Avast和ESET共同分析了APT集团对中亚公司和政府机构的一系列网络攻击。
Avast研究人员与位于斯洛伐克的安全公司ESET合作,分析了APT集团针对中亚实体使用的样本,包括电信公司、天然气公司、,和一个政府机构。攻击者渗透到这些组织的网络并设置后门,cc攻击防御脚本,他们随后在一段时间内悄悄地使用后门,监视受害者的行动并收集信息。
APT团体通常由国家赞助,其动机是政治和理想,而不是金钱。普通消费者不必担心成为目标。间谍、信息、商业秘密——这些都是APT集团行动的动力。"APT"代表"高级持续威胁",指攻击者在其受害者服务器上建立的长期存在。
2019年9月,Avast注意到这个特定的APT团体攻击中亚目标。我们的研究人员开始监控该组织的行动,香港cc防御服务器,并于2020年1月与ESET的恶意软件研究人员合作分析APT组织使用的攻击工具。
我们发现该活动严重依赖Gh0st RAT,ddoscdn防御,这是cdn防护多少钱APT组织最常用的远程访问特洛伊木马。进一步的分析使我们相信,同一个组织在2017年末袭击了白俄罗斯政府和俄罗斯军队。Gh0st RAT使攻击者能够安装秘密后门,ddos可以这么防御,可用于操纵和删除文件、截图、更改进程,还有更多。
证据表明,这些APT攻击是更大规模活动的一部分。Avast研究员路易吉诺·卡马斯特拉预测,我们将从这个群体中看到更多。"根据我们的发现,"他评论道,"以及我们能够将这些袭击的要素与在其他国家进行的袭击联系起来的事实,ddos防御视频网站,我们假设该组织还针对更多的国家。"
Avast通知受影响的电信公司其受到攻击,并将所有这些发现报告给中亚当地CERT团队。我们正在继续监测局势。
01-11 来源:长虹华伟
06-10 来源:长虹华伟
06-12 来源:长虹华伟
10-26 来源:长虹华伟
06-06 来源:长虹华伟
04-28 来源:长虹华伟
10-24 来源:长虹华伟
10-28 来源:长虹华伟
10-26 来源:长虹华伟
04-10 来源:长虹华伟