1月11日,綠盟科技發(fā)布報告《互金大盜背后的高級威脅組織APT-C1》。報告首次發(fā)現(xiàn)并命名了境外APT-C1組織,他們利用“互金大盜”惡意軟件攻擊我國某互金平臺,導(dǎo)致平臺數(shù)字資產(chǎn)被竊,損失高達(dá)150萬美元。
APT-C1組織攻擊我國互金平臺
在整個攻擊事件中,攻擊者在戰(zhàn)術(shù)、技術(shù)及過程三個方面(TTP)表現(xiàn)出高級威脅的特征,包括高度目的性、高度隱蔽性、高度危害性、高度復(fù)合性、目標(biāo)實(shí)體化及攻擊非對稱化,在國際網(wǎng)絡(luò)安全領(lǐng)域通常使用這些特征,來標(biāo)識及識別高級持續(xù)性威脅(APT)攻擊,同時由于其攻擊主要針對我國互聯(lián)網(wǎng)金融領(lǐng)域,因此將其命名為APT-C1。
進(jìn)一步分析顯示,APT-C1組織開發(fā)的“互金大盜”,從2015 年5 月開始,逐步聚焦到互聯(lián)網(wǎng)金融領(lǐng)域,并不斷收集捕獲包括比特幣、萊特幣、以太坊、比特幣現(xiàn)金在內(nèi)的12 種數(shù)字資產(chǎn)、22 個第三方錢包、8 個交易平臺的敏感文件。當(dāng)發(fā)現(xiàn)入侵目標(biāo)后(我國某互聯(lián)網(wǎng)金融交易平臺),即展開持續(xù)進(jìn)攻,直至進(jìn)入該平臺竊取憑證后,轉(zhuǎn)移150萬美元的數(shù)字資產(chǎn)。
APT-C1的進(jìn)攻戰(zhàn)術(shù)隱蔽且危害性大
與其它高級威脅攻擊不同,APT-C1組織清楚的認(rèn)識到,在面對互聯(lián)網(wǎng)金融這樣的大資金交易平臺時,如果采用大規(guī)模感染且自動化攻擊的形式,容易引起警覺很難奏效。故而攻擊者長期活躍在互金社區(qū)解答用戶問題,尤其關(guān)注互金平臺管理員的痛點(diǎn),然后有針對性的設(shè)置“誘餌”,將“互金大盜”惡意軟件捆綁到管理員工具上,并在有限范圍內(nèi)擴(kuò)散。一旦有“魚”上鉤,就展開有針對性的攻擊。
在目前發(fā)現(xiàn)的單個案例中,已經(jīng)成功轉(zhuǎn)移了數(shù)字資產(chǎn),在更大范圍的相關(guān)托管機(jī)構(gòu)還有可能發(fā)生更為嚴(yán)重的“幣池”資產(chǎn)轉(zhuǎn)移,一旦投資者托管的錢包和密鑰被竊取,將導(dǎo)致大規(guī)模數(shù)字資產(chǎn)失竊。目前,綠盟威脅情報中心捕獲到“互金大盜”惡意軟件的29 個樣本,相關(guān)域名5 個,而這些樣本在國際通行的60個防病毒引擎中,只有兩個能察覺到。
有效應(yīng)對互金大盜的攻擊
APT-C1組織的攻擊較為復(fù)雜,但針對其目前使用的“互金大盜”惡意軟件,綠盟威脅情報中心NTI已經(jīng)具備了防御能力,并持續(xù)追蹤相關(guān)威脅情報,客戶登錄該平臺即可實(shí)時查詢相關(guān)信息。在NTI支持下,還可以利用綠盟入侵防御系統(tǒng)NIPS 進(jìn)行網(wǎng)絡(luò)邊界防護(hù),并利用綠盟威脅分析系統(tǒng)TAC進(jìn)行內(nèi)部網(wǎng)絡(luò)的檢測。
- 為什么年輕人不愛換手機(jī)了
- 柔宇科技未履行金額近億元被曝已6個月發(fā)不出工資
- 柔宇科技被曝已6個月發(fā)不出工資 公司回應(yīng)欠薪有補(bǔ)償方案
- 第六座“綠動未來”環(huán)保公益圖書館落地貴州山區(qū)小學(xué)
- 窺見“新紀(jì)元”,2021元宇宙產(chǎn)業(yè)發(fā)展高峰論壇“廣州啟幕”
- 以人為本,景悅科技解讀智慧城市發(fā)展新理念
- 紐迪瑞科技/NDT賦能黑鯊4 Pro游戲手機(jī)打造全新一代屏幕壓感
- 清潔家電新老玩家市場定位清晰,攜手共進(jìn),核心技術(shù)決定未來
- 新思科技與芯耀輝在IP產(chǎn)品領(lǐng)域達(dá)成戰(zhàn)略合作伙伴關(guān)系
- 芯耀輝加速全球化部署,任命原Intel高管出任全球總裁
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。