服务粉丝

我们一直在努力
当前位置:首页 > 科技 >

腾讯安全首家揭露 APT 组织“响尾蛇” 针对南亚国家发起定向攻击

日期: 来源:砍柴网收集编辑:响尾蛇

神秘的 APT 组织 SideWinder" 响尾蛇 " 近日再度出现活跃迹象。腾讯御见威胁情报中心率先捕获该 APT 组织最新攻击样本,并首家披露 " 响尾蛇 " 最新攻击行动:主要针对南亚诸国进行定向攻击,目的或在于窃取大型组织机构、企业等目标用户的机密信息。

( " 响尾蛇 " APT 组织攻击形势 )

目前,腾讯御界高级威胁检测系统已可检测并阻断该轮攻击的连接行为。腾讯企业安全技术专家提醒广大企业用户,不要随意打开来历不明的文档,推荐使用腾讯御界高级威胁检测系统检测未知威胁,及时阻断此类 APT 攻击。

" 响尾蛇 "APT 组织又名 T-APT-04,疑似来自印度,其最早活跃时间可追溯到 2012 年,主要针对巴基斯坦等南亚国家的军事目标进行定向攻击。

从本次捕获的最新攻击样本来看,诱饵文档关键字包括 "Government of Pakistan Economic Affairs Division" ( 巴基斯坦政府经济事务部 ) 、"2018 bilateral training programme plan for pakistan in china" ( 2018 巴基斯坦双边培训计划 ) 等,可以推测该轮攻击为针对南亚诸国的定向攻击。

( " 响尾蛇 " APT 组织攻击诱饵文档 )

腾讯御见威胁情报中心分析发现," 响尾蛇 " APT 组织主要通过释放诱饵文档触发 CVE-2017-11882 漏洞进行传播。漏洞触发后,会释放出 cmpbk32.dll 和 cliconfig32.exe 等木马文件并运行,记录中招电脑的键盘记录和鼠标轨迹,造成目标电脑的机密信息泄露。

( " 响尾蛇 " APT 组织攻击流程图 )

能够检测并率先阻断 " 响尾蛇 " APT 组织攻击的连接行为,关键在于御界高级威胁检测系统,凭借基于行为的防护和智能模型两大核心能力,可高效检测未知威胁,并通过对企业内外网边界处网络流量的分析,及时感知漏洞的利用和攻击。

( 御界 APT 威胁检测系统的日志呈现 )

腾讯企业安全技术专家提醒广大企业用户,切勿随意打开来历不明的文档,同时安装安全软件加强防御。建议部署御界高级威胁检测系统,可及时感知恶意流量,检测钓鱼网址和远控服务器地址在企业网络中的访问情况,有效保护企业的网络信息安全。

相关阅读

  • 寒假活动丨1月10日至15日线上单次展线活动报名

  • 展线活动[1月10日—15日线上活动预告 ]Hi,小粉丝们寒假如期而至你们都打算怎么度过呢?北京科学中心为大家准备了丰富多彩的线上展线活动一起相约“云”课堂来过一个充满科技感
  • CEO们发飙以后,腾讯们“穷疯”了?

  • 2023年,各大公司CEO们的频频发飙将互联网平台的寒意散发到了每个人身上。前不久,马化腾在内部员工大会上直白地透露自己的焦虑:“你活都活不下去了,周末还休闲的打球。”不过,与
  • 腾讯音乐TME聚星平台低调上线

  • 2022年12月12日,「我和我的“野”朋友」音乐会带领听众们进入听觉盛宴,用音乐穿越海洋、大地、天空,与野生动物相遇。此场演出以音乐为媒介,主办方通过TME聚星平台特邀QQ音
  • 视频号着急变现

  • 马化腾真的急了,在他罕见发怒,并把视频号当作公司最大的希望后,动作果然来了。不过第一刀是挥向商家。近日,微信官方发布关于《视频号商家技术服务费管理规

热门文章

  • OPPO k1的低价高配真实么?网友:不看不知道

  • 近日OPPO一款新机OPPO k1,摒弃了高价低配,就连自家老大哥r17都要怼一下。更是放弃了请代言人,以往的OPPO手机还没出来,各路流量小生,花样美男的代言就先来了。还有线下销售人员的
  • 一招教你手机无限制成为一台新设备

  • 大家平时用手机去注册app,肯定会遇到检测设备异常,交易关闭,等问题 这个都是手机已经不止1-2次注册过此app,不断更换手机仅是一个暂时的方法,却不是长久之计,手机总归会用完
  • 从零开始如何开网店

  • 随着互联网的高速发展,人们的生活发生了翻天覆地的变化,生活节奏越来越快,网购已经成为家家户户生活中离不开的一种购物方式了。网购的发展使得越来越多的人想要涉足电商事业,那

最新文章

  • 市民突发疾病报警求助,交警护送就医

  • 极目新闻记者马浩然视频剪辑 刘博 邢紫薇(实习) “交警同志,我儿子身体不舒服要紧急送医,请你们帮忙护送到医院吧。”1月4日上午,鄂州市鄂州大道鄂州中高速口进城方向上演暖心一
  • 暖心托管 爱心陪伴:云帆小学有心了!

  • 疫情无情人有情,寒假托管暖人心。根据杭州市教育局发布的《关于优化调整我市中小学期末教育教学工作安排的通知》“在符合校园防疫政策的前提下,允许有需要的学生到校自习,由学
  • 尼日利亚南部一火车站遇袭多人遭绑架

  •   新华社阿布贾1月8日电(记者郭骏)尼日利亚官员8日证实,一伙武装分子7日晚袭击了尼南部埃多州一个火车站,绑架了32名候车乘客。  埃多州政府发言人8日在埃多州首府贝宁城举