APT黑客组织又盯上数字货币腾讯安全“御界”全面防御

来源 :计算机与网络 | 被引量 : 0次 | 上传用户:netdownloadfile
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  数字货币正在全世界范围持续火爆,除了资本的激烈角逐和普通玩家的关注,许多不法分子也趁机抢搭上数字货币“致富”的列车,发起网络攻击活动,对相关机构及用户的信息财产安全造成极大威胁。
  近日,腾讯御界威胁情报中心监测到黑客组织Lazarus再度活跃,利用最新Flash漏洞CVE-2018-4878频繁发起攻击,通过传播暗藏FALLCHILL远程控制木马的恶意doc文档进行鱼叉攻击,对象主要为国外数字货币交易所。
  从Adobe漏洞致谢公告来看,CVE-2018-4878漏洞的野外攻击样本最早是由韩国计算机应急响应小组(KR-CERT)发现。而KR-CERT也表示,黑客组织已经成功利用这个0Day漏洞发起攻击,与Lazarus主要攻击目标一致,进一步验证了Lazarus组织就是本次攻击活动的发起者。
  虽然该攻击目前尚未在我国发现,但国内用户仍不可放松警惕。腾讯安全联合实验室反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒政府、企业等用户,切勿随意打开来历不明的邮件附件,同时建议安装腾讯电脑管家等安全软件,可有效抵御不法分子的攻击。
  随着数字货币在投资市场上不断受追捧,其蕴藏的巨大利益也吸引了不法分子的注意。近年来,不法黑客针对政府、机构、企业的攻击活动愈发频繁,其攻击手段也日趋多样化,影响范围更为广泛。《腾讯安全2017年度互联网安全报告》指出,2018年由数字加密货币而起的犯罪活动或将呈现高发态势。据国外安全公司的调查显示,本次发起攻击的Lazarus组织与2017年美国国防承包商、美國能源部门及英国、韩国等比特币交易所被攻击等事件有关。2017年席卷全球的“WannaCry”勒索病毒安全事件也被怀疑是该组织所为。
  据了解,该组织长期对韩国、美国进行渗透攻击,此外还对全球的金融机构进行攻击。尽管Lazarus组织的攻击活动不断地被披露,但是该组织从未停止攻击的脚步,同时还把攻击目标不断扩大,包括能源、军事、政府等部门专项金融机构,尤其是数字货币交易所等,该组织堪称全球金融机构的最大威胁。
  Lazarus组织擅长使用邮件钓鱼进行鱼叉攻击,同时武器库强大,具有使用0day漏洞发起攻击的能力。本次攻击依然采用该组织最常用的鱼叉攻击,通过内嵌恶意文档对目标进行攻击。不法分子十分狡猾,将邮件文档伪装成协议、最流行的加密货币交易所的安全分析、IT安全等热点内容,具有极强的迷惑性和诱惑性,以此吸引用户下载运行。
  腾讯安全反病毒实验室经过分析溯源发现,该恶意文档卸载的载荷为FALLCHILL远程控制木马最新变种。FALLCHILL木马是Lazarus开发并使用的木马,最早出现于2017年初。该木马能够实现远程文件操作、远程进程操作、远程信息获取和自卸载等各种功能,用户一旦中招,电脑重要信息将面临极大威胁。
  腾讯御界高级威胁检测系统是基于腾讯反病毒实验室的安全能力,依托腾讯在云和端的大数据,形成了强大且独特的威胁情报和恶意检测模型,凭借基于行为的防护和智能模型两大核心能力,能高效检测未知威胁,并实时阻拦此类钓鱼邮件、恶意宏文档、证书管理程序白利用等攻击方式。此次腾讯御界威胁情报中心也是第一时间监测到该攻击活动,并展开积极措施,以保护广大用户的信息数据不受侵犯。
  针对类似的恶意攻击,马劲松建议广大用户,不要轻易点击来历不明的文件,可利用腾讯电脑管家诈骗信息查询窗口和腾讯哈勃分析系统进行安全检测。同时,企业用户可通过腾讯安全“御界防APT邮件网关”,解决恶意邮件的攻击威胁。
其他文献
这个情况是比较好玩的,就是有时候你在和其他人聊天,界面上会显示“对方正在输入…”的提示,不知道你们看到这个提示会怎么样,反正我看到这个提示的话,就会一直看着这个界面,
摘要:“没有美育的教育是不完全的教育”。审美活动是人类生活中不可缺少的内容,美育也就成了人的全面发展教育中不可缺少的组成部分。生活中有美,教学中也有美,特别是语文学科。语言文字美和优秀文化美以及老师的各种美的教学艺术是培养学生正确的审美观,不断提高审美能力的重要途径。  关键词:语文课堂 审美素质 审美能力  语文课是一门工具课,这是不言而喻的,但语文不是简单的生产工具,而是极具思想与情感内涵的特
摘要:数学课堂教 学是实施素质教育的主要阵地,教师在教学中必须树立创新性的教育观念,通过创设愉悦、和谐的教学氛围,引导学生探索性地学习;培养其思维能力,促进学生全面发展,唤起学生的创新意识,培养创新精神,最终在实践活动中提高其创新能力。  关键词:数学课堂教学 创新意识 课堂环境  创新意识是创造的前提和基础,是一种发现问题、积极探求的心理倾向。而愉悦和谐的课堂教学环境,是启迪思维、开发智力、培养
为了适应现阶段高中英语的教学形势要求,进行新型教学方法的应用是必要的。分层教学法是英语教学体系的重要组成部分,在分层教学中,需要遵循因材施教、循序渐进的教学原则,以学生的知识能力接收状况为基础,进行相应教学方案的设计,实现教学节奏、教学进度等的控制,尊重学生的个性化发展,实现学生求知欲望的激发,确保学生学习自信心的提升,实现高效率英语课堂的营造。  分层教学法课堂教学效率高效性教学自信心一、分层教
随着个人和企业越来越注重数据安全,通常重金购买各种安全产品,如防火墙、VPN、入侵防御系统、应用控制网关、各种杀毒软件等,希望构造一个全方位的安全办公应用环境,所有数据的产生、应用都在这样的安全环境里,从而保证数据的安全性。很多时候,数据的安全性已经远远大于设备本身的价值。但是,搭建这样的一套安全防护系统,我们的数据就真的安全了吗?数据离不开存储,作为数据存储的最终载体硬盘,为数据提供最终的存储空
在公检法及互联网电商等组织机构的机房里,存在着大量的NAS存储架构。虽然NAS本身具有一定的文件共享和数据备份功能,但是随着非结构化数据与各类小文件的日积月累,这些功能已经难以满足用户对关键数据实时性与便捷性等方面的灾备需求。  为了更加全面地展示NAS灾备新方案的特征,首先介绍NAS的相关知识。  NAS存储及应用场景  NAS(Network Attached Storage)是一种采用直接与
【摘要】分层递进教学法是一种符合时代潮流的教学方法,其核心是因材施教,根据学生特点、学生能力以及学生基础制定不同的教学内容,能够顾及到每个层次的学生,使学生在自己的能力基础上不断进步。将分层递进教学法应用于初中数学教学中切实可行,有助于提高学生学习效果。  【关键词】分層递进教学法 初中数学 应用一、分层递进教学法在初中数学教学中应用的意义  第一,利用分层递进教学法能够帮助学生建立自信,激发学生
近日,天猫精灵携手开元酒店,在2018年伊始推出了“智慧云客房”产品,正式开启酒店行业智联的新生态。届时,选择开元酒店“智慧云客房”的宾客,将使用前台无人自助机或手机APP完成
“兴趣是最好的老师”。只有让学生保持较高的学习兴趣,才能保障学生高涨的学习热情和强烈的求知欲望,才能以学为乐。学生只有对思想政治课有浓厚的兴趣,才会积极主动和富有创造性地去完成学习任务。可见,学生的学习兴趣直接关系到教学效果的好坏。高中思想政治课兴趣爱因斯坦说:“兴趣是最好的老师”。孔子也说:“知之者不如好知者,好之者不如乐之者。”只有“好之”“乐之”才可以有高涨的学习热情和强烈的求知欲望,才能以
从某些个别物理现象或特殊物理过程出发,可以推论出具有普遍意义的一般结论,这种从个别到一般,从特殊到普遍的逻辑推理方式叫归纳法。归纳法是科学发现的重要方法之一,而演绎法却