腾讯御见威胁情报中心:伊朗APT组织“人面马”再度活跃

时间:2018-01-24

  近日,据腾讯御见威胁情报中心监测发现,伊朗的APT组织——“人面马”(T-APT-05)再度活跃。该组织在2017年12月7日被FireEye披露后,在短短一个多月的时间内连续发起5次攻击活动,主要攻击目标集中在中东地区的政府、金融、能源、电信等行业用户。

  目前该攻击虽然尚未在国内地区发现,但同样不可放松警惕。腾讯电脑管家提醒国内用户警惕来历不明的邮件,保持腾讯电脑管家等安全软件开启装填,抵御不法分子的攻击。

  “人面马”组织(T-APT-05),又称APT34、Oilrig、Cobalt Gypsy,是一个来自于伊朗的APT组织。该组织武器库齐全,基础设施资源丰富,技术强大,当今最新的漏洞及其它最新的攻击技术都会被利用。本次攻击活动主要通过鱼叉钓鱼发起攻击,将木马病毒植入office文档、chm帮助文档等诱饵文件,并通过订单信息等邮件内容和政治敏感内容诱导收件人打开查看。攻击者窃取的用户信息,比如浏览器保存的账号密码、键盘和鼠标记录、摄像头拍照或录制视频、麦克风录制声音、系统信息等敏感信息,窃取加密货币钱包中的密钥和vpn凭证等,令中招用户遭遇隐私泄露甚至是严重的财产损失。

  通过分析近期的几次攻击活动,腾讯御见威胁情报中心指出,该组织不止攻击武器库一直在不断地进行升级,攻击手法也越来越高明,从最初容易检出的样本到发展到今天杀毒软件极难检测的脚本木马及jar版木马,甚至还包括chm文件藏毒、word藏毒、漏洞利用、钓鱼攻击、dns tunneling技术等手段,无所不用其极。即使被曝光后某些技术手段失效,但是只要被攻击目标存在价值,攻击组织的行动就会持续。

(图:“人面马”某个诱饵文件的主要攻击流程)

  腾讯电脑管安全专家、腾讯安全反病毒实验室负责人马劲松建议广大用户,不要轻易点击来历不明的文件,可通过腾讯电脑管家诈骗信息查询窗口和腾讯哈勃分析系统进行安全检测。此外,对于企业用户,可通过腾讯安全“御界防APT邮件网关”,解决恶意邮件的攻击威胁。

热点聚焦

  • 谷歌神秘智能手表现身 FCC,或非 Pixel Watch 3

    IT之家 4 月 23 日消息,距离谷歌一年一度的 I / O 开发者大会仅剩不到一个月的时间。预计谷歌将在大会上发布 Pixel 8a 手机,但也有可能会有其它硬件新品亮相。

  • Xbox VR即将发布

    微软放弃自研VR产品,改由Meta贴牌,即将发布的Xbox VR虚拟现实头戴装置本质上是一台附带Xbox手柄的Quest 3,内含XGP兑换码,实现开箱即玩。微软游戏部门之前曾

  • 中大型硬派SUV 全新一代哈弗正式亮相

    近日,全新一代哈弗H9正式亮相,新车是迭代版本,采用原创度更高的外观设计语言,整车呈现出方正、复古的外观样式,竞争对手直接锁定丰田普拉多。外观上,新车呈

  • 跨境电商热潮之下,长虹家电国际化迈入新阶段

    【蓝科技观察】4月15日,在第135届广交会上,以“Smart with Style”为主题的长虹携带其最新智能家电产品,聚集在镁光灯下,向世界讲述着中国智造好故事。一贯低

  • 河南多地桃花盛开满眼春

    图为南阳镇坪县晁陂镇桃花正在绽放。 时君洋 摄近日,在河南南阳、商丘、新乡、三门峡等地,桃花争相怒放,构成了一幅幅亮丽的迎春“画卷”。图为新乡辉县市上八

频道推荐

  • 爱美
  • 情感
  • 生活
  • 娱乐