欧美三级中文字幕hd|色欲国产AV一级毛片|国产精品国产av片国产|五月天婷婷网亚洲综合在线|美女制服丝袜一区二区三区|亚洲精品一级无码中文字幕|麻豆一区区三区四区产品麻豆|亚洲av日韩av高潮潮喷无码

          地方頻道:
          您的當(dāng)前位置:首頁>科技
          360:捕獲用肺炎疫情投遞攻擊案例 來自印度黑客組織
          2020-02-06 09:46:54   來源:新浪科技



            新浪科技訊 2月5日上午消息,360公司今日表示,360安全大腦近日捕獲了一例利用新冠肺炎疫情相關(guān)題材投遞的攻擊案例,攻擊者利用肺炎疫情相關(guān)題材作為誘餌文檔,對抗擊疫情的醫(yī)療工作領(lǐng)域發(fā)動APT攻擊。在進(jìn)一步追蹤溯源中,360發(fā)現(xiàn)這起APT組織隸屬于印度黑客組織。

            據(jù)悉,該攻擊組織使用采用魚叉式釣魚攻擊方式,通過郵件進(jìn)行投遞。其利用當(dāng)前肺炎疫情等相關(guān)題材作為誘餌文檔,部分相關(guān)誘餌文檔如:武漢旅行信息收集申請表。xlsm,進(jìn)而通過相關(guān)提示誘導(dǎo)受害者執(zhí)行宏命令。簡單說,攻擊者其將關(guān)鍵數(shù)據(jù)存在worksheet里,worksheet被加密,宏代碼里面使用key去解密然后取數(shù)據(jù)。這里一旦宏命令被執(zhí)行,攻擊者就能訪問某網(wǎng)址,并使用scrobj.dll遠(yuǎn)程執(zhí)行Sct文件,這是一種利用INF Script下載執(zhí)行腳本的技術(shù)。

            360表示,目前可以確定攻擊者來源于印度的APT組織。該組織的攻擊目標(biāo)主要為:中國、巴基斯坦等亞洲地區(qū)國家進(jìn)行網(wǎng)絡(luò)間諜活動,其中以竊取敏感信息為主。而且在對中國地區(qū)的攻擊中,主要針對政府機(jī)構(gòu)、科研教育領(lǐng)域進(jìn)行攻擊,尤其以科研教育領(lǐng)域?yàn)橹鳌?/p>


          技術(shù)支持:湖北報網(wǎng)新聞傳媒有限公司

          今日湖北網(wǎng)版權(quán)所有 鄂ICP備2020021375號-2 網(wǎng)絡(luò)傳播視聽節(jié)目許可證(0107190) 備案號:42010602003527 違法和不良信息舉報中心

          金寨县| 巴南区| 乌鲁木齐市| 东平县| 黑山县| 昆山市| 通榆县| 房产| 尤溪县| 望谟县| 砀山县| 江油市| 南靖县| 元谋县| 富宁县| 旬邑县| 锡林郭勒盟| 邛崃市| 津市市| 汤原县| 平原县| 新泰市| 盘山县| 柞水县| 余江县| 阿巴嘎旗| 玉田县| 子洲县| 马鞍山市| 兴隆县| 什邡市| 扎兰屯市| 玛纳斯县| 长岛县| 莱阳市| 穆棱市| 长兴县| 米林县| 循化| 观塘区| 寻甸|