·补有K2的液体钙——汤臣倍健钙DK,好吸收才事半功倍·暑假肠胃易出问题,lifespace益生菌帮你打造健康好“肠”态·首创性科研成果:北京宝枫生物神经酸改善HIE治疗效果·科学护肝攻略:集4重护肝植粹于一身的健安适不容错过·解锁身材管理新姿势:lifespace小蓝腰益生菌助你实现科学身材管理·如何科学降血脂?主打天然成分的舒百宁纳豆红曲胶囊了解下·昆腾中国赵丙涛:磁带是冷数据的最佳存储介质·如何增强免疫力?汤臣倍健蛋白粉好营养来“助攻”·Canalys调研:中国企业对于上云的需求仍然低迷·增幅超30% 华为上调2023手机出货量至4000万部·突破多项重点技术 浪潮发布全新算力网络操作系统·自我看衰?苹果大幅削减MR头显销售目标至15万台·华为云正式发布新一代自研分布式数据库GaussDB·全球第一家!三星QD-OLED获Pantone双色彩权威认证·测尿酸试纸怎么用·3999元起!折叠屏手机moto razr 40系列正式发布·贵!索尼推出TOUGH三防CFexpress Type A存储卡·华为正式发布智简全光联接战略及6款重磅新品·联发科董事长蔡明介:预计手机业务未来两年会增长·测尿酸试纸怎么用·腾讯云EdgeOne入选Gartner DDoS缓解方案市场指南·华为OceanStor Pacific分布式存储获IO500榜第一·小米发布2023年一季度财报:扭亏为盈,利润上涨·联想上一财年营收利润双双下滑 非PC收入占比近40%·佳能首款RF“饼干”镜头RF28mm F2.8 STM正式发布·索尼发布轻巧型全景声回音壁HT-S2000 售价2990元·用友董事长兼CEO王文京:全面数智商业创新时代到来·中兴TECS云平台连续三年获GlobalData Leader评级·内核数量为业界最高!Ampere发布192核ARM处理器·Gartner:腾讯云获CPaaS、CRM多个赛道国内第一
您现在的位置:首页 >> 新•资讯 >> 正文
360再度披露海外网络间谍活动 社交网站成APT攻击重要途径
发表时间:2016年7月5日 09:56 来源:中国经济网 责任编辑:编 辑:麒麟

社交媒体日益普及,已成为新闻主要来源和沟通重要工具。安全专家一度警告社交网站泄露个人信息的风险。但最新的安全报告显示,社交媒体的风险不再局限于信息泄露,现在已经成为APT等高级攻击的重要途径。

360威胁情报中心追日团队日前发布《人面狮行动报告》,披露了活跃在中东地区的网络间谍活动。幕后组织利用Facebook等社交网络进行水坑攻击,以窃取敏感数据信息。主要目标涉及埃及、以色列等国家的多个组织。

这是继有洋葱狗行动、美人鱼行动以及Swift攻击之后,360追日团队再度发现发生在海外的APT高级攻击活动。

据360威胁情报中心追日团队负责人田阗介绍,传统上的水坑攻击需要获得攻击目标关注网站的修改权限,人面狮行动中的攻击组织则完全是利用目标所关注的第三方社交网络平台进行攻击——攻击者只需简单注册,获得留言评论等权限,就可以进行攻击。

在以色列军队Facebook主页等多个账号的评论中,360安全研究员发现攻击者发表回复,诱导用户点击。其中包含内容为“个人所得税改革”的希伯来语诱饵文档,用户一旦点击就会中招。

攻击者窃取的用户信息,比如系统信息、键盘和鼠标记录、skype监控、摄像头和麦克风监控、浏览器保存的账号密码,以及URL、浏览历史记录等敏感信息。收集信息后会加密并发送到指定C&C。

根据报告,攻击活跃时间主要集中在2014年6月到2015年11月期间,相关攻击活动最早可以追溯到2011年12月。主要采用利用社交网络进行水坑攻击,截止到目前我总共捕获到恶意代码样本314个,C&C域名7个。

据田阗介绍,攻击组织选择采用社交媒体评论方式进行攻击,这种方式门槛和成本更低,同时说明可能比钓鱼邮件和网站水坑攻击也更有效。

截至目前,360追日团队还没在国内发现同源威胁。但田阗仍提醒国内互联网用户在使用社交媒体时,同样要保持谨慎,不要轻易点击来历不明或评论中的链接。

相关文章
关于我们 | 联系我们 | 友情链接 | 版权声明
新科技网络【京ICP备15027068号】
Copyright © 2015 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。