网络

APT黑客组织又盯上数字货币腾讯安全御界

2019-05-15 01:14:20来源:励志吧0次阅读

数字货币正在全球范围持续火爆,除了资本的激烈角逐和普通玩家的关注,许多不法分子也趁机抢搭上数字货币致富的列车,发起络攻击活动,对相关机构及用户的信息财产安全造成极大威逼。

近日,腾讯御见威逼情报中心监测到疑似朝鲜的黑客组织Lazarus再度活跃,利用Flash漏洞CVE-频繁发起攻击,通过传播隐藏FALLCHILL远程控制木马的恶意doc文档进行鱼叉攻击,对象主要为国外数字货币交易所。

从Adobe漏洞致谢公告来看,CVE-漏洞的野外攻击样本早是由韩国计算机应急响应小组(KR-CERT)发现。而KR-CERT也表示,来自朝鲜的黑客组织已成功利用这个0Day 漏洞发起攻击,与Lazarus主要攻击目标一致,进一步验证了Lazarus组织就是本次攻击活动的发起者。

虽然该攻击目前还没有在我国发现,但国内用户仍不可放松警惕。腾讯安全联合实验室反病毒实验室负责人、腾讯电脑管家安全专家马劲松提示政府、企业等用户,切勿随便打开来历不明的邮件附件,同时建议安装腾讯电脑管家等安全软件,可有效抵御不法分子的攻击。

随着数字货币在投资市场上不断受追捧,其蕴藏的巨大利益也吸引了不法分子的注意。近年来,不法黑客针对政府、机构、企业的攻击活动愈发频繁,其攻击手段也日趋多样化,影响范围更为广泛。《腾讯安全2017年度互联安全报告》指出,2018年由数字加密货币而起的犯罪活动或将出现多发态势。据国外安全公司的调查显示,本次发起攻击的Lazarus组织与2017年美国国防承包商、美国能源部门及英国、韩国等比特币交易所被攻击等事件有关。2017年席卷全球的WannaCry勒索病毒安全事件也被怀疑是该组织所为。

据了解,Lazarus(T-APT-15)组织是来自朝鲜的APT组织,该组织长时间对韩国、美国进行渗透攻击,另外还对全球的金融机构进行攻击。尽管Lazarus组织的攻击活动不断地被披露,但是该组织从未停止攻击的脚步,同时还把攻击目标不断扩大,包括能源、军事、政府等部门专项金融机构,尤其是数字货币交易所等,该组织可谓全球金融机构的威逼。

Lazarus组织擅长使用邮件钓鱼进行鱼叉攻击,同时武器库强大,具有使用0day漏洞发起攻击的能力。本次攻击依然采用该组织经常使用的鱼叉攻击,通过内嵌歹意文档对目标进行攻击。不法分子十分狡猾,将邮件文档伪装成协议、的加密货币交易所的安全分析、IT安全等热点内容,具有极强的迷惑性和诱惑性,以此吸引用户下载运行。

(图:诱饵文档内容)

腾讯安全反病毒实验室经过分析溯源发现,该歹意文档卸载的载荷为FALLCHILL远程控制木马变种。FALLCHILL木马是朝鲜的黑客组织Lazarus开发并使用的木马,早出现于2017年初。该木马能够实现远程文件操作、远程进程操作、远程信息获得、自卸载等各种功能,用户一旦中招,电脑重要信息将面临极大威胁。

腾讯御界高级威胁检测系统基于腾讯反病毒实验室的安全能力,依托腾讯在云和端的大数据,构成了强大且独特的威胁情报和歹意检测模型,凭仗基于行为的防护和智能模型两大核心能力,能高效检测未知威胁,并实时阻拦此类钓鱼邮件、恶意宏文档、证书管理程序白利用等攻击方式。此次腾讯御见威逼情报中心也是时间监测到该攻击活动,并展开积极措施,以保护广大用户的信息数据不受侵犯。

(图:腾讯御界高级威逼检测系统)

针对类似的恶意攻击,马劲松建议广大用户,不要轻易点击来历不明的文件,可利用腾讯电脑管家诈骗信息查询窗口和腾讯哈勃分析系统进行安全检测。同时,企业用户可通过腾讯安全御界防APT邮件关,解决歹意邮件的攻击威胁。

宫颈炎怎么治疗好
女性盆腔炎主要症状
白带多了会怎么样
分享到: