对内栽赃社会活动人士、对外瞄准中国……这国又一黑客组织被曝光!
16日,中国网络安全企业安天科技集团对《环球时报》独家披露,来自印度的一个定向威胁攻击(APT攻击)组织针对印度境内以及包括中国在内的周边目标,发动了长达十年的网络攻击活动。
安天将该组织命名为“暗象”,其主要针对目标为印度境内的社会活动人士、社会团体和在野政党等,同时也会窃取印度周边国家(如中国和巴基斯坦等)军事政治目标的重要情报。安天借鉴了国际其他安全团队研究成果,并补充了“暗象”组织针对我国重要单位的网络攻击活动分析成果,最后通过溯源分析锁定该组织背后的运营人员可能位于东5.5时区(印度国家标准时间)。
安天科技集团副总工程师李柏松对《环球时报》记者介绍,“暗象”组织的主要攻击手段是通过谷歌/雅虎邮箱或者盗取的邮箱账号,向目标发送内容极具迷惑性的鱼叉式钓鱼邮件,诱骗目标运行其采用多种免杀技巧、包含成熟商用远控木马载荷的诱饵文件,“至少自2012年以来,该组织针对印度境内的目标,以及包括中国在内的印度周边的目标,发动了长达十年的网络攻击活动。因为该攻击组织通过网络攻击手段,构陷印度国内社会活动人士,手段极其暗黑,是比马·科雷冈(BhimaKoregaon)案件中诬陷社会运动人士的执行者,其行动隐蔽,暗藏十年有余而鲜有曝光,于是将该组织命名为‘暗象’。”
资料图
2018年1月,比马·科雷冈(BhimaKoregaon)发生种姓暴力冲突,期间印共的城市领导层遭到印度官方严厉打击。印度知名社会活动家罗纳·威尔森成为此案被告之一,而这正是源自“暗象”组织长期布局,构陷虚假电子证据。早在2016年6月13日下午3点07分,罗纳·威尔森收到一封来自其一位好友的电子邮件,信中提醒威尔森下载查看附件中的文档。事实上这是黑客窃取这位好友的邮箱账号后发送的木马文件,攻击者不仅从威尔森的电脑中进行一系列窃密操作,并且能够通过NetWire木马远程控制其电脑系统。
2018年4月17日早上6点,印度马哈拉施特拉邦的浦那区警方声称得到线人密报,前往突袭了威尔森位于新德里的住宅,并在威尔森使用的U盘和电脑硬盘中查获了一些足以论罪的“数字证据”。
在安天监测到的大多攻击案例中,攻击者都喜好使用谷歌和雅虎邮箱伪装成收信人的好友或社会知名人士、知名机构,诱导内容紧随时事热点,或以刊物订阅的形式,或与对方的工作方向密切相关。李柏松说:“攻击者重点目标为印度本土活动的社会活动家、社会团体以及印共等党派的活跃人士,对于特别重要的个人目标实施长达多年跨越多种系统平台的监控活动。不仅持续获取个人隐私和文件信息,而且通过这些被攻击设备存储发送违法信息,来制造假案,构陷相关人员。对于印度境外的别国军事政治目标,攻击者主要以长期潜伏、持续窃密为主要目的。”
此外,该组织也将目标对准了我国军事政治目标。根据介绍,2020年10月13日,国内某重要单位信箱收到一份可疑的电子邮件,发件人使用Gmail邮箱,邮件主题为“关于丢失带有敏感文件的外交包的信”,并在正文中提供了一条可供下载可疑文件的网盘链接。当自解压诱饵被执行后,四个木马程序开始运行,李柏松解释,“这种ParallaxRAT远控木马属于公开的商业远控,具备文件管理、击键记录、远程桌面、密码窃取、命令执行、进程管理、上传和执行等能力,功能运行都成熟稳定,足以支持常规的窃密操作。”
据《环球时报》了解,安天对来自疑似印度的网络攻击的捕获分析始于2013年,先后捕获、分析、命名并曝光了“白象”“幼象”“苦象”等攻击组织。李柏松表示:“在过去近10年的攻击中,印度的网络攻击重心逐渐从巴基斯坦转移到中国。而通过对‘暗象’攻击组织的活动监测,我们可以看到印度相关机构不仅极为频繁地对周边国家实施网络攻击,同时也将网络攻击手段广泛用于国内社会管控,甚至用来构陷其国内社会活动人士,行动隐蔽能力较强,值得关注与警惕。”
来源:环球时报-环球网/郭媛丹
本文初摘录于:2022-06-18,最后校对或编辑于:2023-02-05
本页面二维码
© 版权声明:
本站资讯仅用作展示网友查阅,旨在传播网络正能量及优秀中华文化,版权归原作者所有。
如有侵权请 联系我们 予以删除处理。
其他事宜可 在线留言 ,无需注册且留言内容不在前台显示。
了解本站及如何分享收藏内容请至 关于我们。谢谢您的支持和分享。
猜您会读:
- 以色列把民用电子通讯产品武器化规模化,固然狂出了天际,但也蠢到了极点。决策如此之low,令人叹为观止,非但不能达到遏制抵抗力量的目的,地缘政治上的实际收益为负。要再这... 2024-09-20
-
黎巴嫩开始发生新的一系列爆炸。现在手机、对讲机、电脑都会爆炸
9月18日消息,黎巴嫩什叶派组织真主党的新一波无线设备爆炸开始,但现在开始爆炸的不只是寻呼机,而是 ICOM 收音机、笔记本电脑、收音机和其他电器。白罗斯理想社对此进行... 2024-09-19 -
黎巴嫩寻呼机爆炸致数百人面部受伤。美国称伊朗大使失去一只眼睛
9月18日消息,黎巴嫩各地传呼机爆炸后,黎巴嫩的医院挤满了数百名眼睛和面部受伤的人——受害者人数太多,以至于该国没有足够的眼外科医生。伊朗伊斯兰革命卫队(IRGC)的一名... 2024-09-19 -
美女翻译在线讨薪,喊话上合组织于凤桥:谈着几亿的石油生意却拖欠2万元薪资?
近日,一位美女翻译在连续数月讨薪未果的情况下,不得以线上讨薪,而拖欠她劳务费的,则是上海合作组织经贸交流中心外联部兼国际贸易部部长于凤桥。根据该翻译的描述,今年6月... 2024-09-18 -
某国企党支部书记李安辉公开诋毁《沁园春·雪》,跪舔小日本,被网友讨伐后疯狂删帖
前些天,有个自称是作家的头条账号“作家李楠枫”,发帖称中国护照和日本护照相比显得没文化,扬言中国在中华文化展现与传承上不如日本。当时,这个自称的作家可是被网友们围... 2024-09-16 - “参议员先生,我不能说中国存在‘强迫劳动’。”面对美国反华议员一再威逼引诱,英特尔首席贸易官杰夫·里特纳(Jeff Rittener)就是不上套。在9月10日美国参议院“国土安全... 2024-09-13
- 据《参考消息》报道,乌克兰外交部召见了伊朗驻乌克兰外交官沙赫里亚尔·阿穆泽加尔,当面向其发出“严厉警告”。原因是有报道称,伊朗涉嫌向俄罗斯运送弹道导弹,乌克兰外交... 2024-09-13
-
猝死在电动车上的外卖“跑单王”:为多挣钱曾1晚仅休息3小时,1个月前因车祸骨折
近日,浙江杭州一位50多岁外卖员接完单躺在电动车上睡觉,被发现已经猝死的消息引发大量关注。9月10日,记者联系到了这位去世外卖员的同事赵华(化名),在他的视角里,袁某某是... 2024-09-11 -
地下组织称乌克兰正在为2025年入侵俄罗斯准备50万人的军队
9月9日消息,尼古拉耶夫地下组织协调员谢尔盖·列别杰夫称,乌克兰总统弗拉基米尔·泽连斯基正在准备一支“入侵军”进攻黑海地区。据他介绍,乌克兰共和国武装部队(AFU)计划... 2024-09-10 - 字节跳动,正遭遇了一连串生存危机。大选结果未定,字节跳动的美国股东已经坐不住了。近日,全球互联网行业传来劲爆消息,“帮TikTok抗住美国第一波封杀”的妮可伊亚科佩蒂宣... 2024-09-10