SideWinder 黑客在过去 2 年发起了超过 1,000 次网络攻击

  发布时间:2025-12-07 14:51:29   作者:玩站小弟   我要评论
自 2020 年 4 月以来,一个名为SideWinder的“攻击性”高级持续威胁 (APT) 组织与 1,000 多次新攻击有关。网络安全公司卡巴斯基Kaspersky)表示:“这个威胁行为者的一些 。

自 2020 年 4 月以来 ,黑客一个名为SideWinder的过去过次攻击“攻击性”高级持续威胁 (APT) 组织与 1,000 多次新攻击有关 。

网络安全公司卡巴斯基(Kaspersky)表示 :“这个威胁行为者的起超一些主要特征使其在其他攻击者中脱颖而出,包括攻击的网络数量、频率和持久性 ,黑客以及在其操作中使用的过去过次攻击大量加密和混淆恶意组件 。”本月在 Black Hat Asia 上发表的起超一份报告中说  。

SideWinder ,建站模板网络也称为 Rattlesnake 或 T-APT-04,黑客据说至少自 2012 年以来就一直活跃,过去过次攻击其目标是起超阿富汗、孟加拉国等中亚国家的网络军事 、国防、黑客航空、过去过次攻击IT 公司和法律公司 ,起超尼泊尔 、巴基斯坦。

卡巴斯基上月底发布的亿华云 2022 年第一季度 APT 趋势报告显示  ,威胁行为者正在积极将其目标的地理范围从其传统的受害者概况扩展到包括新加坡在内的其他国家和地区。

SideWinder 还被观察到利用正在进行的俄罗斯 - 乌克兰战争作为其网络钓鱼活动的诱饵,以分发恶意软件和窃取敏感信息 。

对抗性集体的感染链以包含恶意软件操纵的文档而著称,模板下载这些文档利用 Microsoft Office 的公式编辑器组件 ( CVE-2017-11882 ) 中的远程代码漏洞在受感染的系统上部署恶意负载 。

此外,SideWinder 的工具集采用了几个复杂的混淆例程、为每个恶意文件使用唯一密钥进行加密、多层恶意软件以及将命令和控制 (C2) 基础设施字符串拆分为不同的恶意软件组件 。

三阶段感染序列从恶意文档丢弃 HTML 应用程序 (HTA) 有效负载开始 ,免费模板该负载随后加载基于 .NET 的模块以安装第二阶段 HTA 组件,该组件旨在部署基于 .NET 的安装程序 。

在下一阶段,此安装程序既负责在主机上建立持久性,又负责将最终后门加载到内存中。就其本身而言 ,植入物能够收集感兴趣的文件以及系统信息等 。

在过去两年中,威胁参与者使用了不少于 400 个域和子域。高防服务器为了增加额外的隐藏层,用于 C2 域的 URL 被分成两部分 ,第一部分包含在 .NET 安装程序中,后半部分在第二阶段 HTA 模块中加密 。

卡巴斯基的 Noushin Shabab 说 :“这个威胁参与者使用各种感染媒介和高级攻击技术具有相对较高的复杂性,”他敦促组织使用最新版本的 Microsoft Office 来缓解此类攻击 。

云计算
  • Tag:

相关文章

  • 企业可以采用哪些优秀云安全解决方案

    ​云计算技术不断快速发展,使企业能够获得更快、更便宜、更强大的云存储和应用功能。不幸的是,黑客也变得越来越创新,他们越来越容易找到云中的漏洞并利用它们来达到他们的目的。这就是云安全解决方案的用武之地。
    2025-12-07
  • 2025年网安人需要掌握的10项技能

    随着网络犯罪分子不断升级他们的攻击手段,企业和个人面临着前所未有的风险。在这种危机中,网络安全专业人员的作用变得越来越重要。然而,网络安全人才短缺的状况几乎没有缓解迹象。Informa TechTar
    2025-12-07
  • 勒索软件攻击加速:检测时间窗口缩窄与战术演变

    在数字化时代的浪潮中,网络安全如同高悬的达摩克利斯之剑,时刻威胁着企业的稳定与发展,而勒索软件,作为这股浪潮中的“头号杀手”,其攻击速度之快、策略之狡猾,令人防不胜防。随着勒索软件团伙的勒索时间(TT
    2025-12-07
  • 2025年首个满分漏洞,PoC已公布,可部署后门

    云攻击者正在大肆利用名为Max - Critical Aviatrix RCE漏洞编号CVE - 2024 - 50603),此漏洞在CVSS评分中高达10分满分10分),能够在受影响系统上执行未经身
    2025-12-07
  • 我们一起聊聊加解密的艺术

    加密这个事情其实之前和小伙伴们聊过很多次,不过最近松哥又想到一些细节问题,再和小伙伴们补充聊一聊。一 对称加密对称加密和非对称加密是两种不同的加密方法,它们在数据安全和信息传输中扮演着重要的角色。下面
    2025-12-07
  • 谷歌推出“屏蔽邮件”功能 助力用户隐藏邮箱地址

    谷歌正在通过开发“屏蔽邮件”Shielded Email)功能来增强其电子邮件隐私防护能力。该功能旨在为用户在注册应用程序和服务时生成一次性邮件别名。这一工具最早在Android Authority对
    2025-12-07

最新评论