国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

航空領(lǐng)域遭受持續(xù)五年的惡意攻擊

安全
自2017年以來,攻擊者在針對航空、航天、運(yùn)輸和國防的惡意電子郵件活動中投放了簡單的現(xiàn)成惡意軟件。

研究人員已經(jīng)確定了一個高級持續(xù)威脅(APT)組織,該組織負(fù)責(zé)至少自2017年以來針對航空、航天、運(yùn)輸和國防行業(yè)的一系列網(wǎng)絡(luò)間諜和間諜軟件攻擊,其中包括使用行業(yè)特定誘餌的大量電子郵件活動。

Proofpoint周二發(fā)布的一份新報告顯示,據(jù)研究人員稱,這個被研究人員稱為TA2541的組織通常會發(fā)送數(shù)十萬條惡意消息——幾乎都是英文——最終使用商品惡意軟件傳遞遠(yuǎn)程訪問木馬(RAT)有效載荷,以從受害者的機(jī)器和網(wǎng)絡(luò)中收集數(shù)據(jù)。研究人員表示,這些活動影響了全球數(shù)百個組織,其目標(biāo)反復(fù)出現(xiàn)在北美、歐洲和中東。

盡管至少自2019年以來,各種研究人員(包括Microsoft、Mandiant、Cisco Talos、Morphisec等)已經(jīng)對該組織的一些攻擊進(jìn)行了跟蹤,但Proofpoint的最新研究分享了“在一個我們稱之為TA2541的威脅活動集群下,公共和私人數(shù)據(jù)之間的綜合細(xì)節(jié)”。

事實上,之前報道的與TA2541相關(guān)的攻擊包括一場為期兩年的針對航空業(yè)的間諜軟件運(yùn)動,該運(yùn)動使用了AsyncRAT,名為“Layour over”,并于去年9月由Cisco Talos發(fā)現(xiàn),以及一場針對航空目標(biāo)的網(wǎng)絡(luò)間諜運(yùn)動,其中包括微軟去年5月披露的RevengeRAT或AsyncRAT。

五年了,依在繼續(xù)

Proofpoint于2017年首次開始跟蹤攻擊者,當(dāng)時其選擇的策略是發(fā)送帶有下載RAT有效負(fù)載的“包含宏的Microsoft Word附件”的消息。該報告稱,該組織此后調(diào)整了這一策略,現(xiàn)在最常發(fā)送帶有云服務(wù)鏈接的消息,例如托管有效負(fù)載的Google Drive或OneDrive。

然而,Proofpoint威脅研究與檢測副總裁Sherrod DeGrippo表示,盡管他們隱藏惡意負(fù)載的方法各不相同,但該組織在選擇目標(biāo)、誘餌和使用的負(fù)載類型方面基本保持一致。

“關(guān)于TA2541值得注意的是,他們對網(wǎng)絡(luò)犯罪的態(tài)度幾乎沒有改變,反復(fù)使用相同的主題(通常與航空、航天和運(yùn)輸有關(guān))來傳播遠(yuǎn)程訪問特洛伊木馬,”她在一封電子郵件中說到威脅帖,“這個群體對整個運(yùn)輸、物流和旅游行業(yè)的目標(biāo)構(gòu)成持續(xù)威脅。”

就使用哪些特定RAT而言,攻擊者利用了各種唾手可得的工具——即可在犯罪論壇上購買或在開源存儲庫中獲得的商品惡意軟件。研究人員說,目前,TA2541更喜歡將AsyncRA 放在受害者的機(jī)器上,但也會使用NetWire、WSH RAT和Parallax。

到目前為止,該組織分發(fā)的所有惡意軟件都旨在收集信息并獲得對受感染機(jī)器的遠(yuǎn)程控制,研究人員承認(rèn)除了最初的妥協(xié),他們不知道威脅行為人的“最終目的和目標(biāo)”。

典型的惡意電子郵件

研究人員表示,TA2541活動中的典型惡意消息使用與其所針對的特定行業(yè)之一相關(guān)的某種物流或運(yùn)輸主題相關(guān)的誘餌。

報告稱:“在幾乎所有觀察到的活動中,TA2541都使用了包括飛行、飛機(jī)、燃料、游艇、包機(jī)等運(yùn)輸相關(guān)術(shù)語在內(nèi)的誘餌主題。”

例如,研究人員披露了一封冒充一家航空公司的電子郵件,要求提供有關(guān)飛機(jī)部件的信息,以及另一封,要求提供有關(guān)如何在門診航班上用擔(dān)架運(yùn)送醫(yī)療病人的信息。

研究人員指出,COVID-19大流行于2020年3月爆發(fā)之后,該組織就略微改變了誘餌策略,并且像許多其他威脅行為者一樣,采用了與其貨物和航班細(xì)節(jié)的總體主題一致的COVID相關(guān)誘餌。

研究人員指出:“例如,他們分發(fā)了與個人防護(hù)設(shè)備(PPE)或COVID-19測試套件的貨物運(yùn)輸相關(guān)的誘餌。”

然而,這種轉(zhuǎn)變是短暫的,他們補(bǔ)充說,TA2541很快就恢復(fù)了其更通用的、與交通相關(guān)的電子郵件主題。

當(dāng)前的攻擊向量

研究人員表示,在Proofpoint觀察到的當(dāng)前活動中,如果受害者上鉤,他們通常會被引導(dǎo)點(diǎn)擊Google Drive URL,該URL會導(dǎo)致混淆的Visual Basic Script(VBS)文件。

研究人員寫道:“如果執(zhí)行,PowerShell會從托管在各種平臺(如Pastetext、Sharetext和GitHub)上的文本文件中提取可執(zhí)行文件。” “威脅行為者在各種Windows進(jìn)程中執(zhí)行PowerShell,并查詢Windows Management Instrumentation(WMI)以獲取防病毒和防火墻軟件等安全產(chǎn)品,并嘗試禁用內(nèi)置的安全保護(hù)。”

報告稱,TA2541通過這種方式收集系統(tǒng)信息,然后將RAT下載到主機(jī)上。

研究人員表示,Google Drive一直是威脅組織的一貫工具,但偶爾TA2541也會使用OneDrive來托管惡意VBS文件。研究人員表示,在2021年末,Proofpoint還觀察到該組織使用DiscordApp URL鏈接到壓縮文件,導(dǎo)致AgentTesla或Imminent Monitor作為攻擊向量。事實上,Discord內(nèi)容交付網(wǎng)絡(luò)(CDN)已成為威脅參與者使用合法且流行的應(yīng)用程序進(jìn)行惡意目的的一種越來越流行的方式。

他們補(bǔ)充說,有時TA2541還會使用電子郵件附件而不是基于云的服務(wù)鏈接,包括壓縮的可執(zhí)行文件,例如帶有嵌入式可執(zhí)行文件的RAR附件,其中包含指向托管惡意軟件有效負(fù)載的CDN的URL。

本文翻譯自:https://threatpost.com/ta2541-apt-rats-aviation/178422/

責(zé)任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關(guān)推薦

2013-05-31 02:30:37

2012-08-13 09:33:53

2012-11-01 14:02:04

2010-12-17 10:01:00

2023-12-29 09:53:12

2015-01-07 18:26:08

2015-06-24 09:56:17

2023-11-06 13:10:40

2022-02-18 11:46:31

惡意軟件惡意電子郵件航空領(lǐng)域

2021-04-16 19:39:58

醫(yī)療網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2024-12-11 12:35:43

2013-03-07 13:38:03

2017-04-12 22:19:20

2022-02-16 14:38:52

勒索軟件攻擊

2015-11-04 09:10:55

2022-07-29 10:31:56

惡意軟件物聯(lián)網(wǎng)

2022-04-06 11:51:30

木馬惡性攻擊惡意軟件

2015-01-14 10:34:16

2021-05-13 07:57:32

微軟惡意軟件航空業(yè)

2024-10-24 14:09:39

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

成人高清免费观看mv| 欧美一区二区三区免费观看| 精品在线观看一区二区| 激情成人综合| 久久久久久国产精品一区 | 日本高清视频一区二区三区| 国产麻豆精品theporn| 久久精品影视大全| 欧美成人精品高清在线播放| 日本.亚洲电影| 高清欧美性猛交| 亚洲欧美色图| 人人妻人人添人人爽欧美一区| 亚洲国产另类av| 亚洲91av| 国产精品户外野外| 天堂精品中文字幕在线| 在线免费观看av的网站| 日韩美女天天操| 日韩av久操| 日本在线xxx| 精品日韩在线观看| 国产精品午夜一区二区三区| 97伦理在线四区| 伊人久久噜噜噜躁狠狠躁| xnxx国产精品| 午夜精品美女自拍福到在线| 成人在线免费观看视频网站| 精品国产一区二区三区成人影院| 午夜亚洲视频| 国产熟女高潮视频| 欧美在线一二三四区| 精品综合久久88少妇激情| 国产在线观看精品| 高清视频一区二区| 在线影院自拍| 亚洲香蕉av在线一区二区三区| 日韩国产一区二区| 麻豆av在线免费看| 久久一本综合频道| 成人激情电影在线| 国产va免费精品高清在线观看| 91成人在线网站| 欧美成人一区二区三区| 欧美激情20| 国产精品视频一区国模私拍| 国产精品久久久亚洲一区| 国产视频一二三| 亚洲精品五月天| 日本男人操女人| 伊人夜夜躁av伊人久久| 青青草视频在线免费播放| 日韩不卡一区二区| 亚洲爱爱爱爱爱| 国产精品videosex极品| 国内揄拍国内精品久久| 中文字幕日本最新乱码视频| 一区二区三区视频在线看| 嗯啊主人调教在线播放视频| 97av影视网在线观看| 亚洲免费观看在线观看| 日韩影视精品| 亚洲美女少妇撒尿| 男男互摸gay网站| 激情文学综合插| 国内精品在线视频| 日韩视频在线免费| 国产精品视频3p| 久久91精品国产91久久久| 男人在线资源站| 成人写真福利网| 高清不卡在线观看| 最新视频 - x88av| 男女男精品视频| www.色就是色| 亚洲国产精品va在线观看黑人| 思思99re6国产在线播放| 亚洲最大的免费| 亚洲免费看黄网站| a级黄色小视频| 精彩视频一区二区三区| 爱搞国产精品| 国产91免费视频| 欧美日韩有码| 青青在线免费视频| 一本在线高清不卡dvd| 精品视频国内| 精品视频导航| 一区二区三区日韩精品视频| 在线观看污污视频| 亚洲美女中文字幕| 日本亚洲欧洲无免费码在线| 国产奶头好大揉着好爽视频| 欧美视频国产精品| 91欧美在线视频| 成人免费网站在线观看| 亚洲精品免费视频| 欧美片第一页| 精品一区二区视频| 成人午夜电影小说| 黄色视屏网站在线免费观看| 欧美日韩一级片网站| 麻豆精品国产传媒mv男同| 在线播放免费| 91精品国产综合久久精品性色| 亚洲日本在线观看视频| 日韩欧美视频一区二区三区四区 | 久久精品国产68国产精品亚洲| 视频在线国产| 91精品久久久久久久久久久| 日韩欧美亚洲成人| 首页欧美精品中文字幕| 日韩三区四区| 国产美女被遭强高潮免费网站| 91沈先生在线观看| 性做久久久久久久免费看| 亚洲播播91| 在线理论视频| 国产精品日韩精品| 激情懂色av一区av二区av| 国产精品国精产品一二| 欧美重口乱码一区二区| 亚洲欧美一区二区三区四区| 欧美日韩在线二区| 欧美一区二区少妇| 在线观看日韩羞羞视频| 中文欧美日本在线资源| 久久久精品黄色| 精品白丝av| aa亚洲一区一区三区| 国产综合在线观看| 91爱视频在线| 国产精品久久久久婷婷二区次| www.在线视频.com| 国内精品久久久久久久果冻传媒| 一区精品在线播放| 国产三级精品三级| 97青娱国产盛宴精品视频| 欧美精品自拍视频| 91影视免费在线观看| 亚洲国产成人私人影院tom| 欧美高清不卡| 精品国产黄a∨片高清在线| 在线免费中文字幕| 国产精品无码电影在线观看| 国产亚洲成av人片在线观看桃| 国产亚洲一区二区三区| 粉嫩一区二区三区在线观看| 福利一区二区免费视频| 午夜影院免费播放| 国产欧美日韩伦理| 亚洲精品永久免费精品| 国产乱对白刺激视频不卡| 欧美猛男同性videos| 中文字幕在线第一页| 成人高清免费观看mv| 日本天码aⅴ片在线电影网站| 日本高清在线观看| 999精品嫩草久久久久久99| 神马香蕉久久| 草草视频在线一区二区| 久久国产亚洲| 国精产品一区一区三区mba桃花| 亚洲香蕉久久| 免费观看黄色网| 欧美动漫一区二区| 欧美三日本三级少妇三99| 国产成人短视频| 91久久综合亚洲鲁鲁五月天| 成人写真福利网| 7777精品伊人久久久大香线蕉 | 成人日韩在线观看| 欧美人妖视频| 天天做综合网| 久久日韩粉嫩一区二区三区| 伊人天天综合| 亚洲欧美偷拍三级| 浅井舞香一区二区| youjizz.com亚洲| 九色porn| 免费不卡av| 成人精品毛片| 国产欧美三级| 午夜影院欧美| 午夜精品影视国产一区在线麻豆| 国产成人午夜视频| 亚洲免费电影在线| 亚洲一区二区三区视频在线播放 | 日韩激情啪啪| 韩日欧美一区二区三区| 亚洲日本乱码在线观看| 久久成人av网站| 欧美不卡福利| 国产精品视频一区二区久久| 91精品久久久久久久蜜月| 国产精品永久免费观看| 美女视频黄久久| 欧美一区二区在线免费观看| 欧美三区在线视频| 精品午夜一区二区|