由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Military版 - 三哥这个才叫不要脸,印度APT组织趁火打劫对我国医疗机构发起定向攻击
相关主题
文件外泄:英国的疫情会持续到明年8成民众染病湖北省新冠肺炎疫情防控指挥部通告
科技部:瑞德西韦正在湖北11家医疗机构进行临床试验,期待早日得到结果湖北仙桃新冠肺炎疫情防控指挥部1号令
日本519人确诊新冠肺炎 官方发布咨询标准求置顶:武汉新冠肺炎官方捐赠渠道
美帝新冠治疗到底免不免费协和教授在家吃药一周治好新冠肺炎
华人被攻击,攻击者会被法律处罚么?本中将认为,这次新冠肺炎有一半是人祸
日本流感疫情大爆发 患者数222万创史上最高新冠病毒致命性究竟如何?美媒梳理了六大关键问题
恐慌才是这次疫情的助燃剂温州也封城了
美国演员马克-布鲁姆感染新冠病毒去世湖北省温州市疫情咋样了?
相关话题的讨论汇总
话题: apt话题: 攻击话题: 疫情话题: 组织话题: 我国
进入Military版参与讨论
1 (共1页)
z*****u
发帖数: 742
1
http://mp.weixin.qq.com/s/kLZUf44WmeS_Qnc90fWKNA?
疫情亦网情,新冠病毒之后网络空间成疫情战役的又一重要战场。
就在全国人民万众一心抗击疫情之时,近日,360安全大脑捕获了一例利用新冠肺炎疫
情相关题材投递的攻击案例,攻击者利用肺炎疫情相关题材作为诱饵文档,对抗击疫情
的医疗工作领域发动APT攻击。
在进一步追踪溯源中,我们发现这起APT组织隶属于印度黑客组织。抗疫攻坚难题当前
,印度APT组织竟公然瞄准我国医疗机构发动攻击!借势搅局、趁火打劫,此举不仅令
人愤慨至极,简直是丧尽天良!
带着满腔的愤怒,我们进一步讲述关于此次攻击的重磅详情!
首先:
是谁在趁火打劫,对我国痛下毒手?
在揭开幕后真凶的神秘面纱前,我们先简单了解下此次攻击者的攻击“路数”。
该攻击组织使用采用鱼叉式钓鱼攻击方式,通过邮件进行投递。可恨至极的是,它竟公
然利用当前肺炎疫情等相关题材作为诱饵文档,部分相关诱饵文档如:武汉旅行信息收
集申请表.xlsm,进而通过相关提示诱导受害者执行宏命令。
简单说,攻击者其将关键数据存在worksheet里,worksheet被加密,宏代码里面使用
key去解密然后取数据。然而其用于解密数据的Key为:nhc_gover,而nhc正是中华人民
共和国国家卫生健康委员会的英文缩写。
这里一旦宏命令被执行,攻击者就能访问hxxp://45.xxx.xxx.xx/window.sct,并使用
scrobj.dll远程执行Sct文件,这是一种利用INF Script下载执行脚本的技术。
(关于此次更多的攻击细节,这里不再赘述,感兴趣的小伙伴可点击此文链接《拙劣至
极!南亚APT组织借新冠疫情对我国医疗机构发起定向攻击!》进一步阅读。)
然而,此处我们想强调的是,此次攻击所使用的后门程序与之前360安全大脑在南亚地
区APT活动总结中已披露的已知的印度组织专属后门cnc_client相似,通过进一步对二
进制代码进行对比分析,其通讯格式功能等与cnc_client后门完全一致。可以确定,攻
击者来源于印度的APT组织!
值得注意的是,该印度APT组织的攻击目标主要为:中国、巴基斯坦等亚洲地区国家进
行网络间谍活动,其中以窃取敏感信息为主。而且在对中国地区的攻击中,主要针对政
府机构、科研教育领域进行攻击,尤其以科研教育领域为主。
其次:
谁又该提高警惕,免遭其迫害?
在明确了是谁在打我们的时候,又一个重要问题迎来而来,谁是此次攻击的受害者?
不言而喻,当攻击者精心利用新冠肺炎疫情相关题材,作为诱饵文档,进行鱼叉式攻击
时,医疗机构、医疗工作领域无疑成为此次攻击的最大受害者。
别有用心国家级APT组织的搅局,让这场本就步履维艰的疫情之战,更加艰难。一旦其
“攻击阴谋”得逞,轻则丢失数据、引发计算机故障,重则影响各地疫情防控工作的有
序推进,危及个人乃至企业政府等各机构的网路安全。尤其面对这等有着国家级背景的
APT组织的攻击,后果简直不堪设想。
最后:
攻击者的定向攻击目的,或许更值得深思?
中国有句古话,人生有三不笑:不笑天灾,不笑人祸,不笑疾病。
在重大灾难疫情面前,国家、企业、个人,我们尽我们一切所能做到的,支援武汉,支
援前线,几乎所有工作者都在不眠不休的与时间赛跑、与病毒赛跑,在努力打赢这场疫
情防御之战。同时,抗击疫情关键时刻,我们还收到来自他国的支持,近日,我国外交
部发言人华春莹一口气向11国致谢。
就是在国内外友人守望相助时,为什么印度APT组织却如此丧尽天良的对我国医疗机构
发动定向攻击?
这里我们不妨有个大胆的猜测:
第一, 它们为了获取最新最前沿的医疗新技术。这与该印度APT组织的攻击重点一直
在科研教育领域有着莫大关系;
第二, 它们为了进一步截取医疗设备数据。为打赢这场异常艰难的疫情之战,我国投
入了重大的人力、物力、财力资源,其中尤其在医疗设备上更是重点,所以该组织此次
发动攻击,能进一步截取我国更多的医疗设备数据信息;
第三, 扰乱中国的稳定,制造更多的恐怖。疫情面前,不仅是一场与生物病毒的战役
,更是一场民心之战,只有民心定了,才能保证社会的稳定。而该组织在此次发动攻击
,无疑给疫情制造了更多的恐慌,恐吓之中,进行扰乱社会的稳定。
但无论是哪种猜测,它在此次时刻发动攻击,都将令本就不易的疫情攻坚战更加艰难,
但我们更相信我们强大的祖国,相信奋战在任何前线的工作人员,不仅是卫士医疗团队
、人民子弟兵,还有那些保证我们网络安全的勇士们,我们相信人定胜天!我们一定能
打赢这场疫情之战,也一定能守护好网络空间这片净土!
1 (共1页)
进入Military版参与讨论
相关主题
湖北省温州市疫情咋样了?华人被攻击,攻击者会被法律处罚么?
ZT: 温州正式宣告沦陷封城!上海会不会是下一个?日本流感疫情大爆发 患者数222万创史上最高
美国治疗新冠肺炎有效,真是美帝搞的鬼?恐慌才是这次疫情的助燃剂
火神山医院启用对武汉新冠肺炎疫情意味着什么?美国演员马克-布鲁姆感染新冠病毒去世
文件外泄:英国的疫情会持续到明年8成民众染病湖北省新冠肺炎疫情防控指挥部通告
科技部:瑞德西韦正在湖北11家医疗机构进行临床试验,期待早日得到结果湖北仙桃新冠肺炎疫情防控指挥部1号令
日本519人确诊新冠肺炎 官方发布咨询标准求置顶:武汉新冠肺炎官方捐赠渠道
美帝新冠治疗到底免不免费协和教授在家吃药一周治好新冠肺炎
相关话题的讨论汇总
话题: apt话题: 攻击话题: 疫情话题: 组织话题: 我国