国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

揭秘:俄羅斯APT漏洞利用工具包

安全 漏洞 黑客攻防
Recorded Future通過對俄羅斯APT組織的關注,重點分析了33個被廣泛用于信息竊取和滲透入侵的已知漏洞。其中27個漏洞與俄羅斯軍事情報局(GRU)和聯邦安全局(FSB)的APT28和APT29相關。

[[169820]]

1. 前述

(1) 俄羅斯APT攻擊經常以微軟系列軟件為利用目標,其中對Office、Windows 和IE瀏覽器漏洞的使用占比為55%。這種對大量通用軟件的漏洞利用,也為國家支持的網絡攻擊提供了便利條件;

(2)俄羅斯APT的魚叉式郵件中經常利用微軟Office系列漏洞,如APT28就大量使用Excel和Word漏洞文檔作為誘餌;

(3) 與俄羅斯軍事情報局(GRU)相關的APT28,利用了22個公開漏洞,其中有7個為利用代碼未知的漏洞;

(4)與俄羅斯聯邦安全局(FSB)相關的APT29,利用了5個與APT28完全不一樣的公開漏洞;

(5)俄羅斯APT攻擊所利用的漏洞,有73%左右可以在Metasploit、Exploit Database和GitHub等公開網絡中找到可用的漏洞利用代碼;

(6)俄羅斯APT攻擊所利用的漏洞,有46%左右與網絡犯罪組織使用的漏洞利用工具包相關。

Recorded Future通過對俄羅斯APT組織的關注,重點分析了33個被廣泛用于信息竊取和滲透入侵的已知漏洞。其中27個漏洞與俄羅斯軍事情報局(GRU)和聯邦安全局(FSB)的APT28和APT29相關。

最近在美國總統選舉活動中的民主黨委員會(DNC)網絡攻擊和信息泄露事件,讓俄羅斯攻擊威脅處于風口浪尖。Crowdstrike于2016年6月在DNC電腦系統中先后發現了APT29和APT28的滲透痕跡,APT29和APT28分別于2015年夏季和2016年4月入侵DNC系統獲得控制權限。

而同屬俄羅斯國家支持黑客參與的Energetic Bear和Turla APT攻擊,也大量使用了微軟系列軟件漏洞。

俄羅斯APT攻擊組織對微軟Office系列產品公開漏洞的不同利用方式,顯示出其獨特的技術能力特點。

2. 方法論

本文主要分析與俄羅斯國家支持的相關APT和惡意軟件攻擊,由于沒有原始的APT惡意軟件樣本作為分析指導,Recorded Future的分析來源包括公開博客、論壇、分享網站、代碼及惡意軟件庫、社交媒體和已發布報告。本文分析重點為俄羅斯APT攻擊的總體趨勢和利用技術,與近期DNC攻擊事件無關。

3. 范圍

Recorded Future分析了從2012年1月1日到2016年7月31日期間與俄羅斯APT攻擊相關的開源網絡信息和漏洞信息。

揭秘:俄羅斯APT漏洞利用工具包

 

重點涉及以下四個與俄羅斯相關的APT和惡意軟件攻擊:

(1) APT28又名 Fancy Bear、Operation Pawn Storm、 Strontium、 Sednit、 Sofacy和Tsar Team ,可能與俄羅斯軍事情報局GRU相關(ГлавноеРазведывательное Управление)

(2)APT29 又名Cozy Bear、The Dukes 、Office Monkeys,可能與俄羅斯情報機構聯邦安全局FSB相關(Федеральная служба безопасности Российской Федерации)

(3)Energetic Bear 又名 Crouching Yeti,Dragonfly、Group 24和 Koala Team,可能與 Havex系列惡意軟件攻擊相關

(4)Turla又名Epic Turla、Snake、Ouroboros和Carbon,可能與 Agent.BTZ 惡意軟件攻擊相關

4. 結論

被俄羅斯APT組織經常進行漏洞利用的系列辦公軟件:

揭秘:俄羅斯APT漏洞利用工具包

 

以公司分類:

揭秘:俄羅斯APT漏洞利用工具包

 

俄羅斯APT攻擊利用的相關漏洞:

揭秘:俄羅斯APT漏洞利用工具包

 

5. 對已知漏洞的利用

俄羅斯APT攻擊的技術方式與其它APT類似:魚叉式郵件、虛假域名、網絡釣魚、社會工程、水坑攻擊等。其中,對Office和Adobe PDF漏洞的大量利用可能與國家支持的網絡攻擊相關,不同于勒索軟件出于錢財的目的,國家支持的攻擊對攻擊目標和獲取信息的針對性更強。

6. 觀點

通過對APT28和APT29利用的漏洞分析,印證了之前很多安全專家的結論:這兩個APT攻擊可能與GRU和FSB兩個俄羅斯獨立的情報機構相關。有趣的是,據Crowdstrike分析聲稱,這兩個APT攻擊都不約而同地竊取了DNC系統中相同的數據信息。

四個APT攻擊中使用的軟件漏洞情況:

揭秘:俄羅斯APT漏洞利用工具包

 

7. 網絡犯罪組織漏洞利用工具包 VS 俄羅斯APT利用的漏洞

俄羅斯APT攻擊中利用的漏洞,有46%與網絡犯罪組織使用的工具包漏洞相同,這些工具包被大量用于地下暗網買賣和勒索軟件活動中。

俄羅斯APT利用漏洞 與 工具包漏洞重疊度分析:(按照不同軟件區分)

揭秘:俄羅斯APT漏洞利用工具包

 

俄羅斯APT攻擊中利用的漏洞,有73%為利用代碼已知漏洞,雖然很難確定攻擊發生和漏洞利用代碼公開的具體時間,但總體來說,有幾個方面的原因:

(1)流行軟件存在很多漏洞;

(2)利用流行軟件漏洞,可以增加滲透入侵的成功率;

(3)流行軟件漏洞對迷惑歸因調查有幫助

俄羅斯APT漏洞利用代碼的公開程度:

揭秘:俄羅斯APT漏洞利用工具包

 

8. 影響

國家支持的網絡滲透需要成功的定向植入攻擊。Windows每天有15億人次的使用量,另外,有12億人次安裝了Office軟件,俄羅斯APT“碰運氣”的攻擊成功率仍然較大。美國的電腦系統中有85%的用戶安裝有JAVA和Adobe PDF軟件,其大量存在的漏洞可被攻擊者利用。

9. 建議

1) 更新本文提到的軟件漏洞;

2) 指導企業進行網絡和電子郵件安全意識培訓;

3) 必要時請使用雙因素認證和VPN;4) 強制區分用戶權限;

5) 在Adobe FlashPlayer中啟用“clickto play”功能;

6) 考慮替代的PDF閱讀器軟件;

7) 警惕不明身份電子郵件地址發送的郵件。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2015-03-23 12:26:49

2016-10-19 08:53:19

漏洞FlashJava

2015-03-24 20:53:10

2023-12-05 15:59:19

2025-04-11 10:04:22

2024-04-01 13:22:43

2025-02-20 14:56:05

2015-07-16 11:41:51

2014-10-15 14:22:11

2011-08-31 14:15:54

JavaJodd

2009-11-17 14:39:59

PHP工具包

2022-03-29 13:41:30

加密貨幣漏洞日本

2025-04-02 07:30:00

黑客零日漏洞網絡攻擊

2012-06-25 09:26:33

2016-10-24 14:41:50

2016-09-13 15:52:39

Sundown漏洞Neutrino

2012-02-22 09:12:43

JavaJodd

2011-12-19 10:15:57

javaJodd

2021-07-15 17:33:18

0day漏洞攻擊

2020-12-03 19:16:17

惡意軟件黑客網絡攻擊
點贊
收藏

51CTO技術棧公眾號

高清av免费看| 久久国产日韩| av不卡在线免费观看| 欧美亚洲动漫精品| 国产99久久| 国产一级特黄a大片免费| 插插插亚洲综合网| 国产91在线|亚洲| 在线视频cao| 精品在线视频一区二区三区| 婷婷成人激情在线网| 在线视频亚洲专区| 久草综合在线观看| 久久99精品久久久久久青青91| 成人性视频免费网站| 超碰在线cao| 自拍偷拍一区二区三区| 亚洲黄色有码视频| 国产综合色在线视频区| 26uuu亚洲电影| 欧美少妇一区二区三区| 日韩黄色在线免费观看| 国产制服丝袜一区| 欧美aaaaaaaa| 欧洲精品在线播放| 久久精品国产久精国产思思| 久久久久久久综合狠狠综合| 国产日韩中文在线中文字幕| 成年人视频在线免费| 欧美日本高清视频| 亚洲欧洲精品一区二区精品久久久| 久久av免费看| 黄色av网站在线免费观看| 久久久精品动漫| 亚洲精品ady| 白白色 亚洲乱淫| 波多野结衣欧美| 500福利第一精品导航| 亚洲综合自拍一区| 精品三级在线观看| 日韩精品一卡二卡三卡四卡无卡| 18+视频在线观看| 男女激烈动态图| 久久精品国产欧美激情| 综合久久综合久久| 91精品精品| 视频在线这里都是精品| 一区二区不卡在线观看| 新版中文在线官网| 美女航空一级毛片在线播放| 国产三区四区在线观看| 国内三级在线观看| 国产色在线观看| 免费在线国产视频| 久久免费电影| 污污的网站在线看| 国产玉足榨精视频在线观看| 精品国产伦理网| 国产成人免费视频一区| 激情亚洲另类图片区小说区| 亚洲欧洲成人| 正在播放久久| 国内偷自视频区视频综合| 黑人巨大精品欧美一区二区一视频| 亚洲影院一区| 91麻豆精品国产综合久久久| 日韩欧美亚洲天堂| 一级毛片久久久| 999久久久精品一区二区| 国产视频久久久久| 99精品欧美一区| 久久人体视频| 波多野结衣在线观看| 农村妇女精品一二区| 亚洲精品日韩激情在线电影| 亚洲精品在线观| 中文字幕一区二区三区蜜月 | 亚洲无亚洲人成网站77777| 国产精品久久免费看| 国产精品一二| 日韩成人在线观看视频| 激情网站五月天| 国产成人免费av一区二区午夜| 少妇高潮一区二区三区| 一本久久a久久精品vr综合| 欧美激情亚洲综合一区| 欧美吞精做爰啪啪高潮| 国产成人精品免费一区二区| 国产日本一区二区| 亚洲a在线视频| 久久天天久久| 免费福利在线观看| 1024精品视频| 久久久久高清| 日韩女优人人人人射在线视频| 91精品久久久久久久91蜜桃| 久久福利一区二区| 久久经典视频| 久久99热狠狠色一区二区| 中文在线不卡视频| 国产毛片精品一区| 亚洲国产精品久久久久婷婷884| 91麻豆福利精品推荐| 亚洲欧美精品在线观看| 亚洲这里只有精品| 可以在线观看的黄色| 亚州成人在线电影| 亚洲精品小视频| 亚洲精品国产suv| 日本孕妇大胆孕交无码| 国产精品videosex极品| 久久99精品久久久久久动态图 | 国产传媒在线观看| 影音先锋亚洲精品| 国产麻豆成人精品| 精品这里只有精品| 精品久久久久久无| 成人久久久久爱| 成人av影视| 99re8这里有精品热视频8在线| 99久久精品国产观看| 欧美成人中文字幕| 青青草精品视频在线观看| 麻豆蜜桃在线观看| 色欧美自拍视频| 国产欧美视频一区二区三区| 午夜精品一区二区三区在线| 九色综合日本| 亚洲视频一区在线| 国产精品久久久久久久天堂第1集 国产精品久久久久久久免费大片 国产精品久久久久久久久婷婷 | 国产一区二区调教| 色老汉一区二区三区| 久久久www成人免费精品| 先锋影音亚洲资源| 黄av在线播放| 亚洲欧美日韩国产| 欧美午夜电影在线| 色成人免费网站| 羞羞电影在线观看www| 在线免费av网址| 区一区二日本| 在线看的黄色网址| 男人日女人下面视频| 真实国产乱子伦对白视频| 日韩在线三级| 欧美精品一区二区三区在线看午夜 | 8x8ⅹ国产精品一区二区二区| 精品一区二区日本| 成人深夜直播免费观看| 日韩av不卡电影| 欧美洲成人男女午夜视频| 久久久在线免费观看| 欧美另类第一页| 美女精品视频一区| 欧美黑人性视频| 久久久久久国产精品三级玉女聊斋| 欧美另类第一页| 亚州精品天堂中文字幕| 久久免费少妇高潮久久精品99| 欧美另类极品videosbest最新版本| 久久九九精品99国产精品| 久久精品视频播放| 欧美另类在线观看| 午夜精品久久久久久99热| 91sa在线看| 国产不卡av在线| 91精品国产自产在线观看永久| 国产美女精品视频| 97视频中文字幕| 韩国成人动漫在线观看| 日本不卡在线播放| 伊人婷婷久久| 国产一线二线三线女| 亚洲熟妇av日韩熟妇在线| 六月激情综合网| 四虎影视永久免费观看| 美日韩黄色片| 在线国产一级| 成年人视频免费在线观看| 日本视频不卡| 91小视频xxxx网站在线| 亚洲国产福利| 97精品资源在线观看| 麻豆精品av| 精品免费在线| 国产主播一区| 免费成人性网站| 91亚洲男人天堂| 亚洲毛片av在线| 欧美在线观看一二区| 精品国产免费人成在线观看| 在线成人一区二区| 性欧美视频videos6一9| 91精品国产综合久久久久久久久| 国产日本一区二区三区| avove在线观看| 91xxxxx| 网友自拍视频在线| 精品裸体bbb| av亚洲在线观看|