SideWinder 黑客在过去 2 年发起了超过 1,000 次网络攻击

自 2020 年 4 月以来 ,黑客一个名为SideWinder的过去过次攻击“攻击性”高级持续威胁 (APT) 组织与 1,000 多次新攻击有关。
网络安全公司卡巴斯基(Kaspersky)表示:“这个威胁行为者的起超一些主要特征使其在其他攻击者中脱颖而出,包括攻击的网络数量、频率和持久性,黑客以及在其操作中使用的过去过次攻击大量加密和混淆恶意组件 。”本月在 Black Hat Asia 上发表的起超一份报告中说 。
SideWinder,服务器租用网络也称为 Rattlesnake 或 T-APT-04 ,黑客据说至少自 2012 年以来就一直活跃 ,过去过次攻击其目标是起超阿富汗、孟加拉国等中亚国家的网络军事、国防 、黑客航空、过去过次攻击IT 公司和法律公司,起超尼泊尔、巴基斯坦。
卡巴斯基上月底发布的源码下载 2022 年第一季度 APT 趋势报告显示,威胁行为者正在积极将其目标的地理范围从其传统的受害者概况扩展到包括新加坡在内的其他国家和地区 。
SideWinder 还被观察到利用正在进行的俄罗斯 - 乌克兰战争作为其网络钓鱼活动的诱饵,以分发恶意软件和窃取敏感信息。

对抗性集体的感染链以包含恶意软件操纵的文档而著称,源码库这些文档利用 Microsoft Office 的公式编辑器组件 ( CVE-2017-11882 ) 中的远程代码漏洞在受感染的系统上部署恶意负载。
此外,SideWinder 的工具集采用了几个复杂的混淆例程 、为每个恶意文件使用唯一密钥进行加密 、多层恶意软件以及将命令和控制 (C2) 基础设施字符串拆分为不同的恶意软件组件。
三阶段感染序列从恶意文档丢弃 HTML 应用程序 (HTA) 有效负载开始,模板下载该负载随后加载基于 .NET 的模块以安装第二阶段 HTA 组件,该组件旨在部署基于 .NET 的安装程序 。
在下一阶段,此安装程序既负责在主机上建立持久性 ,又负责将最终后门加载到内存中 。就其本身而言,植入物能够收集感兴趣的文件以及系统信息等 。
在过去两年中,威胁参与者使用了不少于 400 个域和子域。建站模板为了增加额外的隐藏层,用于 C2 域的 URL 被分成两部分,第一部分包含在 .NET 安装程序中 ,后半部分在第二阶段 HTA 模块中加密 。
卡巴斯基的 Noushin Shabab 说:“这个威胁参与者使用各种感染媒介和高级攻击技术具有相对较高的复杂性,”他敦促组织使用最新版本的 Microsoft Office 来缓解此类攻击 。
高防服务器相关文章
风险的幽灵使得组织别无选择,只能改善各种网络风险的总体管理。以下是一个基于信息安全论坛的IRAM2方法论的分步过程,网络安全和风险从业者可以利用它来评估和管理信息风险。第1步:范围界定练习范围界定练习2025-12-07
苹果7美版升级系统之升级体验如何?(探讨苹果7美版升级系统的优势和劣势)
苹果7作为一款经典的智能手机,在市场上备受瞩目。而随着技术的不断发展,苹果公司也不断推出新的系统升级,以优化用户体验。本文将就苹果7美版升级系统进行探讨,讨论其升级体验的优势和劣势。一、升级前的备份工2025-12-07
DellSE2417HG评测(适用于多种用途的高性价比显示器)
DellSE2417HG是一款性能出色、画质令人惊叹的显示器。它适用于多种用途,无论是办公工作、观看电影还是游戏,都能提供出色的表现。本文将对DellSE2417HG进行全面评测,详细介绍其功能和性能2025-12-07
2022年底,ChatGPT的横空出世引爆了全球对生成式人工智能的关注热潮。紧随其后,多模态大模型、AI视频生成、代码自动生成等技术的突破,正在重塑千行百业的创新范式。AI技术的飞速发展,在推动企业业2025-12-07
企业的员工通常希望使用最好的工具来完成他们的工作。对于大多数员工来说,这通常意味着使用在线SaaS应用程序,但这些应用程序和工具可能没有得到企业IT部门的批准和许可。许多员工正在使用影子IT(或者现2025-12-07
制作U盘启动盘ISO教程(简单易懂的U盘启动盘ISO制作指南)
在计算机维护和操作系统安装过程中,常常需要用到U盘启动盘ISO。它可以方便地帮助我们进行系统恢复、病毒检测与清除、安装新操作系统等一系列操作。本文将详细介绍如何制作U盘启动盘ISO,帮助读者快速掌握这2025-12-07

最新评论