360:捕获用肺炎疫情投递攻击案例,来自印度黑客组织
时间:2020-2-6 11:21
2月5日上午消息,360公司今日表示,360安全大脑近日捕获了一例利用新冠肺炎疫情相关题材投递的攻击案例,攻击者利用肺炎疫情相关题材作为诱饵文档,对抗击疫情的医疗工作领域发动APT攻击。在进一步追踪溯源中,360发现这起APT组织隶属于印度黑客组织。
据悉,该攻击组织使用采用鱼叉式钓鱼攻击方式,通过邮件进行投递。其利用当前肺炎疫情等相关题材作为诱饵文档,部分相关诱饵文档如:武汉旅行信息收集申请表。xlsm,进而通过相关提示诱导受害者执行宏命令。简单说,攻击者其将关键数据存在worksheet里,worksheet被加密,宏代码里面使用key去解密然后取数据。这里一旦宏命令被执行,攻击者就能访问某网址,并使用scrobj.dll远程执行Sct文件,这是一种利用INF Script下载执行脚本的技术。
360表示,目前可以确定攻击者来源于印度的APT组织。该组织的攻击目标主要为:中国、巴基斯坦等亚洲地区国家进行网络间谍活动,其中以窃取敏感信息为主。而且在对中国地区的攻击中,主要针对政府机构、科研教育领域进行攻击,尤其以科研教育领域为主。
免责声明:本网所有内容均转载自其它网络媒体,不代表本网赞同其观点并不对其真实性负责。如有侵权请及时联系本网,本网将在第一时间删除!
- 2-15· 36年的地下“修脚师”实现平凡岗位上的“镟”丽人生
- 9-1· 36年守护“无声旅客” 列车行李员王武杰坚守最后一班岗
- 2-20· 6063次小慢车带火秦岭冰雪游
- 2-10· 荣耀 60 SE 官宣:2199 元起
- 1-27· 360 全面转型数字安全公司
- 1-20· “60后”道口员的春运坚守
- 12-13· 360:发现全球汽车操作系统多个高危漏洞
- 12-1· 贵州6000公里县乡公路换“新颜” 构筑乡村振兴“快车道”
- 8-26· 36氪Q2毛利率创新高 新内容板块强势崛起
- 5-7· 360快资讯《不吐不快》辩论赛火出圈 李银河犀利观点引发热议
图文资讯
近期热点
焦点资讯