首页  »  新闻频道  »  国际新闻

长期入侵南亚多国的印度黑客组织“幼象”攻击转向中国

2021-11-20 23:45:41

来源:环球网

  长期入侵南亚多国的印度黑客组织“幼象”攻击转向中国

  中国网络安全厂商安天科技集团近日发布长篇分析报告《“幼象”组织在南亚地区的网络攻击活动分析》,披露一个长期入侵南亚多国的印度黑客组织,该组织近期将攻击目标转向攻击中国。

  根据安天科技集团副总工程师李柏松介绍“该组织早期活动是在2017年,当时安天捕获了了一批针对南亚地区国家政府、军事、国防等部门的规模性定向网络攻击。该组织有自己的一套相对独立的攻击资源和攻击工具,但当时攻击能力相对比较初级,可能是一个新组建的攻击团队,技术能力上尚不成熟。因此将这个新的高级威胁组织命名‘幼象’。”

图 1-1幼象组织不同攻击技术首次被发现的时间轴和对应攻击的目标国家

  近5年以来,该组织向南亚国家和中国发动了多各攻击波次:

  2017年中开始,向巴基斯坦、斯里兰卡等国家的军队、政府机构投递针对性的自解压攻击文件。

  2017年底开始,向巴基斯坦、尼泊尔等国家的教育、政府机构投递Office文档攻击文件。

  2018年底开始,向巴基斯坦等国家的军队投递针对性的隔离网渗透木马。

  2019年中开始,向南亚众多国家发起针对性的大规模钓鱼网站攻击。

  2019年底开始,向巴基斯坦、斯里兰卡等国家的军队投递LNK类攻击文件。

  2020年底开始,向尼泊尔等国家政治相关目标投递恶意的安卓木马。

  2021年中旬,向中国的相关机构进行情报窃取的定向攻击活动。

  本报告对2020年至今发现的幼象组织攻击活动、手法和工具做一定程度的总结,整体活动的特征可简要总结如下表:

  表1-1 整体攻击活动特征总结攻击时间

  在过去四年中,‘幼象’攻击活动的规模数量逐年倍增,攻击手法和攻击资源逐渐丰富,攻击目标也从初期仅为南亚地区开始覆盖更多的地区。2021年,该组织开始向中国的相关机构进行情报窃取的定向攻击活动。该组织采取的攻击方式包括搭建钓鱼网站、使用恶意安卓应用程序攻击手机,用Python等语言编写的木马窃取电脑上的各种文档文件、浏览器缓存密码和其他一些主机系统环境信息。

  此次披露的文件中,最为重要的一点是:“幼象”攻击者在2020-11-23至2020-11-24期间一共向国际公开的安全资源上传了8个测试性的恶意文件,来测试木马逃逸杀毒软件的能力,但也因此暴露了其所在位置。安天CERT通过对攻击者的载荷、使用的C2等攻击基础设施等进行关联拓线,确认些测试文件与已知的‘幼象’样本在代码内容上也存在高度同源。并且通过资源检索,至少一名样本的上传者来自印度德里。

图 1-2幼象攻击组织载荷与C2等攻击基础设施关联图(部分)

  相对于“幼象”早期比较初级的攻击活动,如今该组织已成长为南亚地区最为活跃和成熟的攻击组织,已经成为了南亚乃至整个亚太重要的网络安全威胁,从攻击活跃的频度来看,目前已有替代同源的白象、苦象组织的趋势,未来很有可能成为南亚的主要攻击组织,需要对其进行重点跟踪和关注。从目前看到的攻击装备图谱上看,其攻击载荷工具体系性不强,技术栈相对庞杂混乱,高度依赖社会工程学技巧,尚未看到具备0DAY漏洞的挖掘和利用能力,甚至很少看到对已知漏洞的使用。但这并不表明,幼象带来的攻击就是低成功率的。这种攻击能力一定真实反应了被攻击方真实的低水平防护和较弱的人员安全意识。

  李柏松指出“高级持续性威胁(APT)攻击是由带有政治经济背景的组织发动,面向高价值目标定向发动的网路攻击活动,其中持续性体现了攻击方的战略意图和作业意志,是分析判断APT攻击的关键要素。而从攻击的高级性来看,攻击方并不需要绝对“高级”的攻击技术,只要能构建出相对于防御水平包括意识短板的“位势差”或与攻击方脆弱性敞口碰撞点,就能形成有效的攻击。

  李柏松说:“这种攻击能频繁奏效,实际上真实体现了南亚国家、包括更多发展中国家真实的面临的网络安全风险挑战。该组织攻击目标也从初期仅为南亚地区开始指向中国境内。这与2013年后南亚“白象”组织攻击目标重点逐渐从南亚地区迁移至中国有类似之处。我们必须保持高度警惕”

  • 相关阅读
  • 摩擦龃龉不断 俄西矛盾难解

      新华社莫斯科11月21日电(国际观察)摩擦龃龉不断 俄西矛盾难解  新华社记者黄河  近一段时间以来,俄罗斯与美欧为首的西方围绕乌克兰问题、黑海地区局势等“旧恨”展开激烈交锋,同时白俄罗斯与欧盟边境难民问...

    时间:11-22
  • 白人青年枪杀2人被判无罪 美媒:美国街道很快就会变得更加暴力

      当地时间11月19日,美国威斯康星州基诺莎县巡回法院就凯尔·里滕豪斯的谋杀案作出裁决,判定里滕豪斯无罪。  2020年8月25日,年仅17岁的里滕豪斯在威斯康星州基诺沙县的一场骚乱中,开枪打死2人,打伤1人。此案...

    时间:11-22
  • 不断重演的愤怒和失望

      不断重演的愤怒和失望(环球走笔)  美国威斯康星州基诺沙县巡回法院近日作出判决,宣布去年8月基诺沙市枪击案嫌疑人凯尔·里滕豪斯无罪。枪击案受害者的亲属发表声明说,这一判决让他们感到“心碎”。判决在美国...

    时间:11-22
  • 在线授课影响学业?日本因新冠退休学大学生增加

      中新网11月22日电 据日本共同社报道,日本文部科学省的调查显示,2021年4月至8月,受新冠疫情影响,从日本全国的国公私立大学、短期大学和高等专门学校退学的学生为701人,与2020年同期相比,增加316人,达1.8倍...

    时间:11-22
  • 比利时发生“反防疫”示威游行 闹事者与警方爆发冲突

      中新网布鲁塞尔11月22日电 (记者 德永健)比利时首都布鲁塞尔21日发生示威游行,抗议比利时政府为应对新冠肺炎疫情追加的限制措施,期间有闹事者向警方投掷烟花等物品,警方动用催泪瓦斯和高压水炮驱散人群。  ...

    时间:11-22
  • 一辆汽车冲入美国威斯康星州节日游行人群 司机开枪

      中新网11月22日电 据《纽约邮报》报道,当地时间21日,美国威斯康星州一个节日游行期间,突然有一辆红色SUV冲入游行人群,司机还在过程中向人群开枪,造成数十人受伤。图片来源:美国《纽约邮报》报道截图  据...

    时间:11-22
  • 被海地黑帮绑架一个多月 17名美加传教士中2人获释

      中新网11月22日电 据美国中文网报道,当地时间21日,美国俄亥俄州的一个教会组织宣布,该组织17名在海地被绑架的传教士中,已有2人获释,并称他们“精神很好,得到了照顾”。  据报道,这个名为“基督教援助部...

    时间:11-22
  • 俄总统普京接种新冠加强针 将参加鼻喷疫苗测试

      中新网11月22日电 据俄罗斯卫星网报道,当地时间21日,俄罗斯总统普京接种了第三针新冠疫苗,其本人还表示,将参加该国的鼻喷疫苗测试。  据报道,当天,普京在接见俄罗斯加马列亚流行病与微生物学国家研究中心...

    时间:11-22
  • 欧洲多地出现反防疫示威 荷兰警察开枪致3人受伤

      中新网11月22日电 综合报道,当地时间21日,因不满当局针对新冠肺炎疫情的防疫措施,包括荷兰、比利时和奥地利等欧洲多国发生示威游行。荷兰警方被曝在示威活动中开枪,导致3人受伤。当地时间11月19日,荷兰鹿特...

    时间:11-22
  • 联合国秘书长呼吁加强道路安全

      新华社联合国11月21日电(记者王建刚)联合国秘书长古特雷斯21日就世界道路交通事故受害者纪念日发表致辞,呼吁国际社会共同努力,使世界各地的道路更加安全。  古特雷斯在致辞中说,全球平均每24秒就有一人因道...

    时间:11-22
免责声明:本网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。 本网站转载图片、文字之类版权申明,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。