国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

FireEye口中的中國黑客組織攻擊美國國防企業?

電子工程師 ? 2018-03-18 10:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2018年3月16日,外交部發言人陸慷主持例行記者會。會上有記者問:據報道,美國網絡安全公司 FireEye(火眼)稱中國黑客已掀起針對美國工程公司和軍工企業的新一輪攻擊,這些公司所從事的業務與南海有關。你能否證實并評論?

陸慷回應稱,中方堅決反對并打擊任何形式的網絡攻擊,不允許任何國家或個人在中國境內或利用中國基礎設施從事網絡攻擊等非法活動。

FireEye 口中的中國黑客組織

網絡安全公司 FireEye 發博文聲稱,中國黑客組織TEMP. Periscope(又名Leviathan)對與南海爭端相關的美國工程和國防等公司發起網絡攻擊,該組織至少自2013年起就開始專注于攻擊多個垂直領域的海事目標,包括工程企業、航運、制造業、國防、政府辦公室以及研究型高校等。除此之外,該組織還將矛頭指向專業/咨詢服務、高科技行業、醫療保健與媒體/出版等領域。

FireEye 表示其目前確定的受害者主要集中在美國,另外歐洲也有多個機構受影響,甚至中國香港地區有一個以上的機構也牽涉其中。

黑客組織 TEMP.Periscope 與 TEMP.Jumper 在目標定位以及戰術、技術與程序(簡稱TTP)方面存在一定交集,而 TEMP.Jumper 與“南海樹(NanHaiShu)”也存在交集。

TEMP.Periscope 所使用的 TTP 與惡意軟件

FireEye在博文中表示,在最近的攻擊活動當中,TEMP.Periscope 利用多套疑似各中國網絡間諜組織所共同使用的大型惡意軟件庫,其中具體包括:

AIRBREAK:一款基于 JavaScript 的后門,亦被稱為“Orz”,能夠從受入侵的合法服務與網頁當中收集配置文件與隱藏字符串,進而檢索相關命令。

BADFLICK:一款后門程序,能夠修改文件系統,生成反向 shell 并修改其命令與控制(簡稱C&C)配置。

PHOTO:一款 DLL 后門,亦被稱為“Derusbi”,能夠獲取目錄、文件與驅動器列表;創建反向 shell;執行屏幕截圖;錄制視頻與音頻;列出、終止及創建進程;枚舉、啟動并刪除注冊表項與值;記錄鍵盤輸入結果,從受保護的存儲介質中返回用戶名及密碼;對文件進行重命名、刪除、復制、移動、讀取以及寫入。

HOMEFRY:一款面向64位 Windows 系統的密碼提取器/破解器,其此前曾被連同 AIRBREAK 以及 BADFLICK 后門一起注入目標系統。某些字符串會使用 XOR x56 進行模糊處理。該惡意軟件可在命令行當中接受兩條參數:一條用于為每個登錄會話顯示明文憑證,另一條用于為每個登錄會話顯示明文憑證、NTLM 哈希以及惡意軟件版本。

LUNCHMONEY:一款能夠將文件滲漏至 Dropbox 的上傳器。

MURKYTOP:一款命令行偵察工具,可用于以不同用戶身份實現文件執行、本地移動以及刪除。此外,它還能夠調度遠程 AT 作業、在連接的網絡上進行主機發現、掃描已接入主機上的開放網絡端口,進而檢索該遠程主機上的操作系統、用戶、組以及共享信息。

China Chopper:一套簡單的代碼注入 webshell,可在 HTTP POST 命令當中執行微軟.NET代碼。這意味著該 shell 將能夠上傳與下載文件,使用 Web 服務器帳戶權限執行應用程序,列出目錄內容,訪問 Active Directory,訪問數據庫以及其它.NET運行過程中所允許的其它操作。

TEMP.Periscope 在過去的攻擊活動中曾經使用以下工具,且有可能未來再次使用,但目前尚無相關重用活動跡象:

Beacon:一款適用于 Cobalt Strike 軟件平臺的商用后門,通常用于對網絡環境進行滲透測試。該惡意軟件支持多種功能,包括注入與執行任意代碼、上傳及下載文件以及執行shell命令。

BLACKCOFFEE:一款可將自身流量混淆為指向 GitHub 及微軟 Technet 門戶等合法網站的正常流量的后門。APT17(同樣被認為是中國的黑客組織) 曾經使用過這款工具。

其它已被發現的 TTP 包括

魚叉式網絡釣魚,包括使用可能被盜的郵件賬戶。

利用 CVE-2017-11882 漏洞通過誘餌文件投放惡意軟件。

用于惡意軟件簽名的被盜代碼簽名憑證。

使用 bitsadmin.exe下載其它工具。

使用 PowerShell 下載其它工具。

使用 C:WindowsDebug and C:Perflogs 作為暫存目錄。

利用 Hyperhost VPS 與 Proton VPN 退出節點以訪問面向互聯網系統上的 webshell。

利用 WindowsManagement Instrumentation(簡稱WMI)實現持久駐留。

在啟動文件夾中利用 Windows 快捷方式文件(.lnk)調用Windows Scripting Host(wscript.exe),從而執行Jscript 后門以實現持久駐留。

從合法網站/論壇(例如 Github 與微軟 TechNet 門戶網站)的用戶配置文件處接收命令與控制(C&C)指令。

FireEye 表示,TEMP.Periscope 黑客組織使用各種技術發起攻擊,包括魚叉式網絡釣魚電子郵件,其中的鏈接和附件含有惡意軟件,用以進入目標計算機網絡。FireEye 稱,該黑客組織似乎是為了獲取對中國政府有利的信息。

FireEye 的高級分析師弗雷德·普蘭表示,該黑客組織專注于與南海有關的美國航運實體:TEMP. Periscope 追求的信息主要涉及雷達探測距離或開發中的系統檢測海上活動的準確程度等,可能是利用這類數據制定戰略決策,他認為這屬于國家間諜活動的行徑一致。普蘭還稱,鑒于這些目標組織的類型,TEMP. Periscope 很有可能代表政府發起行動。

又一次捕風捉影

FireEye 雖然稱攻擊疑似來自中國,但并未證實該組織與中國政府有任何關聯。FireEye 拒絕透露遭遇攻擊的公司名稱。FireEye 在另一份報告中稱,美國政府辦公室、媒體、學術機構、工程和國防公司遭到攻擊。當被問及美國海軍是否在目標之列,普蘭拒絕做出評論。

美國海軍有時會執行所謂的航行自由行動,挑戰中國在南海的活動。外媒報道稱,中國黑客一直在參與南海有關的其它攻擊,中國黑客2015年在“南海仲裁案”聽證會上通過惡意軟件攻擊了海牙常設仲裁法院的網站,使之下線。

2014年,美國以竊取美國公司(包括美國西屋電氣公司和美國鋼鐵公司)商業機密之名起訴5名中國軍官。時任外交部發言人秦剛就美國司法部宣布起訴5名中國軍官一事表示,美方捏造事實,以所謂網絡竊密為由宣布起訴中國軍官,此舉嚴重違反國際關系準則,損害中美合作互信。中方敦促美方立即糾正錯誤、撤銷所謂起訴。中方決定中止中美網絡工作組活動。

中國外交部一再表示,中美兩國在維護網絡安全方面擁有重要共同利益。中方愿與美方繼續按照雙方2015年達成的網絡安全重要共識,利用好兩國間現有的網絡對話機制,加強網絡安全領域的合作。同時,我們希望美方在相互尊重的基礎上同中方相向而行,推進相關領域合作。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    23090

原文標題:中國黑客組織攻擊美國國防企業?

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    突發,美國擬再制裁3家中國傳感器公司?。ǜ叫偶模?/a>

    12月18日,美國眾議院中國事務特別委員會、國土安全委員會和情報委員會等9位議員,聯名致信國防部,敦促將19家中企列為“中國軍工企業”(1260H名單),里面有宇樹科技、Deeseek
    的頭像 發表于 12-24 18:02 ?1620次閱讀
    突發,<b class='flag-5'>美國</b>擬再制裁3家<b class='flag-5'>中國</b>傳感器公司!(附信件原文)

    突發,美國計劃禁用中國傳感器!

    據路透社(Reuters)數小時前報道,美國議員提議逐步淘汰自動駕駛汽車和關鍵基礎設施中使用的中國制造傳感器。這些傳感器可能在沖突期間被太空黑客攻擊和禁用,使
    的頭像 發表于 12-12 11:35 ?308次閱讀
    突發,<b class='flag-5'>美國</b>計劃禁用<b class='flag-5'>中國</b>傳感器!

    【書籍評測活動NO.69】解碼中國”芯“基石,洞見EDA突圍路《芯片設計基石——EDA產業全景與未來展望》

    提供價值240億美元的投資稅抵免,以勵企業美國研發和制造芯片,還在未來幾年提供約2000億美元的科研經費支持等。美國此舉旨在重塑其在全球半導體制造領域的核心地位,同時,對中國半導體產
    發表于 12-09 16:35

    今日看點丨美國將禁止五角大樓采購中國OLED顯示屏;硅谷獨角獸Snorkel AI裁員13%

    美國將禁止五角大樓采購中國OLED顯示屏 ? 美國眾議院近期通過的一項修正案,將禁止美國軍方購買由中國或俄羅斯國有
    發表于 09-22 10:58 ?1373次閱讀

    芯盾時代IAM助力企業守好身份安全防線

    IBM最新發布的《2025年X-Force威脅情報指數》報告(以下簡稱《報告》)顯示,利用有效賬戶憑證發起攻擊黑客最常用的初始入侵手段,占總攻擊數量的30%,與利用公開應用漏洞的攻擊
    的頭像 發表于 08-07 14:18 ?1183次閱讀

    “涉嫌與中國軍方合作”:美國法院裁定中國激光雷達制造商禾賽科技敗訴

    據路透社7月11日報道,美國一家法院周五裁定中國激光雷達制造商禾賽科技敗訴。該公司此前因被列入“涉嫌與中國軍方合作”的黑名單而對美國政府提起訴訟。 ? 哥倫比亞特區聯邦地區法院認定,
    的頭像 發表于 07-15 18:18 ?577次閱讀

    展會回顧|2025第十四屆中國(北京)國防信息化裝備與技術博覽

    第十四屆中國(北京)國防信息化裝備與技術博覽會圓滿落下帷幕,該展會不僅為國防科技工業搭建了高效的供需對接平臺,更彰顯了我國在國防信息化領域的創新實力。展況回顧此次展方精心規劃并打造了多
    的頭像 發表于 06-19 18:02 ?1002次閱讀
    展會回顧|2025第十四屆<b class='flag-5'>中國</b>(北京)<b class='flag-5'>國防</b>信息化裝備與技術博覽

    人工智能企業依圖科技亮相“中國-上海合作組織數字技術合作發展論壇”

    2025年6月17日至19日,“中國—上海合作組織數字技術合作發展論壇”在新疆克拉瑪依盛大召開。論壇以“數字化轉型助力可持續發展,數字包容促進上合共同繁榮”為主題,吸引了來自白俄羅斯、哈薩克斯坦
    的頭像 發表于 06-19 15:08 ?776次閱讀

    金晟達電路亮相2025北京國防

    近日,第十四屆中國(北京)國防信息化裝備與技術博覽會(CNTE2025)在中國國際展覽中心朝陽館盛大開幕。作為國內電路板制造領域的領軍企業,深圳市金晟達電子技術有限公司(金晟達電路)攜
    的頭像 發表于 06-14 16:38 ?1295次閱讀

    TCP攻擊是什么?有什么防護方式?

    隨著網絡的高速發展,越來越多的企業都將業務部署在線下機房或者云上。隨之而來的就是各種各樣的網絡攻擊,如DDoS攻擊、CC攻擊、TCP攻擊等,
    的頭像 發表于 06-12 17:33 ?1007次閱讀

    突發!美國越遏制,中國越強大!

    昨日(2025年5月28日,星期三)突發美國商務部下屬的工業和安全局在上周五通知了多家頂級電子設計自動化(EDA)軟件供應商,指示它們暫停對中國客戶的產品交付。受到影響的主要EDA廠商包括
    的頭像 發表于 05-29 10:13 ?911次閱讀
    突發!<b class='flag-5'>美國</b>越遏制,<b class='flag-5'>中國</b>越強大!

    推斷補貼率超700%!美國欲制裁中國電池材料公司

    反補貼調查” 裁定公告中,美國宣稱,兩家中國企業因未充分配合調查,依據 “不利推定事實”,推斷其補貼率超過 700%,而其他中國企業補貼率則為 6.55% 。 ? 據報道,美國發起的
    的頭像 發表于 05-25 02:01 ?3394次閱讀
    推斷補貼率超700%!<b class='flag-5'>美國</b>欲制裁<b class='flag-5'>中國</b>電池材料公司

    美國傳感器巨頭遭黑客敲詐勒索,中國員工放假一周!

    ? 近日,美國傳感器巨頭森薩塔(Sensata)遭遇嚴重的勒索軟件攻擊,部分系統被加密,導致相關運營服務中斷,產品制造與運輸均受到影響,同時 公司已確認內部數據被竊取 。 ? 據森薩塔提交給美國
    的頭像 發表于 04-15 18:27 ?899次閱讀
    <b class='flag-5'>美國</b>傳感器巨頭遭<b class='flag-5'>黑客</b>敲詐勒索,<b class='flag-5'>中國</b>員工放假一周!

    今日看點丨美國將浪潮等54家中國科技企業加入實體清單;中國科學院成功研發全固態 DUV 光源技術

    1. 美國將浪潮等 54 家中國科技企業加入實體清單 ? 當地時間周二(3月25日),美國商務部工業與安全局(BIS)在聯邦公報上發布兩份文件,將54個
    發表于 03-26 11:15 ?1342次閱讀

    戴爾科技助力企業構建穩固可靠網絡安全體系

    生產力躍升的同時,黑客們也在興奮地尋找新的攻擊入口。就像羊群與狼群的倒影第一次在泉邊重疊,企業黑客都在關注這一變革——前者希望利用它創造價值,后者則試圖借機發起
    的頭像 發表于 03-11 15:45 ?771次閱讀