环球横立两用度盘(对内栽赃社会活动人士、对外瞄准中国……这国又一黑客组织被曝光)

Posted

篇首语:知识是头上的花环,而财产是颈上的枷锁。本文由小常识网(cha138.com)小编为大家整理,主要介绍了环球横立两用度盘(对内栽赃社会活动人士、对外瞄准中国……这国又一黑客组织被曝光)相关的知识,希望对你有一定的参考价值。

环球横立两用度盘(对内栽赃社会活动人士、对外瞄准中国……这国又一黑客组织被曝光)

来源:环球时报-环球网

【环球时报-环球网报道 记者郭媛丹】16日,中国网络安全企业安天科技集团对《环球时报》独家披露,来自印度的一个定向威胁攻击(APT攻击)组织针对印度境内以及包括中国在内的周边目标,发动了长达十年的网络攻击活动。

安天将该组织命名为“暗象”,其主要针对目标为印度境内的社会活动人士、社会团体和在野政党等,同时也会窃取印度周边国家(如中国和巴基斯坦等)军事政治目标的重要情报。安天借鉴了国际其他安全团队研究成果,并补充了“暗象”组织针对我国重要单位的网络攻击活动分析成果,最后通过溯源分析锁定该组织背后的运营人员可能位于东5.5时区(印度国家标准时间)。

安天科技集团副总工程师李柏松对《环球时报》记者介绍,“暗象”组织的主要攻击手段是通过谷歌/雅虎邮箱或者盗取的邮箱账号,向目标发送内容极具迷惑性的鱼叉式钓鱼邮件,诱骗目标运行其采用多种免杀技巧、包含成熟商用远控木马载荷的诱饵文件,“至少自2012年以来,该组织针对印度境内的目标,以及包括中国在内的印度周边的目标,发动了长达十年的网络攻击活动。因为该攻击组织通过网络攻击手段,构陷印度国内社会活动人士,手段极其暗黑,是比马·科雷冈(Bhima Koregaon)案件中诬陷社会运动人士的执行者,其行动隐蔽,暗藏十年有余而鲜有曝光,于是将该组织命名为 ‘暗象’。”

2018年1月,比马·科雷冈(Bhima Koregaon)发生种姓暴力冲突,期间印共的城市领导层遭到印度官方严厉打击。印度知名社会活动家罗纳·威尔森成为此案被告之一,而这正是源自“暗象”组织长期布局,构陷虚假电子证据。早在2016年6月13日下午3点07分,罗纳·威尔森收到一封来自其一位好友的电子邮件,信中提醒威尔森下载查看附件中的文档。事实上这是黑客窃取这位好友的邮箱账号后发送的木马文件,攻击者不仅从威尔森的电脑中进行一系列窃密操作,并且能够通过NetWire木马远程控制其电脑系统。

2018年4月17日早上6点,印度马哈拉施特拉邦的浦那区警方声称得到线人密报,前往突袭了威尔森位于新德里的住宅,并在威尔森使用的U盘和电脑硬盘中查获了一些足以论罪的“数字证据”。

在安天监测到的大多攻击案例中,攻击者都喜好使用谷歌和雅虎邮箱伪装成收信人的好友或社会知名人士、知名机构,诱导内容紧随时事热点,或以刊物订阅的形式,或与对方的工作方向密切相关。李柏松说:“攻击者重点目标为印度本土活动的社会活动家、社会团体以及印共等党派的活跃人士,对于特别重要的个人目标实施长达多年跨越多种系统平台的监控活动。不仅持续获取个人隐私和文件信息,而且通过这些被攻击设备存储发送违法信息,来制造假案,构陷相关人员。对于印度境外的别国军事政治目标,攻击者主要以长期潜伏、持续窃密为主要目的。”

此外,该组织也将目标对准了我国军事政治目标。根据介绍,2020年10月13日,国内某重要单位信箱收到一份可疑的电子邮件,发件人使用Gmail邮箱,邮件主题为“关于丢失带有敏感文件的外交包的信”,并在正文中提供了一条可供下载可疑文件的网盘链接。当自解压诱饵被执行后,四个木马程序开始运行,李柏松解释,“这种ParallaxRAT远控木马属于公开的商业远控,具备文件管理、击键记录、远程桌面、密码窃取、命令执行、进程管理、上传和执行等能力,功能运行都成熟稳定,足以支持常规的窃密操作。”

据《环球时报》了解,安天对来自疑似印度的网络攻击的捕获分析始于2013年,先后捕获、分析、命名并曝光了“白象”“幼象”“苦象”等攻击组织。李柏松表示:“在过去近10年的攻击中,印度的网络攻击重心逐渐从巴基斯坦转移到中国。而通过对‘暗象’攻击组织的活动监测,我们可以看到印度相关机构不仅极为频繁地对周边国家实施网络攻击,同时也将网络攻击手段广泛用于国内社会管控,甚至用来构陷其国内社会活动人士,行动隐蔽能力较强,值得关注与警惕。”

相关参考

强力等分分度头(数控分度盘与电动分度盘特点功能区别)

...机械使用。数控分度盘,电动分度盘主要功能1、可立卧两用分度头。2、数控分度盘可做等份切割举措,祗要是整数等份皆可,如2、7.11.13.110等整数值皆可切割。3、可做自在视点设置:便是一个工件做非等份切割,则有40个

本册压印(企业周年庆礼品,没有一本纪念级笔记本,感觉都不够完整)

...基数进行庆祝,更增加了其隆重的程度。因此,要办一场对内对外都有一定影响力的周年庆典,扛起对内对外展现实力,传播形象的重任,是一件特别困难的事情。除了活动整体的布置,各个环节的互动设置,员工参

泰州洗脱两用机(韩国淫乱邪教头目出狱 警惕“摄理教”死灰复燃)

综合韩国Newsnjoy、日本《朝日周刊》和凯风网等网站报道,韩国邪教“摄理教”教主郑明析曾因性侵多名女信徒被判刑十年,今年2月18日刑满释放。郑明析出狱后,“摄理教”又开始频繁活动,他们把目标瞄准了大学生。日本专...

泰州洗脱两用机(韩国淫乱邪教头目出狱 警惕“摄理教”死灰复燃)

综合韩国Newsnjoy、日本《朝日周刊》和凯风网等网站报道,韩国邪教“摄理教”教主郑明析曾因性侵多名女信徒被判刑十年,今年2月18日刑满释放。郑明析出狱后,“摄理教”又开始频繁活动,他们把目标瞄准了大学生。日本专...

曹操人物简介

...汉末年,天下大乱之时,曹操以汉天子的名义征讨四方,对内消灭二袁、吕布、马超、韩遂等割据势力,对外降服南匈奴、乌桓等,统一了中国北方,并实行一系列政策恢复经济生产和社会秩序,扩大屯田、兴修水利、奖励农桑...

题临安邸的写作背景是什么

...政者不思收复中原失地,只求苟且偏安,对外屈膝投降,对内残酷迫害岳飞等爱国人士;政治上腐败无能,达官显贵一味纵情声色,寻欢作乐。3、南宋绍兴二年(1132),宋高宗赵构第二次回到杭州,这水光山色冠绝东南的“人...

拿破仑帝国怎么灭亡的

...。而督政府面临内忧外患,却不能采取及时有效的措施。对内不能稳定乱世政局,镇压王党势力的叛乱;对外不能击溃第二次反法同盟的武装侵略,使得法国革命再陷危机之中。当时法国社会的形势混乱不堪,亟待改变。所以法...

栅栏两用门(特写:栅栏门隔不断人间烟火味)

新华社沈阳4月13日电(武江民)12日下午4时许,辽宁沈阳和平区鲁园社区,志愿者弓着腰,隔着栅栏门,将一袋袋餐盒递向门内。门内,是封闭楼栋里的农民工,他们排着长队,小心翼翼地接过餐盒。这是他们的晚饭,一碗碗热...

开花机(运油-20、歼-20、歼-16首度合影,空军“三机同框”传递三重含义)

来源:环球时报【环球时报赴长春特派记者郭媛丹环球时报特约记者孙源】空军航空开放活动将于26日至30日举行,歼-20、运-20和运油-20等军机将集中亮相,展现空军“奋斗强军·奋飞十年”的建设发展成就,让强军梦“飞入寻常...