中国和巴基斯坦等)军事政治目标的重要情报。安天借鉴了国际其他安全团队研究成果,并补充了“暗象”组织针对我国重要单位的网络攻击活动分析成果,最后通过溯源分析锁定该组织背后的运营人员可能位于东5.5时区(印度国家标准时间)。

安天科技集团副总工程师李柏松对《环球时报》记者介绍,“暗象”组织的主要攻击手段是通过谷歌/雅虎邮箱或者盗取的邮箱账号,向目标发送内容极具迷惑性的鱼叉式钓鱼邮件,诱骗目标运行其采用多种免杀技巧、包含成熟商用远控木马载荷的诱饵文件,“至少自2012年以来,该组织针对印度境内的目标,以及包括中国在内的印度周边的目标,发动了长达十年的网络攻击活动。因为该攻击组织通过网络攻击手段,构陷印度国内社会活动人士,手段极其暗黑,是比马·科雷冈(BhimaKoregaon)案件中诬陷社会运动人士的执行者,其行动隐蔽,暗藏十年有余而鲜有曝光,于是将该组织命名为‘暗象’。”

2018年1月,比马·科雷冈(BhimaKoregaon)发生种姓暴力冲突,期间印共的城市领导层遭到印度官方严厉打击。印度知名社会活动家罗纳·威尔森成为此案被告之一,而这正是源自“暗象”组织长期布局,构陷虚假电子证据。早在2016年6月13日下午3点07分,罗纳·威尔森收到一封来自其一位好友的电子邮件,信中提醒威尔森下载查看附件中的文档。事实上这是黑客窃取这位好友的邮箱账号后发送的木马文件,攻击者不仅从威尔森的电脑中进行一系列窃密操作,并且能够通过NetWire木马远程控制其电脑系统。

2018年4月17日早上6点,印度马哈拉施特拉邦的浦那区警方声称得到线人密报,前往突袭了威尔森位于新德里的住宅,并在威尔森使用的U盘和电脑硬盘中查获了一些足以论罪的“数字证据”。

在安天监测到的大多攻击案例中,攻击者都喜好使用谷歌和雅虎邮箱伪装成收信人的好友或社会知名人士、知名机构,诱导内容紧随时事热点,或以刊物订阅的形式,或与对方的工作方向密切相关。李柏松说:“攻击者重点目标为印度本土活动的社会活动家、社会团体以及印共等党派的活跃人士,对于特别重要的个人目标实施长达多年跨越多种系统平台的监控活动。不仅持续获取个人隐私和文件信息,而且通过这些被攻击设备存储发送违法信息,来制造假案,构陷相关人员。对于印度境外的别国军事政治目标,攻击者主要以长期潜伏、持续窃密为主要目的。”

此外,该组织也将目标对准了我国军事政治目标。根据介绍,2020年10月13日,国内某重要单位信箱收到一份可疑的电子邮件,发件人使用Gmail邮箱,邮件主题为“关于丢失带有敏感文件的外交包的信”,并在正文中提供了一条可供下载可疑文件的网盘链接。当自解压诱饵被执行后,四个木马程序开始运行,李柏松解释,“这种ParallaxRAT远控木马属于公开的商业远控,具备文件管理、击键记录、远程桌面、密码窃取、命令执行、进程管理、上传和执行等能力,功能运行都成熟稳定,足以支持常规的窃密操作。”

据《环球时报》了解,安天对来自疑似印度的网络攻击的捕获分析始于2013年,先后捕获、分析、命名并曝光了“白象”“幼象”“苦象”等攻击组织。李柏松表示:“在过去近10年的攻击中,印度的网络攻击重心逐渐从巴基斯坦转移到中国。而通过对‘暗象’攻击组织的活动监测,我们可以看到印度相关机构不仅极为频繁地对周边国家实施网络攻击,同时也将网络攻击手段广泛用于国内社会管控,甚至用来构陷其国内社会活动人士,行动隐蔽能力较强,值得关注与警惕。”(郭媛丹)

来源: 环球网

郑重声明:本文内容及图片均整理自互联网,不代表本站立场,版权归原作者所有,如有侵权请联系管理员(admin#wlmqw.com)删除。
(0)
用户投稿
上一篇 2022年6月18日
下一篇 2022年6月18日

相关推荐

  • 品质不合格!苹果将中国厂商剔除iPhone 14前置摄像头供应链

    据韩国媒体媒ETNews报道,苹果iPhone 前置镜头原先是由日厂夏普(Sharp)与中国厂商分食订单,但是今年苹果对于iPhone 14 订单品质要求提升,因此放弃了中国厂商,…

    2022年6月28日
  • 中国女篮一度领先塞尔维亚队9分,最后被逆转是教练的问题吗?

    这场比赛的落败,责任全在主教练许利民身上。他自始至终没有办法疏解队员集体紧张慌乱的心态,造成二十多次近三十次的全面失误。从这一点上说,仅以几分之差输球,说明塞尔维亚并不是多么强大的…

    2022年7月24日
  • 我国将在月球上建立国际科研站

    近日,据媒体报道,我国正在论证载人登月方案,不久的将来,我国航天员将会登录月球,后续还会在月球上建设国际月球科研站,为了满足未来航天任务的需求,新一代的载人火箭和重型火箭也正在紧张…

    2022年8月25日
  • 为服务吸引外资医药龙头企业扩大发展,市经济和信息化局领导调研相关企业

    为落实“经济要稳住”工作要求,服务吸引外资医药龙头企业扩大发展,近日,北京市经济和信息化局党组成员、副局长王磊带队赴赛默飞世尔科技(中国)有限公司北京分公司和默沙东研发(中国)有限…

    2022年8月15日
  • 祝贺!中国三人女篮首夺亚洲杯冠军

    7月10日晚,在2022三人篮球亚洲杯决赛中,中国女篮以14:10战胜澳大利亚队,首夺三人篮球亚洲杯冠军。 本场比赛,面对小组赛曾战胜的对手,中国队开局并未占据主动,面对澳大利亚的…

    2022年7月18日
  • 1-5!中国斯诺克新星惨遭淘汰,不敌世界冠军弟子,七人晋级32强

    2022年8月17日,斯诺克欧洲大师赛继续进行,四位中国选手出战1胜3负,仅颜丙涛险胜迪伦.埃默里,新增三位球员出局,张安达输给肖恩.墨菲,吕昊天不敌凯伦.威尔逊,袁思俊负于杰克逊…

    2022年8月18日
  • 中国广电5G放号:5G套餐每月118元起

    6月27日,中国广电5G正式放号,套餐资费也同日在官网公布。这意味着,除中国电信、中国联通、中国移动(下称基础运营商)外,用户使用5G网络服务又多了一个选择。 中国广电5G套餐资费…

    2022年6月28日
  • 凡是事业成功的人,大都有两个相似点

    创造的世界没有标准,唯有找到指南针确定方向。 想要成就某项事业,就应该时刻描绘这一事业的理想状态。 当我们面对困难和疑惑,选择锲而不舍、反复思考的时候,成功的道路就好像曾经走过似的…

    2022年5月7日
  • J9说体育:FIBA篮球世界杯中国进入八强,下一战黎巴嫩

    中国男篮迎来了亚洲杯1/4决赛资格赛的比赛,最终中国男篮108:58战胜印度尼西亚队,完美胜出顺利完成八进四的目标,接下来将在7月20日进行与黎巴嫩国家队的对决。FIBA国际篮联最…

    2022年7月22日
  • 不同视角下领略“中国天眼”之美

    来源:新华社 新华社 08-08 17:59 2007年立项,2011年开工建设,2016年落成,2020年1月通过国家验收正式启用,2021年3月底面向全球开放。截至2022年7…

    2022年8月17日

联系我们

联系邮箱:admin#wlmqw.com
工作时间:周一至周五,10:30-18:30,节假日休息