印度国防参谋长坠机:SideCopy APT组织趁火打劫
近日,研究人员捕获到多个以印度国防参谋长坠机相关事件为诱饵的攻击文档。当地时间12月8日,印度国防参谋长乘坐一架军用直升机在南部泰米尔纳德邦坠机身亡。此事件也迅速在网络上发酵传播,攻击者利用此类相关事件作为诱饵文档并在文档里利用远程模板注入功能,将含有恶意DDE域代码的文档文件进行远程加载并执行恶意代码下载后续。
详情:
2020年9月,Quick Heal披露了一起针对印度国防军和武装部队人员陆军人员的窃密行动并将其命名为Operation SideCopy。行动始于2019年初,其攻击者主要以复制Sidewinder APT组织的TTPs进行攻击,故被命名为Operation SideCopy。而此次捕获的样本针对性强,使用DDE 恶意域代码进行攻击,与此前南亚地区APT 组织腾云蛇所使用的攻击方式类似,说明该组织在不断模仿南亚地区的多个APT团伙的攻击手法。此外,通过进一步分析,此次所捕获的样本中,大量诱饵信息与印度军事、经济相关,疑似SideCopy APT 组织利用这些信息针对印度展开的一次APT 攻击活动。
本次捕获的样本是利用印度国防参谋长坠机事件为诱饵信息进行攻击。
诱饵文档不包含此类信息,而是通过受害者打开文档,触发CVE-2017-0199 漏洞从攻击者服务器请求携带有诱饵信息以及恶意DDE 域代码的docx 文件进行远程模板注入攻击。
整体攻击流程大致如下:
SideCopy作为近年来才活跃在大众视野范围内的APT组织,其攻击手法及武器代码方面与同地域组织相比都较为青涩,且大多使用网络上开源的代码及工具。但种种迹象表明,SideCopy可能和南亚其他APT 组织之间还存在千丝万缕的联系。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
美国5G用户太少原因揭晓:竟是因为设备太落后
虽然美国电信公司一直在向消费者大举推广5G通信服务,但似乎收效甚微,5G用户量却依旧很少。而其中的原因,有公司进行了调查。 据外媒报道,近日,Speedcheck开展的一项调查显示,美国人在5G应用方面落后的原因有很多,而其中最大的原因则是因为设备不支持5G。 调查显示,有35.2%的人表示,之所以不使用5G其由于自己的设备不支持5G。而造成这一情况的原因有很多,主要原因是用户的智能手机更换周期太长。 调查显示,美国智能手机用户一般要2年左右的时间才会更换一次手机,但作为本土品牌的苹果手机,其2020年发布的iPhone 12系列才开始支持5G。 因此,对于美国iPhone用户,还有众多用户的设备没有更换,导致他们无法使用5G。不过,来自Figure Wireless的数据显示,本财年第三季度在美国销售的智能手机中有60%是支持5G的。 其次,还有29%的用户不使用5G是因为他们所在的地区还没有覆盖5G信号。虽然一些大型移动运营商声称5G信号已经覆盖全国90%的地区。但实际情况是还有近三成的用户无法接入5G网络。 此外,还有18.7%的人表示对目前的3G/4G服务表示满意;8.5%的人...
- 下一篇
2022年安全优先事项:进步,而非革命
目前,安全领导者正在积极推进2022年的整体战略,列出支持企业弹性的优先事项列表。CSO进行的《年度安全优先级研究报告》指出,受访CISO们表示他们计划在未来几个月内采取一些举措,不过他们既不专注于强化任何单一工具,也不依赖任何一种方法。 相反地,他们的优先级反映了安全职能的演变。如今,安全职能必须是相互依赖的政策、程序和技术能力的集合,这些政策、程序和技术能力共同应对CISO自身企业面临的特定风险和威胁。 此外,他们还表示,鉴于企业IT和业务环境的近期变化、不断演变的威胁格局以及新出现的安全风险,他们的优先事项切实地反映了安全需求。 简而言之,首席信息安全官表示,他们2022年的首要任务是跟上发展步伐并努力做得更好。 威胁场景变化影响优先事项 2022年,还有更多企业要上云。IT正在将应用程序与数据层分离。CIO正在转向更具组合性的架构。而且,他们正在加速自己的数字计划。 另外一个现实是,我们已经进行了长达两年的居家办公模式,如何管理这种不安全的远程设备也将继续考验着安全领导者。 与此同时,安全行业还将迎来真正的“离职潮”,原因是长期以来的超负荷工作已经让他们疲累不堪。到2022年,...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- CentOS关闭SELinux安全模块
- CentOS7设置SWAP分区,小内存服务器的救世主
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- 设置Eclipse缩进为4个空格,增强代码规范
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2全家桶,快速入门学习开发网站教程
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS8安装Docker,最新的服务器搭配容器使用