近日,绿盟科技伏影实验室联合CNCERT网络安全应急技术国家工程研究中心发布《2021年度高级威胁研究报告》(以下简称《报告》)。《报告》不仅总结了APT攻击技术发展和重点攻击目标,还分别针对伏影实验室披露的国内外APT攻击活动进行了详细分析,总结了本年度APT攻击活动的特征,并根据分析结果提出了预测和防范建议。
APT攻击防范要当心“定制化的钓鱼邮件”
各国家级APT组织的攻击活动主要围绕定制化的钓鱼邮件展开,最终通过其中的各类恶意附件文件达成攻击目的。被广泛使用的恶意附件类型包括文档、快捷方式文件、html文件等。
钓鱼文档诱饵攻击类型
经过多年发展,钓鱼文档相关技术已经成熟,恶意宏、漏洞利用、机制滥用等三类常见攻击实现途径。
为了完善上述主流的攻击方式以及扩展自身攻击能力,2021年,APT组织引入并落地了多种新型攻击技术,包括新型0day漏洞、新型社会工程学手法、新型特征隐藏手法等。
新型0day漏洞
2021年初,Lazarus组织在一次攻击活动中使用了编号为CVE-2021-26411的IE 0day漏洞。在相关攻击流程中,CVE-2021-26411漏洞解决了shellcode执行、提权、进程驻留等多个方面的问题,使攻击具备很强的破坏性。情报显示,该漏洞在被披露后受到了广泛关注,并被融合至在野利用甚至其他新型APT组织的攻击活动当中。
新型社会工程学手法
一种基于新媒体运营的目标筛选与钓鱼手法被Lazarus组织推广使用,并被Charming Kitten等其他APT组织借鉴。Lazarus组织攻击者制作了多个伪造的安全研究者社交账号并进行持续运营,通过发布所谓的漏洞研究信息吸引关注。随后,通过一对一的社交互动引诱这些目标接收带毒文件并运行,实现精准的定向窃密攻击。
新型特征隐藏手法
一种结合类DGA域名与DNS tunneling的流量隐藏技术,给UNC2452组织的SunBurst木马提供了完美的反探测能力。这种基于DNS信道的特殊的通信手法成功绕过了所有受害者的检测防护机制,帮助UNC2452攻击者实现了长达9个月的供应链攻击活动。
政府部门、卫生防疫机构成为APT重点攻击目标
目前,国家级APT组织整体上依然以地缘政治上的敌对势力作为主要攻击目标,并重点渗透在当前时段内能够对区域形势产生巨大影响的机构和设施,这些重点目标包括政府部门、卫生防疫机构和法务部门等。
此外,为满足不断增长的攻击能力需求,APT组织开始攻击安全研究人员,试图获取0day漏洞和渗透工具等,丰富自己的攻击手段。
奇瑞星途TX预售价爆光,搭载最强1.6T发动机,这是要火啊
新一批845GB账密数据库流出:含250亿条纪录和22亿组唯一登录凭证
《辐射76》滞销 德国零售商捆绑搭售乱送游戏
叶一茜做客《乐居星憩天》畅谈家居生活体验
瑞幸大战星巴克祸连Costa
英菲尼迪总裁正式加盟,首款为纯电跑车,戴森造车来真的了
为何春晚正成为科技公司的“秀场”?
2019:“学我者生,似我者死”,玩新零售单靠“赛马”无出路
带着剧透的心,《VFC格斗家》开发者接受入驻奇遇VR社区
ClockAudio CUB-33 USB鹅颈麦克风
iFLYBUDS Pro功能再更新,网页也可查看实时文字转写
OID构建数字中国 新物联标准通识全球
“自燃大户”风波,北汽新能源车深陷其中 | 电车观察
成都红旗星啤酒越来越受到大众消费者的青睐
年轻人心仪好物,投影界的优选
智能电视的 “新收视体系”,广告主必看!
「铜盾」守护力,百色熊COPPER FORCE杀病毒抗菌涂料重磅登场!
有颜有才,百岁山凭实力占据体育版图C位
武汉梓云怎么样?武汉梓云服务好吗?靠谱吗?
展销两旺!金锣健康肉制品添彩2022山东(临沂)食品产业博览会
积极响应“双碳”行动号召 三亚蜈支洲岛探索高质量发展之路
多元焕新!传动盛会PTC ASIA奏响金秋工业强音
SHUii水爱40℃智能恒温花洒,用黑科技“治愈”生活
横琴将成为鳄鱼大健康科技成果孵化与国际出口基地