国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

電信運營商正在成為網(wǎng)絡攻擊活動的目標(附工具列表)

安全
截止到目前,網(wǎng)絡攻擊已經(jīng)持續(xù)了六個月之久,背后有伊朗國家支持的黑客組織MERCURY就是其中幕后黑手之一。

近日,賽門鐵克Threat Hunter團隊發(fā)布安全報告稱,有不法組織正在對中東和亞洲地區(qū)電信運營商和IT服務商發(fā)起網(wǎng)絡攻擊。

截止到目前,此類攻擊已經(jīng)持續(xù)了六個月之久,背后有伊朗國家支持的黑客組織MERCURY(又名 MuddyWater、SeedWorm或 TEMP.Zagros)就是其中幕后黑手之一。

在這份安全中,賽門鐵克Threat Hunter團隊收集了諸多樣本和數(shù)據(jù),包括最近發(fā)生在以色列、約旦、科威特、沙特阿拉伯、阿拉伯聯(lián)合酋長國、巴基斯坦、泰國和老撾等國家的網(wǎng)絡攻擊事件中,黑客所使用的工具以及一些固定下來的證據(jù)。

[[440606]]

Exchange 服務器成首要目標

在這起長期的網(wǎng)絡攻擊活動中,易受攻擊的 Exchange 服務器成為攻擊者的首要目標,其目的是在拿下Exchange 服務器后,更方便他們部署web shell。

一旦攻擊成功,他們會通過竊取的賬戶憑證在系統(tǒng)內(nèi)部橫向移動,在某些情況下,還可以借此感染其他相關(guān)組織和企業(yè)。

盡管目前尚不清楚惡意軟件感染、傳播媒介具體是什么,但是賽門鐵克還是找到了一個名為“Special discount program.zip”的ZIP文件,其中包含遠程桌面軟件應用程序的安裝程序。因此,賽門鐵克猜測,攻擊者可能會向特定目標分發(fā)魚叉式網(wǎng)絡釣魚電子郵件。

工具和方法

賽門鐵克Threat Hunter團隊指出,在這類活動中,攻擊者通常的做法是創(chuàng)建一個Windows 服務以啟動 Windows 腳本文件 (WSF),而該文件會在網(wǎng)絡上執(zhí)行偵察活動。

隨后,攻擊者會通過PowerShell 來下載更多WSF,而Certutil則是為了來下載隧道工具和運行WMI查詢。

“從現(xiàn)有的調(diào)查數(shù)據(jù)來看,攻擊者在攻擊活動中似乎廣泛使用腳本,且基本都是用于信息收集或下載其他工具的自動化腳本。”賽門鐵克Threat Hunter團隊表示,“當然,在一些個例中,我們也發(fā)現(xiàn)攻擊者使用了手動鍵盤攻擊(攻擊者停止使用腳本攻擊,手動登錄已經(jīng)感染的系統(tǒng)執(zhí)行手動命令),比如cURL命令請求。”

當攻擊者真正在目標組織中建立存在后,他們會使用 eHorus 遠程訪問工具,方便進行下一步操作,包括:

  • 交付并運行本地安全管理局子系統(tǒng)服務(LSASS)傾銷工具;
  • 交付Ligolo隧道挖掘工具;
  • 執(zhí)行Certutil,從其他目標組織交換Web服務(EWS)請求一個URL。

為了進一步感染其他電信公司,參與者尋找潛在的 Exchange Web 服務鏈接并為此使用以下命令:

  1. certutil.exe -urlcache –split [DASH]f hxxps://[REDACTED]/ews/exchange[.]asmx 
  2. certutil.exe -urlcache -split [DASH]f hxxps://webmail.[REDACTED][.]com/ews 

下面給出了特定參與者使用的工具集的完整列表:

  • ScreenConnect:合法的遠程管理工具;
  • RemoteUtilities:合法的遠程管理工具;
  • eHorus:合法的遠程管理工具;
  • Ligolo:反向隧道工具;
  • Hidec:用于運行隱藏窗口的命令行工具;
  • Nping:數(shù)據(jù)包生成工具;
  • LSASS Dumper:從本地安全機構(gòu)子系統(tǒng)服務 (LSASS) 進程轉(zhuǎn)儲憑據(jù)的工具;
  • SharpChisel:隧道工具;
  • CrackMapExec:公開可用的工具,用于自動對 Active Directory 環(huán)境進行安全評估;
  • ProcDump:Microsoft Sysinternals 工具,用于監(jiān)控應用程序的 CPU 峰值并生成故障轉(zhuǎn)儲;SOCKS5 代理服務器:隧道工具;
  • 鍵盤記錄器:檢索瀏覽器憑據(jù);
  • Mimikatz:公開可用的憑證轉(zhuǎn)儲工具。

注:由于這些工具本身就是安全團隊常用的公開工具,因此他們往往不會觸發(fā)系統(tǒng)警報。

攻擊活動和MuddyWater有關(guān)聯(lián)

盡管目前尚不清楚攻擊活動惡意軟件的具體信息,但是賽門鐵克Threat Hunter團隊發(fā)現(xiàn)有兩個IP地址與舊的MuddyWater攻擊中使用的基礎(chǔ)設施重疊。

此外,此次攻擊活動中的所使用的工具集和安全研究人員報告的2021年3月份的攻擊有一定的相似之處,因此賽門鐵克Threat Hunter團隊此次活動有MuddyWater的身影。

但目前依舊無法確定其最終歸屬,這是因為伊朗國家支持的很多攻擊組織使用公開的工具,并且會定期更換基礎(chǔ)設施,導致官方很難確定其歸屬。

參考來源:

https://www.bleepingcomputer.com/news/security/telecom-operators-targeted-in-recent-espionage-hacking-campaign/

 

責任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2014-02-09 15:04:05

虛擬電信運營商

2010-06-24 13:21:23

云計算物聯(lián)網(wǎng)運營商

2010-05-13 16:19:14

電信云計算

2013-04-26 09:40:53

SDN運營商去電信化

2018-03-13 06:45:20

2015-05-07 11:00:49

電信運營商大數(shù)據(jù)

2024-01-05 19:45:25

2010-08-23 11:08:56

電信運營商云計算

2017-08-16 20:26:19

OTT網(wǎng)絡效應監(jiān)管

2010-07-01 16:14:34

云計算運營商

2019-03-28 12:29:11

運營商競爭同質(zhì)化

2015-05-07 11:05:44

電信運營商WiFi通信

2014-03-07 09:23:29

運營商云計算

2014-03-07 09:20:42

電信運營商云計算

2012-02-17 14:06:54

MySQL

2011-12-26 17:36:05

2014-02-19 10:18:45

虛擬運營商

2011-12-26 14:44:21

2018-07-03 14:32:00

2011-08-18 17:26:00

OrangeApplication手機應用商店
點贊
收藏

51CTO技術(shù)棧公眾號

亚洲国产成人精品久久| 亚洲看片网站| 小说区图片区图片区另类灬| 久久不射影院| 中文字幕字幕中文在线中不卡视频| 亚洲片在线观看| 尤物视频免费在线观看| 天堂在线一区二区| 欧美在线日韩在线| 成人在线免费av| 亚洲精品水蜜桃| 欧美日韩亚洲免费| 久久99国产精品视频| 日韩欧美一中文字暮专区| 亚洲电影第三页| 九色在线视频观看| 青草国产精品久久久久久| 超碰97国产在线| 久久久亚洲欧洲日产| 亚洲精品第一国产综合精品| 天天射综合网站| 中文字幕精品一区| 精品一区二区三区毛片| 亚洲欧美日本国产专区一区| 成人精品视频99在线观看免费| 国产一区精品二区| 亚洲天堂av在线免费| 深夜福利视频在线免费观看| 亚洲国产aⅴ成人精品无吗| 成人免费淫片免费观看 | 在线观看国产成人av片| 欧美人与禽猛交乱配| 精品久久久久久久久久久久久久久 | 久久伊人国产| 一区二区欧美久久| 成年美女黄网站色大片不卡| 亚洲成人激情图| caoprom在线| 亚洲毛片在线观看.| www久久久| 57pao国产精品一区| 白嫩白嫩国产精品| 日韩av免费在线| 欧美日韩网址| 精品人伦一区二区三区| 国产在线视频精品一区| 日韩中文字幕在线看| 国产三级中文字幕| 欧美私人啪啪vps| 国内外成人免费视频| 久久国产日韩| 亚洲激情图片| 亚洲地区一二三色| av在线1区2区| 一区二区av在线| 国产区精品区| 亚洲蜜桃av| 国产日产欧美精品一区二区三区| 爱爱免费视频网站| 欧美一区二区三区免费在线看| 亚洲精品aⅴ| 欧美久久在线| 日本一区二区综合亚洲| yw视频在线观看| 97超碰色婷婷| 精品写真视频在线观看| 91中文字幕网| 在线视频日韩精品| 国产精品va| 免费一区二区三区在线观看| 亚洲欧美三级伦理| 狠狠综合久久av一区二区老牛| 在线观看免费黄网站| 亚洲精品视频在线观看视频| 91综合久久一区二区| 99热在线这里只有精品| 欧美大片拔萝卜| 亚洲精品综合| 992tv免费直播在线观看| 久久久久久久久久久91| 九色porny丨国产精品| 中文字幕中文字幕在线中文字幕三区 | 一级一片免费播放| 欧美丝袜自拍制服另类| 欧美大片网址| 亚洲欧美国产日韩综合| 亚洲人成网在线播放| 日日噜噜夜夜狠狠视频欧美人| 尤物视频在线免费观看| 成人性教育视频在线观看| 一区二区三区.www| 日韩超碰人人爽人人做人人添| 日韩av黄色网址| 久久亚洲成人精品| 久久精品一区四区| 精品国产亚洲日本| 91九色丨porny丨国产jk| 日韩大陆欧美高清视频区| 亚洲综合不卡| 欧美xxxbbb| 久久综合亚洲精品| 亚洲第一视频网站| 国产99久久久久久免费看农村| 国产精品一区二区三区www| 国产男小鲜肉同志免费| 97超级碰碰| 日韩精品一二三四区| 亚洲同性gay激情无套| 99成人精品| 久久久久久久久免费视频| 亚洲一区不卡在线| 亚洲午夜激情免费视频| 久久人人超碰精品| 欧美一区精品| 成人国产精品一区二区免费麻豆| 亚洲中文字幕无码av永久| 久久亚洲精品视频| 91高清在线观看| 久久久久久影视| 一本色道久久综合亚洲精品不| 欧美aa一级| 欧美视频免费播放| 国产精品xxxx| 国外成人性视频| 国产亚洲在线播放| 欧美视频一区二区三区| 国产日韩欧美a| 日日欢夜夜爽一区| 欧美午夜电影在线观看 | 欧美扣逼视频| 91亚洲精品国产| 人妻av中文系列| 资源视频在线播放免费| 成年人黄视频在线观看| 久久男人av| 美女久久久精品| 亚洲成人tv网| 日韩视频免费中文字幕| 91美女福利视频高清| 97久久国产亚洲精品超碰热| 久播影院第一理论片| 黄色在线看片| xxxxx性欧美特大| 日韩精品丝袜美腿| 国产精品色网| 一区在线播放视频| 欧美体内she精视频| 在线亚洲国产精品网| 国产噜噜噜噜噜久久久久久久久| www久久99| 91在线最新| 欧美精选视频一区二区| 国产免费av一区二区三区| 久久婷婷久久| 一区二区三区四区乱视频| 成人aaaa免费全部观看| 亚洲人成伊人成综合图片| 日韩精品一二三区| 91国内精品野花午夜精品| 精品自在线视频| 奇米影视首页 狠狠色丁香婷婷久久综合 | 亚洲成a人片777777久久| 国产大片一区| 亚洲三级在线播放| 亚洲人成欧美中文字幕| 国产精品99久久久久久久久| 大地资源第二页在线观看高清版| 国产视频一二三| 伊人久久综合一区二区| 日韩在线一二三区| 色婷婷久久久久swag精品| 久久久精品一区二区三区| 国产乱子伦精品| 久草在线资源视频在线观看| 日韩欧国产精品一区综合无码| 亚洲福利精品| 亚洲国产精品成人综合| 午夜精品福利电影| 性网站在线播放| 久久久国产亚洲精品| 亚洲欧美在线一区二区| 佐佐木明希av| 国产黄色影视| 欧美一区久久久| 国产精品v日韩精品v欧美精品网站| 国产大陆a不卡| 91精品国产综合久久精品麻豆 | 欧美日韩一区在线| 68精品久久久久久欧美| 警花观音坐莲激情销魂小说| 一级片免费在线观看| 91精品丝袜国产高跟在线| 国产一区二区三区视频在线播放| 色婷婷av一区二区三区大白胸| 韩国v欧美v日本v亚洲| 成人免费视频91| 精品自拍一区| 美国十次了思思久久精品导航| 欧美亚洲综合网| 成人在线观看网址|