lnk是什么格式(安恒猎影实验室捕获伪猎者APT组织攻击)

日前,安恒信息研究院在其“网络安全研究宅基地”发表文章《韩国“伪猎者”APT组织利用多款国产化软件漏洞对中国的攻击活动》。文章指出,安恒猎影实验室近期捕获一起“伪猎者”APT组...

日前,安恒信息研究院在其“网络安全研究宅基地”发表文章《韩国“伪猎者”APT组织利用多款国产化软件漏洞对中国的攻击活动》。文章指出,安恒猎影实验室近期捕获一起“伪猎者”APT组织的攻击,并发现其主要针对国产化办公软件。

“伪猎者”APT组织

根据《2023年全球高级威胁态势研究报告》介绍,伪猎者,是国内安全厂商于2021年披露的APT组织。早期活动目标以我国人力资源和贸易相关单位为主,攻击活动多使用鱼叉式网络钓鱼邮件,内含伪装成简历的恶意文件。

作为近年来对我国攻击频率最高的APT组织之一,该组织2023年将攻击目标扩充到军事领域,下发包含LNK文件的VHD格式的恶意文件,后续载荷调用的路径、文件名、导出函数名、加密参数、字符串等都通过与C2地址通信获取,并通过AES解密。

APT是一种针对性、隐蔽性、持续性极强的网络攻击行为,其攻击目标为政府、大学、医疗、企业、科研等信息基础设施运维单位等重要组织机构。

针对办公领域漏洞攻击

文章显示,安恒猎影实验室在深入研究后发现,“伪猎者”组织已掌握多个国产化0day武器,如某国产办公软件0day漏洞,只需根据诱导点击一次,就足以使目标失陷;如某国产邮箱软件0day漏洞,用户使用客户端打开邮件时,无需其它任何操作,攻击者就可以执行恶意代码进而控制目标;另一款国产邮箱软件XSS漏洞,被攻击者用来隐蔽地窃取用户邮箱的Cookies,从而使攻击者无需密码即可登录邮箱,进而窃取邮箱内的信件,或者利用该邮箱向其他人发送钓鱼邮件等。

安恒猎影实验室指出,“伪猎者”利用此类漏洞进行攻击,表现出其对我国目标的针对性。截至目前,上述国产化办公软件漏洞均已于第一时间修补完成。

随着信息技术的不断发展和普及,国产化软件已经成为我国信息化建设的重要组成部分。尤其在办公软件领域,多款办公应用有着庞大的应用群体、动辄数以亿计的用户,且广泛应用于政府部门、企事业单位。

安恒信息研究院院长王欣认为,正因为如此,国产化软件近年来越来越多的成为网络攻击、实施间谍窃密活动的重点目标。软件漏洞向来是APT组织对目标进行攻击,运行木马的入口点。及时对系统、软件进行升级,可以大大减少被攻击者利用漏洞进行攻击的可能性。

如何提升国产化软件的安全防护水平,已经成为当前的重中之重。有专家指出,随着国产化软件在信息化建设中的广泛应用,其安全性已成为国家安全的重要组成部分。此次事件再次提醒我们,必须高度重视国产化软件的安全问题,加强漏洞挖掘与修复工作。

同时,用户是信息安全的第一道防线。提高用户的安全意识,教育用户识别并防范钓鱼邮件、恶意链接等攻击手段,对于降低安全风险具有重要意义。(辛华)

来源: 光明网

本文来自作者[admin]投稿,不代表吹吹讯立场,如若转载,请注明出处:https://cc199.top/bm/202504_21031.html

(6)

文章推荐

  • 尹锡悦拘留令被批准 其代理律师:毫无理由 决不放弃

      针对韩国首尔西部地方法院19日凌晨签发针对被逮捕总统尹锡悦的拘留令,尹锡悦代理律师团19日上午发表声明,称韩国“法治已死”。  尹锡悦代理律师团表示,对于尹锡悦的拘留毫无理由,针对后续司法程序尹锡悦本人及代理律师团将绝不放弃。  19日凌晨,韩国首尔西部地方法院签发对尹锡悦的拘留令。首尔西

    2025年01月19日
    27
  • Mhmarkets迈汇平台:美元强势局面将持续 欧元跌势加剧

    2月6日,Mhmarkets迈汇平台分析认为,美元的强势局面在未来几个月仍将保持,并且有可能进一步加剧。根据路透社的最新调查,约三分之一的货币策略师预计,欧元兑美元将在未来几个月内跌至平价或更低,这一预期显著高于上个月的预测水平,仅有五分之一的策略师做出类似判断。  自去年九月以来,美元指数(

    2025年02月06日
    25
  • 特朗普重申要让加拿大成为美国第51个州:“我们拭目以待”

      在当地时间周四对共和党州长的演讲中,美国总统特朗普重申要让加拿大成为美国的第51个州。  在谈到贸易时,特朗普表示,汽车制造商和其他行业有办法避免美国的关税,“你所要做的就是在美国建工厂。”  他特别针对加拿大,称这个国家将不得不支付高昂的关税。  “我认为他们必须成为第51个州,”他说,

    2025年02月21日
    19
  • 独家对话匹克总经理许志华:未来有可能布局AI运动眼镜

    专题:2025亚布力中国企业家论坛第25届年会  “亚布力中国企业家论坛第25届年会”于2025年2月21日-23日召开。会议期间,新浪财经独家对话匹克(中国)有限公司总经理、福建省鞋业行业协会会长许志华。他表示,“AI出来后我很焦虑,其实带来很多新的问题,我们也在研究如何进一步的拥抱AI。”

    2025年02月22日
    17
  • 韩调:全部落后于中国

    转自:中国经济周刊据韩联社23日报道,韩国科技评估与规划研究院(KISTEP)当天发布的一份调查报告显示,韩国绝大多数的半导体技术已经被中国赶超。报道称,KISTEP针对39名韩国国内专家实施问卷调查的结果显示,截至去年,韩国所有半导体领域的基础力量均落后于中国。若将技术最先进国家的水平设为1

    2025年02月23日
    16
  • 北京银行参加《银行业金融机构支持民营经济高质量发展倡议书》发布会

      来源:北京银行  3月17日,中国银行业协会联合全国工商联在京发布《银行业金融机构支持民营经济高质量发展倡议书》(以下简称《倡议书》),北京银行作为银行业机构代表之一受邀发言。  《倡议书》号召银行业金融机构以习近平总书记重要讲话精神为指引,从坚持政治引领、强化责任担当,优化信贷服务、护航

    2025年03月19日
    9
  • 1688升级AI采购工具:活跃买家破亿,柔性供应链加速智能化

    3月16日至17日 ,阿里巴巴旗下1688平台在杭州举办“好生意大会”,宣布年度活跃买家数突破1亿,同比增长55%,创B类商业平台行业新高。平台同步推出多项AI技术应用及业务升级措施,聚焦采购效率提升、供应链智能化及营商环境优化。AI驱动采购效率革命1688上线“AI采购工作台”,通过图片识

    2025年03月19日
    10
  • 扬杰科技拟收购IPO失败公司贝特电子 标的企业曾被质疑拼凑上市

      出品:新浪财经上市公司研究院  作者:光心  2025年3月27日,扬杰科技发布交易预案,拟通过发行股份及支付现金的方式向韩露等67名交易对方购买合计其合计持有的贝特电子100%股份。截至预案签署日,本次交易相关的审计、评估工作尚未完成,标的资产的评估值及交易价格尚未确定。  值得注意的是

    2025年03月27日
    8
  • 上海莱士股票上海莱士股票拍卖

    炒股巨亏近9亿1、炒股巨亏近9亿的原因是上海莱士在2018年一季度国内证券市场波动中,其风险投资产生了较大损失。具体来说:投资标的:上海莱士主要持有万丰奥威和兴源环境这两只股票,并长期持有,最长持股超过3年,直到2018年一季度“踩雷”。2、年一季度国内证券市场波动较大,炒股巨亏近9亿,上海莱士净

    2025年04月11日
    6
  • rs7rs7壁纸

    奥迪RS7的动力心脏:详解发动机参数1、奥迪RS7的动力心脏是一台0升双涡轮增压V8发动机,以下是其详细参数:排量与缸数:0升双涡轮增压V8结构,这种设计不仅提供了充足的动力储备,还通过双涡轮增压技术进一步提升了发动机的输出功率和扭矩。最大功率与扭矩:最大功率达到了445千瓦,这意味着发动机在高效

    2025年04月13日
    3

发表回复

本站作者后才能评论

评论列表(4条)

  • admin
    admin 2025年04月12日

    我是吹吹讯的签约作者“admin”!

  • admin
    admin 2025年04月12日

    希望本篇文章《lnk是什么格式(安恒猎影实验室捕获伪猎者APT组织攻击)》能对你有所帮助!

  • admin
    admin 2025年04月12日

    本站[吹吹讯]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • admin
    admin 2025年04月12日

    本文概览:日前,安恒信息研究院在其“网络安全研究宅基地”发表文章《韩国“伪猎者”APT组织利用多款国产化软件漏洞对中国的攻击活动》。文章指出,安恒猎影实验室近期捕获一起“伪猎者”APT组...

    联系我们

    邮件:吹吹讯@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们