首页 > 科技快讯 > 360:捕获用肺炎疫情投递攻击案例 来自印度黑客组织

360:捕获用肺炎疫情投递攻击案例 来自印度黑客组织

  新浪科技讯 2月5日上午消息,360公司今日表示,360安全大脑近日捕获了一例利用新冠肺炎疫情相关题材投递的攻击案例,攻击者利用肺炎疫情相关题材作为诱饵文档,对抗击疫情的医疗工作领域发动APT攻击。在进一步追踪溯源中,360发现这起APT组织隶属于印度黑客组织。

  据悉,该攻击组织使用采用鱼叉式钓鱼攻击方式,通过邮件进行投递。其利用当前肺炎疫情等相关题材作为诱饵文档,部分相关诱饵文档如:武汉旅行信息收集申请表。xlsm,进而通过相关提示诱导受害者执行宏命令。简单说,攻击者其将关键数据存在worksheet里,worksheet被加密,宏代码里面使用key去解密然后取数据。这里一旦宏命令被执行,攻击者就能访问某网址,并使用scrobj.dll远程执行Sct文件,这是一种利用INF Script下载执行脚本的技术。

  360表示,目前可以确定攻击者来源于印度的APT组织。该组织的攻击目标主要为:中国、巴基斯坦等亚洲地区国家进行网络间谍活动,其中以窃取敏感信息为主。而且在对中国地区的攻击中,主要针对政府机构、科研教育领域进行攻击,尤其以科研教育领域为主。(大鹏)

相关推荐

360:捕获用肺炎疫情投递攻击案例 来自印度黑客组织
360安全大脑:印度 APT 组织对我国医疗机构发起定向攻击
钓鱼软件 200 美元/套,黑帽黑客靠疫情发大财
入侵中国长达3个月,越南黑客组织欲窃取新冠肺炎情报
黑客组织“匿名者”放言揭露美警察罪行 攻击明州警局
世卫组织总干事谭德塞等多名参与新冠防控高官成黑客攻击目标
被美国列入实体清单,360集团回应:感到意外
360回应被美列入“实体清单”:反对把科技研发政治化
社保系统也没躲过黑客攻击,恶意软件开始篡改个人电脑数据
易到:遭网络黑客攻击 提现将暂停至服务及数据恢复

网址: 360:捕获用肺炎疫情投递攻击案例 来自印度黑客组织 http://m.xishuta.com/newsview17115.html

所属分类:互联网创业