介绍
近日,瑞星威胁情报中心捕获到一起针对中国政府和企业发起的APT攻击事件,通过分析发现,攻击者利用钓鱼邮件等方式投递名为“安全状态检查.zip”的压缩包文件,其主题为《信息安全技术 信息系统安全等级保护实施指南》,以此来诱使中国大量政府部门或企业上钩,一旦中招,电脑将被攻击者远程控制,执行任意代码并盗取重要数据信息。
图:主题为“信息安全技术 信息系统安全等级保护实施指南”的诱饵文档
瑞星安全专家通过威胁情报数据对攻击手法、攻击方式分析后发现,此次攻击和Lazarus Group组织相关,该组织又被称为Group 77、Hastati Group、Hidden Cobra、APT-C-26、T-APT-15、Zinc和Nickel Academy等,是一个从2007年开始到现在*活跃的威胁组织之一。Lazarus Group来自朝鲜,具有国家背景,其除了擅长信息盗取,间谍活动,还会蓄意破坏计算机系统,加密数据以获取经济利益,攻击的国家包括中国、德国、澳大利亚、日本等,涉及的领域有航空航天、政府、医疗、金融和媒体等。
图:攻击流程
通过关联分析,在5月份瑞星还捕获到Lazarus Group组织以相同攻击手法模仿加拿大玛斯(MaRS)网站中文章的诱饵文档,内容主要是关于创建员工奖金和激励计划。由于MaRS与中国一直有着紧密的合作,因此该攻击或与中国企业相关。
图:模仿加拿大玛斯(MaRS)网站中文章的诱饵文档
瑞星公司表示,由于APT攻击有着针对性强、组织严密、持续时间长、高隐蔽性和间接攻击等显著特征,针对的目标都是具有重大信息资产如国家军事、情报、战略部门,和影响国计民生的行业如金融、能源等,因此国内相关政府机构和企业单位务必要引起重视,加强防御措施,具体方法如下:
1. 不打开可疑文件。
不打开未知来源的可疑文件和邮件,防止社会工程学和钓鱼攻击。
2. 部署网络安全态势感知、预警系统等网关安全产品。
网关安全产品可利用威胁情报追溯威胁行为轨迹,帮助用户进行威胁行为分析、定位威胁源和目的,追溯攻击的手段和路径,从源头解决网络威胁,*范围内发现被攻击的节点,帮助企业更快响应和处理。
3. 安装有效的杀毒软件,拦截查杀恶意文档和木马病毒。
杀毒软件可拦截恶意文档和木马病毒,如果用户不小心下载了恶意文件,杀毒软件可拦截查杀,阻止病毒运行,保护用户的终端安全。
4. 及时修补系统补丁和重要软件的补丁。
————————————————————————————————————-
IT解决方案
服务区域:
四川瑞星 终端安全 成都瑞星 终端安全 西藏瑞星 终端安全 重庆瑞星 终端安全贵州瑞星 终端安全 贵阳瑞星 终端安全 云南瑞星 终端安全 昆明瑞星 终端安全
四川: 德阳瑞星 终端安全 绵阳瑞星 终端安全,攀枝花瑞星 终端安全,西昌瑞星 终端安全,雅安瑞星 终端安全,内江瑞星 终端安全,资阳瑞星 终端安全,南充瑞星 终端安全,眉山瑞星 终端安全,乐山瑞星 终端安全,自贡瑞星 终端安全 泸州瑞星 终端安全 广元瑞星 终端安全 遂宁瑞星 终端安全 宜宾瑞星 终端安全 广安瑞星 终端安全 达州瑞星 终端安全 雅安瑞星 终端安全 巴中瑞星 终端安全 资阳瑞星 终端安全 攀枝花瑞星 终端安全 凉山彝族自治州瑞星 终端安全 甘孜藏族自治州瑞星 终端安全 阿坝藏族羌族自治州瑞星 终端安全
贵州瑞星 终端安全:贵阳瑞星 终端安全 、六盘水瑞星 终端安全、遵义瑞星 终端安全、安顺瑞星 终端安全、铜仁瑞星 终端安全、毕节瑞星 终端安全。 黔南瑞星 终端安全 、黔西南瑞星 终端安全、贵州黔东南瑞星 终端安全
重庆瑞星 终端安全 合川瑞星 终端安全 南川瑞星 终端安全
潼南瑞星 终端安全 铜梁瑞星 终端安全 长寿瑞星 终端安全 璧山瑞星 终端安全 荣昌瑞星 终端安全 綦江瑞星 终端安全 大足瑞星 终端安全 武隆瑞星 终端安全 垫江瑞星 终端安全 奉节瑞星 终端安全
丰都瑞星 终端安全 城口瑞星 终端安全 巫溪瑞星 终端安全 云阳瑞星 终端安全 酉阳瑞星 终端安全 巫山瑞星 终端安全 梁平瑞星 终端安全 彭水瑞星 终端安全 秀山瑞星 终端安全 石柱瑞星 终端安全 开县瑞星 终端安全
昆明瑞星 终端安全、曲靖瑞星 终端安全、玉溪瑞星 终端安全、 保山瑞星 终端安全 、昭通瑞星 终端安全 、丽江瑞星 终端安全 、普洱瑞星 终端安全、 临沧瑞星 终端安全。
文山壮族苗族自治州(文山瑞星 终端安全) 、红河哈尼族彝族自治州(红河瑞星 终端安全) 、西双版纳傣族自治州、(西双版纳瑞星 终端安全) 楚雄彝族自治州(楚雄瑞星 终端安全)、 大理白族自治州(大理瑞星 终端安全)、 德宏傣族景颇族自治州(德宏瑞星 终端安全)、 怒江傈僳族自治州(怒江瑞星 终端安全)、 迪庆藏族自治州(迪庆瑞星 终端安全)
产吕:瑞星ESM防病毒系统信创版
成都科汇科技有限公司(瑞星 安全 分销代理商)
地址:成都市人民南路四段1号时代数码大厦18F
电话:400-028-1235
QQ: 1325383361
手机:180 8195 0517(微信同号)