国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

入侵已隔離的網絡系統,這家APT組織怎么做到的?

安全
ESET 的研究人員近期詳細披露了一個名為“GoldenJackal”的網絡APT 組織,能夠利用多種惡意工具組合對政府和外交實體進行攻擊,包括使用特定工具成功針對氣隙系統(即已隔離系統)的攻擊。

將機要系統與任何聯網系統完全隔離通常被認為是最安全的防御措施,但隨著黑客技術的發展,這道堅不可摧的安全屏障已不再牢固,甚至有一家專門針對政府設施下手的APT組織已研發出了兩套工具集,對已隔離系統展開了全方位攻勢。

ESET 的研究人員近期詳細披露了一個名為“GoldenJackal”的網絡APT 組織,能夠利用多種惡意工具組合對政府和外交實體進行攻擊,包括使用特定工具成功針對氣隙系統(即已隔離系統)的攻擊。

GoldenJackal 簡介

GoldenJackal于2023年5月被卡巴斯基首次披露,但該組織最早的活動可追溯至2019年8月至9月間針對白俄羅斯南亞大使館的攻擊,期間使用的惡意工具于2021年7月再度被檢測到。

據稱,GoldenJackal長期以歐洲、中東和南亞的政府實體為目標,但根據卡巴斯基的報告,2020年之后,針對中東和南亞政府和外交實體的攻擊數量有所緩和。根據ESET近期的監測數據,從 2022 年 5 月到 2024 年 3 月,歐盟政府組織多次成為了該組織的目標。

目前,ESET和卡巴斯基都未明確將該組織與任何國家聯系起來,但其中一款名為GoldenHowl 惡意軟件的C&C 協議被稱為 transport_http,與已知的 Turla和 MoustachedBouncer 通常使用的表達方式相同,可能表明 其背后的開發者是俄語使用者。

針對已隔離系統的攻擊

為了最大限度地降低泄露風險,高度敏感的網絡通常采用了完全隔離的系統,以保護那些最有價值的系統(如投票系統和運行電網的工業控制系統),這些網絡通常正是攻擊者最感興趣的目標。相應的,破壞隔離系統比破壞一般互聯網連接的系統要耗費更多資源,迄今為止此類攻擊都是由 APT 組織專門開發的間諜活動。

而GoldenJackal在5年時間內構建和部署了兩套獨立的工具集來破壞已隔離系統,顯示出該組織出色的技術實力。

1.針對白俄羅斯的攻擊

在2019年針對白俄羅斯南亞大使館的攻擊中,研究人員觀察到3個自定義工具集:

  • GoldenDealer:通過 USB 監控將可執行文件植入到已隔離系統,可從 C&C 服務器下載可執行文件并將其隱藏在U盤中,或者從這些U盤中檢索可執行文件并在沒有連接的系統上執行 ;
  • GoldenHowl:具有各種功能的模塊化后門,包括從 JSON 文件解密并加載惡意軟件的配置 、創建惡意軟件使用的目錄以及為每個模塊啟動一個線程 ;
  • GoldenRobo:執行文件收集和滲透功能,執行 Robocopy 實用程序來暫存文件并將其發送到其 C&C 服務器。

在攻擊鏈中,具體的初始攻擊媒介未知,研究人員假設 GoldenDealer 和未知蠕蟲組件已經存在于可以訪問互聯網的受感染 PC 上,每當插入U盤時,未知組件都會將自身和 GoldenDealer 組件復制到驅動器中。

研究人員將這個未知組件暫稱為 JackalWorm,該組件很可能在U盤上找到最后修改的目錄,將其隱藏,并使用該目錄的名稱將自身重命名。此外,該組件使用了文件夾圖標,以誘使用戶在將 U 盤插入已隔離系統時點擊運行。

當驅動器再次插入連接到互聯網的PC時,GoldenDealer會從U盤中獲取關于已隔離系統的信息,并將其發送到C&C服務器。服務器回復一個或多個要在已隔離系統上運行的可執行文件。最后,當U盤再次插入已隔離系統時,GoldenDealer會從驅動器中獲取可執行文件并運行。

針對已隔離系統的攻擊鏈

2.針對歐洲政府的攻擊

在近期針對歐洲政府機構的攻擊中,GoldenJackal 轉向了高度模塊化的新工具集,這種模塊化方法不僅適用于惡意工具的設計,還包括其具體的功能,如收集和處理信息,將文件、配置和命令分發到其他系統以及外泄文件。

2022 年 5 月,研究人員觀察到GoldenJackal 在針對歐洲的一家政府組織時使用了新工具集,這些工具中的大多數都是用 Go 編寫的,并提供了多種功能,例如從U盤收集文件、通過U盤 在網絡中傳播有效載荷、泄露文件以及使用網絡中的一些 PC 作為服務器將各種文件傳送到其他系統。此外,研究人員還看到攻擊者使用 Impacket 在網絡中橫向移動。

GoldenJackal 最新工具集中的組件

在觀察到的攻擊中,GoldenJackal 通過高度模塊化的工具,使用各種組件來執行不同的任務。一些主機被濫用以泄露文件,另一些主機被用作本地服務器來接收和分發暫存文件或配置文件,而另一些主機則被認為用于間諜目的。一些典型工具包括:

  • GoldenUsbCopy:監視U盤的插入,并將目標文件復制到存儲在磁盤上的加密容器中,以供其他組件泄露;
  • GoldenAce:屬分發工具,用于傳播其他惡意可執行文件并通過U盤檢索暫存文件;
  • GoldenBlacklist:從本地服務器下載加密存檔,并處理其中包含的電子郵件,以僅保留目標內容。并為其他組件生成一個新的存檔以進行外泄;
  • GoldenMailer:通過向攻擊者控制的帳戶發送帶有附件的電子郵件來泄露文件;
  • GoldenDrive:與 GoldenMailer 相反,此組件通過將文件上傳到 Google Drive 來泄露文件。

目前尚不清楚 GoldenJackal 如何設法獲得初始妥協以破壞目標環境。但是,卡巴斯基此前曾暗示過木馬化 Skype 安裝程序和惡意 Microsoft Word 文檔作為入口點的可能性。

上述兩起典型攻擊表明,即便是安全保障嚴格的隔離系統,仍然存在被一些有實力的黑客組織通過研發復雜工具來成功實施攻擊。但研究人員強調,這些工具并非沒有缺陷,仍可通過觀察其戰術來更好地準備應對未來的攻擊。研究人員已在 GitHub 上分享了一份公開的 IOC 列表,供防御者進行監控。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2023-10-07 12:12:41

2022-05-10 11:51:42

APT組織網絡攻擊

2023-05-17 00:15:57

2013-08-02 13:30:02

蘋果保秘

2016-03-22 14:00:06

數據安全數據庫

2019-04-30 08:00:00

區塊鏈比特幣加密貨幣

2019-12-06 14:07:07

系統緩存架構

2021-10-26 15:33:07

區塊鏈安全加密算法

2022-06-21 11:54:03

黑客網絡攻擊

2019-09-20 08:54:15

換膚網易云音樂QQ

2017-06-21 09:48:08

互聯網

2024-01-04 08:49:03

Vuescope限制

2025-09-23 08:09:33

2022-04-01 09:01:55

Dubbo接口系統

2010-12-28 20:21:26

2010-03-18 09:14:26

無線傳感器

2009-04-17 21:56:07

SUNNehalemintel

2017-08-27 14:53:59

SDN網絡系統

2011-07-20 13:58:56

2010-04-30 17:34:26

Unix網絡系統
點贊
收藏

51CTO技術棧公眾號

国产精品一区二区三区www| 99精品视频在线看| 亚洲一区美女| 99re视频精品| 欧美h版在线观看| 国产69精品久久久久9999人| 久久69av| 一本久道久久久| 国产成人啪午夜精品网站男同| 国产精品一二三四五| 亚洲少妇最新在线视频| 色菇凉天天综合网| 亚洲国产精久久久久久| 九九久久久久99精品| 奇米4444一区二区三区| 成人国产在线视频| 亚洲精品美女久久7777777| 国产911在线观看| 免费看污污网站| aaa日本高清在线播放免费观看| 中文字幕在线中文字幕在线中三区| 久久青青色综合| 另类中文字幕国产精品| 亚洲欧洲日韩精品在线| 亚洲国产精品专区久久| 国产精品自在| 4444在线观看| 97在线免费视频观看| 国产日韩欧美一区二区三区四区 | 中文字幕高清20页| www.好吊操| 男人j进女人j| 精品国产免费人成电影在线观... 精品国产免费久久久久久尖叫 | 久久视频社区| 色偷偷色偷偷色偷偷在线视频| 久草在线新视觉| 亚洲国产成人va在线观看麻豆| 黄色手机在线视频| 中文字幕av专区| 最近2018中文字幕免费在线视频| 一本免费视频| www黄色在线| 一级在线观看| 日本www在线| 999久久久国产999久久久| 精品国产一区二区三区小蝌蚪| 亚洲综合图色| 欧美破处大片在线视频| 久久99精品久久久久久动态图| 欧美综合视频| 人妖一区二区三区| 国产午夜精品一区二区三区欧美 | 激情国产一区| 日本欧美一区二区三区| 91在线视频网址| 成人丝袜高跟foot| 久久久久国色av免费看影院| 一级片免费视频| 一个人免费视频www在线观看| 亚洲成人av免费看| 国产在线观看欧美| 91淫黄看大片| 国产精品黄页网站在线播放免费| 又黄又爽又色视频| 黄色成人羞羞视频| 国产黄色大片在线观看| 久久久久国产精品| 国产成人在线看| 国产精品麻豆久久久| 国产激情视频一区二区在线观看| 成人福利免费在线观看| 久久一级电影| 99视频国产精品| 国产日产欧产精品推荐色| 亚洲视频1区| 日韩精品一级二级| 亚洲精品亚洲人成在线| 搞黄网站在线看| 成人高清dvd| 欧美日韩一区在线视频| 亚洲欧美日韩一区二区三区在线| 久久精品国产91精品亚洲| 亚洲午夜性刺激影院| 国产精品久久久久久久久久小说 | 亚洲一级免费在线观看| 国产在线观看a视频| 欧洲成人av| 中文字幕日韩高清在线| 日韩精品成人一区二区三区| 国产精品网站在线观看| 日韩视频一区在线观看| 欧美精品videofree1080p| 国产中文字幕亚洲| 日韩一区国产在线观看| 在线国产三级| 91亚洲国产| 17c精品麻豆一区二区免费| 亚洲午夜性刺激影院| 日韩影片在线播放| 精品麻豆一区二区三区| 欧美黄色一级| 成人激情文学综合网| 91精品国产欧美日韩| 国产欧美日韩一区| 在线视频自拍| 青娱乐精品视频| 亚洲国产va精品久久久不卡综合| 亚洲性生活视频在线观看| 欧美成ee人免费视频| 亚洲精品白浆| 国产极品模特精品一二| 亚洲精品孕妇| 欧美v日韩v国产v| 91久久国产精品91久久性色| 中文字幕日产av一二三区| 欧美日一区二区| 色综合久久久久综合99| 91精品国产自产91精品| 羞羞网www| 久久不射中文字幕| 91黄色免费网站| 成人国产精品色哟哟| 在线观看麻豆| 成人自拍视频在线| 亚洲精品久久久久久久久久久久久 | 精品国产91乱码一区二区三区| 波多野结衣三级在线| 中文字幕高清在线播放| 精品一区二区三区免费观看| 国产香蕉97碰碰久久人人| 黄色网页免费在线观看| 任你躁在线精品免费| 中文字幕一区二区三区四区| 999在线免费观看视频| 国产资源在线播放| 国产综合色精品一区二区三区| 韩剧1988在线观看免费完整版| 色999五月色| 青青青国产精品| 亚洲在线视频免费观看| 日韩精品av一区二区三区| av网站在线免费看推荐| 中文字幕一区二区三区av| 91在线观看免费| 日韩精品视频无播放器在线看 | 久久精品视频网站| 日本高清中文字幕二区在线| 亚洲国产一区二区精品专区| 粗暴蹂躏中文一区二区三区| 日本最新在线视频| 亚洲啪啪综合av一区二区三区| 亚洲伊人久久综合| 青青热久免费精品视频在线18| 亚洲免费观看高清在线观看| 亚洲不卡一卡2卡三卡4卡5卡精品| 蜜臀91精品国产高清在线观看| 欧美一区二区三区啪啪| 欧美激情成人网| 你懂的国产精品| 久久免费观看视频| 涩涩视频网站在线观看| 亚洲亚洲人成综合网络| 日本三级中国三级99人妇网站| 台湾成人免费视频| 欧美亚洲丝袜传媒另类| 成人免费观看在线网址| 26uuu亚洲综合色欧美| 亚洲一区二区三区加勒比| 婷婷六月综合| 日本欧美精品在线| 五月亚洲婷婷| 国产香蕉一区二区三区在线视频 | 农村少妇一区二区三区四区五区 | 中文字幕123| 一区二区高清| 欧美专区国产专区| 国产亚洲字幕| 日韩在线视频二区| 色偷偷色偷偷色偷偷在线视频| 在线观看日韩高清av| 久久国产精品99国产精| 麻豆传媒视频在线观看| 欧美香蕉大胸在线视频观看| 免费播放av| 亚洲成人tv网| wwwww在线观看免费视频| 欧美男同性恋视频网站| 久热av在线| 欧美丰满少妇xxxxx高潮对白| 在线电影福利片| 欧美这里有精品| 超碰在线caoporn| 色综合夜色一区| a天堂中文在线| 黑人巨大精品欧美一区免费视频| av网站免费观看| 一区二区三区中文字幕在线观看| 免费免费啪视频在线观看| 91福利在线导航| 忘忧草在线影院两性视频|