午夜福利院在线观看免费,天堂最新版在线,色噜噜精品一区二区三区,无码一区二区三区中文字幕,丝袜美腿一区二区三区

360安全衛(wèi)士:捕獲用肺炎疫情投遞攻擊案例 來自印度黑客組織

2 月 5 日消息,據(jù)“ 360 安全衛(wèi)士”微信號發(fā)布的消息,近日, 360 安全大腦捕獲了一例利用新冠肺炎疫情相關(guān)題材投遞的攻擊案例,攻擊者利用肺炎疫情相關(guān)題材作為誘餌文檔,對抗擊疫情的醫(yī)療工作領(lǐng)域發(fā)動APT攻擊。

360安全衛(wèi)士:捕獲用肺炎疫情投遞攻擊案例 來自印度黑客組織插圖

據(jù)介紹,該攻擊組織使用采用魚叉式釣魚攻擊方式,通過郵件進(jìn)行投遞。公然利用當(dāng)前肺炎疫情等相關(guān)題材作為誘餌文檔,部分相關(guān)誘餌文檔如:武漢旅行信息收集申請表.xlsm,進(jìn)而通過相關(guān)提示誘導(dǎo)受害者執(zhí)行宏命令。

簡單說,攻擊者其將關(guān)鍵數(shù)據(jù)存在worksheet里,worksheet被加密,宏代碼里面使用key去解密然后取數(shù)據(jù)。然而其用于解密數(shù)據(jù)的Key為:nhc_gover,而nhc正是中華人民共和國國家衛(wèi)生健康委員會的英文縮寫。

這里一旦宏命令被執(zhí)行,攻擊者就能訪問hxxp://45.xxx.xxx.xx/window.sct,并使用scrobj.dll遠(yuǎn)程執(zhí)行Sct文件,這是一種利用INF?Script下載執(zhí)行腳本的技術(shù)。

據(jù)悉,該印度APT組織的攻擊目標(biāo)主要為:中國、巴基斯坦等亞洲地區(qū)國家進(jìn)行網(wǎng)絡(luò)間諜活動,其中以竊取敏感信息為主。而且在對中國地區(qū)的攻擊中,主要針對政府機(jī)構(gòu)、科研教育領(lǐng)域進(jìn)行攻擊,尤其以科研教育領(lǐng)域?yàn)橹鳌?/p>

為什么印度APT組織卻如此喪盡天良的對我國醫(yī)療機(jī)構(gòu)發(fā)動定向攻擊? 360 方面猜測稱:第一, 它們?yōu)榱双@取最新最前沿的醫(yī)療新技術(shù)。這與該印度APT組織的攻擊重點(diǎn)一直在科研教育領(lǐng)域有著莫大關(guān)系;第二, 它們?yōu)榱诉M(jìn)一步截取醫(yī)療設(shè)備數(shù)據(jù)。為打贏這場異常艱難的疫情之戰(zhàn),我國投入了重大的人力、物力、財(cái)力資源,其中尤其在醫(yī)療設(shè)備上更是重點(diǎn),所以該組織此次發(fā)動攻擊,能進(jìn)一步截取我國更多的醫(yī)療設(shè)備數(shù)據(jù)信息;

第三, 擾亂中國的穩(wěn)定,制造更多的恐怖。疫情面前,不僅是一場與生物病毒的戰(zhàn)役,更是一場民心之戰(zhàn),只有民心定了,才能保證社會的穩(wěn)定。而該組織在此次發(fā)動攻擊,無疑給疫情制造了更多的恐慌,恐嚇之中,進(jìn)行擾亂社會的穩(wěn)定。

給TA打賞
共{{data.count}}人
人已打賞
0 條回復(fù) A文章作者 M管理員
    暫無討論,說說你的看法吧
在線客服
主機(jī)邦
我們將24小時(shí)內(nèi)回復(fù)。
2025-05-17 21:03:20
您好,有任何疑問請與我們聯(lián)系!
您的工單我們已經(jīng)收到,我們將會盡快跟您聯(lián)系!
取消

選擇聊天工具: