又曝光一个!“攻击中国长达十年”

繁体

对内栽赃社会活动人士、对外瞄准中国……这国又一黑客组织被曝光!

16日,中国网络安全企业安天科技集团对《环球时报》独家披露,来自印度的一个定向威胁攻击(APT攻击)组织针对印度境内以及包括中国在内的周边目标,发动了长达十年的网络攻击活动。

安天将该组织命名为“暗象”,其主要针对目标为印度境内的社会活动人士、社会团体和在野政党等,同时也会窃取印度周边国家(如中国和巴基斯坦等)军事政治目标的重要情报。安天借鉴了国际其他安全团队研究成果,并补充了“暗象”组织针对我国重要单位的网络攻击活动分析成果,最后通过溯源分析锁定该组织背后的运营人员可能位于东5.5时区(印度国家标准时间)。

安天科技集团副总工程师李柏松对《环球时报》记者介绍,“暗象”组织的主要攻击手段是通过谷歌/雅虎邮箱或者盗取的邮箱账号,向目标发送内容极具迷惑性的鱼叉式钓鱼邮件,诱骗目标运行其采用多种免杀技巧、包含成熟商用远控木马载荷的诱饵文件,“至少自2012年以来,该组织针对印度境内的目标,以及包括中国在内的印度周边的目标,发动了长达十年的网络攻击活动。因为该攻击组织通过网络攻击手段,构陷印度国内社会活动人士,手段极其暗黑,是比马·科雷冈(BhimaKoregaon)案件中诬陷社会运动人士的执行者,其行动隐蔽,暗藏十年有余而鲜有曝光,于是将该组织命名为‘暗象’。”

资料图

资料图

2018年1月,比马·科雷冈(BhimaKoregaon)发生种姓暴力冲突,期间印共的城市领导层遭到印度官方严厉打击。印度知名社会活动家罗纳·威尔森成为此案被告之一,而这正是源自“暗象”组织长期布局,构陷虚假电子证据。早在2016年6月13日下午3点07分,罗纳·威尔森收到一封来自其一位好友的电子邮件,信中提醒威尔森下载查看附件中的文档。事实上这是黑客窃取这位好友的邮箱账号后发送的木马文件,攻击者不仅从威尔森的电脑中进行一系列窃密操作,并且能够通过NetWire木马远程控制其电脑系统。

2018年4月17日早上6点,印度马哈拉施特拉邦的浦那区警方声称得到线人密报,前往突袭了威尔森位于新德里的住宅,并在威尔森使用的U盘和电脑硬盘中查获了一些足以论罪的“数字证据”。

在安天监测到的大多攻击案例中,攻击者都喜好使用谷歌和雅虎邮箱伪装成收信人的好友或社会知名人士、知名机构,诱导内容紧随时事热点,或以刊物订阅的形式,或与对方的工作方向密切相关。李柏松说:“攻击者重点目标为印度本土活动的社会活动家、社会团体以及印共等党派的活跃人士,对于特别重要的个人目标实施长达多年跨越多种系统平台的监控活动。不仅持续获取个人隐私和文件信息,而且通过这些被攻击设备存储发送违法信息,来制造假案,构陷相关人员。对于印度境外的别国军事政治目标,攻击者主要以长期潜伏、持续窃密为主要目的。”

又曝光一个!“攻击中国长达十年”

此外,该组织也将目标对准了我国军事政治目标。根据介绍,2020年10月13日,国内某重要单位信箱收到一份可疑的电子邮件,发件人使用Gmail邮箱,邮件主题为“关于丢失带有敏感文件的外交包的信”,并在正文中提供了一条可供下载可疑文件的网盘链接。当自解压诱饵被执行后,四个木马程序开始运行,李柏松解释,“这种ParallaxRAT远控木马属于公开的商业远控,具备文件管理、击键记录、远程桌面、密码窃取、命令执行、进程管理、上传和执行等能力,功能运行都成熟稳定,足以支持常规的窃密操作。”

据《环球时报》了解,安天对来自疑似印度的网络攻击的捕获分析始于2013年,先后捕获、分析、命名并曝光了“白象”“幼象”“苦象”等攻击组织。李柏松表示:“在过去近10年的攻击中,印度的网络攻击重心逐渐从巴基斯坦转移到中国。而通过对‘暗象’攻击组织的活动监测,我们可以看到印度相关机构不仅极为频繁地对周边国家实施网络攻击,同时也将网络攻击手段广泛用于国内社会管控,甚至用来构陷其国内社会活动人士,行动隐蔽能力较强,值得关注与警惕。”

来源:环球时报-环球网/郭媛丹

本文初摘录于:2022-06-18,最后校对或编辑于:2023-02-05

1
0

本页面二维码

© 版权声明:

本站资讯仅用作展示网友查阅,旨在传播网络正能量及优秀中华文化,版权归原作者所有。

如有侵权请 联系我们 予以删除处理。

其他事宜可 在线留言 ,无需注册且留言内容不在前台显示。

了解本站及如何分享收藏内容请至 关于我们。谢谢您的支持和分享。

猜您会读:

  • 日本想联中抗美,中方提出要求并指明方向

    1月16日,中央外办主任王毅在北京会见由日本自民党干事长森山裕、公明党干事长西田实仁率领的日本执政党代表团。而就在三天前的1月13日,据国防部的消息,中国人民解放军东部... 2025-01-19
  • 直播带货“AB”货套路:“原切肥牛卷”疑似“合成肉”?网红李维刚、呼和浩特市农牧局致歉

    近日,有网友称在网红李维刚的直播间买到的“原切肥牛卷”疑似“合成肉”。1月17日,李维刚在抖音上发布视频致歉称,日前,接到部分消费者投诉,称买到的牛肉卷疑似非原切,非... 2025-01-19
  • 国家高值医用耗材联采办主任高雪被调查

    经济观察网 记者 张铃 张英2025年1月18日,经济观察网从多个信源获悉,国家组织高值医用耗材联合采购办公室主任、天津市政协委员、天津市医保局医药采购中心主任高雪被调查... 2025-01-18
  • 李嘉诚,大撤退

    李嘉诚,大撤退

    作者 | 南风窗记者 宝珠、编辑 | 何子维2025年刚开始,李嘉诚就有了新动作。此次事关中药资产。1月1日,李嘉诚旗下的和黄医药(HK.0013)宣布出售其在上海和黄药业45%的... 2025-01-17
  • 向饭圈文化坚决说“不”!王楚钦、张博恒等名将纷纷解散粉丝群

    1月15日,国乒运动员王楚钦球迷会解散粉丝群。近日来,还有多位国羽运动员相继解散其粉丝群。据统计,1月11日开始,包括中国羽毛球队官博,运动员王昶、梁伟铿、何济霆、任翔... 2025-01-17
  • 万科执行总裁祝九胜被抓

    1月15日,万科企业股份有限公司执行董事、总裁、首席执行官祝九胜被公安机关带走。1月16日,数个消息源告诉了经济观察网记者上述信息。记者多次拨打祝九胜的手机电话,未有人... 2025-01-17
  • "日本更邪恶,把中企教坏了"

    ► 文 观察者网 齐倩当地时间1月13日,美国钢铁巨头克利夫兰·克利夫斯公司CEO洛伦科·贡萨尔维斯在宾州举行的新闻发布会上对日本进行了猛烈批评,称美国的这个亲密盟友“... 2025-01-15
  • 新华社三问深圳小学生数学期末考卷

    20片羽毛球场地,有54人打球,问单打双打的场地各有多少;《长城谣》歌词中的“四万万同胞心一样”是近似数还是精确数;海底捞针、瓜熟蒂落、旭日东升、水滴穿石等成语所描述... 2025-01-14
  • “火烧洛杉矶”——惊人的内幕和意想不到的事

    “火烧洛杉矶”——惊人的内幕和意想不到的事

    一场洛杉矶大火,让很多人的美国梦破灭了。有些人做梦也没有料到,这样的事情会落到自己头上,本以为只是个吃瓜看客,没想到被动成了“演员”。洛杉矶的大火让很多人终于意识... 2025-01-14
  • 台湾省媒体:台湾将在北部部署NASAMS防空系统

    据台媒《台北时报》称,台湾将在该岛北部部署从美国购买的NASAMS防空系统。该报援引台湾防务部门的消息写道:“台湾从美国订购的NASAMS将部署在台北和新北的重要战略位置,以... 2025-01-12

名著精选