“食尸鬼行动”攻击30多个国家超过130家企业 包括中国

自2015年起,一严密组织的网络犯罪团体针对全球30多个国家的130多家工业领域中小企业发起了名为“食尸鬼行动”的工业间谍活动。攻击者利用HawkEye RAT木马,通过鱼叉式网络钓鱼邮件侵入企业高管电脑,窃取敏感信息。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

是因为中小企业的对安全问题的不重视吧,毕竟资金有限,在这么惨淡的经济环境下,还要拿一笔钱去做安全,真的是好。。艰。。难。。。/(ㄒoㄒ)/~~

--------------------------------------------------------------------------------------------------------------------------------------------

E安全8月18日讯 自20153月以来,一个组织严密的网络犯罪团伙对超过30个国家逾130家企业开展工业间谍活动。绝大多数受害者为工业领域的中小型企业(30-300员工)。

网络安全厂商卡巴斯基实验室表示,他们将该行动称之为“食尸鬼行动” (Operation Ghoul),行动集中在2016年6月,6月8日—6月27最为活跃。

攻击者以工业领域的企业为目标

大多数目标企业活跃在工业领域,比如石油化工、海军、军事、航空航天、重型机械、太阳能、刚铁、泵、塑料等行业。该间谍组织还针对其它领域,包括工程、航运、医药、制造、贸易、教育、旅游、IT等。

该组织主要将目标局限在活跃于工业领域的企业,但不具体针对一个国家。攻击范围遍布全球:西班牙(25起)、巴基斯坦(22起)、阿联酋(19)、印度(17)、埃及(16)等。

其它被攻击国家包括英国、德国、南非、葡萄牙、卡塔尔、瑞士直布罗陀、美国、瑞典、中国、法哥、阿塞拜疆、伊拉克、土耳其、罗马尼亚、伊朗、伊拉克和意大利。

攻击者使用鹰眼HawkEyeRAT感染高管

“食尸鬼”黑客使用HawkEye RAT(远程访问木马),也被称为KeyBase实施攻击。

在2016年6月,研究人员发现了大量鱼叉式网络钓鱼电子邮件中包含恶意附件。附件中的恶意软件基于在暗网公开售卖的“鹰眼”商业间谍软件,为攻击者提供大量黑客工具。一旦安装,它会收集受害者PC的数据,包括:

  • 击键

  • 剪贴板数据

  • FTP服务器凭证

  • 浏览器的账户数据

  • 消息客户端的账户数据(Paltalk、Google talk、AIM)

  • 电子邮件客户端的账户数据(Outlook、Windows Live邮件)

  • 已安装应用程序信息(Microsoft Office)

攻击者在EXE文件中打包他们的RAT,放在ZIP文件内通过鱼叉式钓鱼邮件发送给目标企业的高管。卡巴斯基表示,这些邮件发送给了首席执行官、首席运营官、经理、工程师、主管、销售等。

卡巴斯基高级安全研究员Mohamad Amin Hasbini表示,“鱼叉式钓鱼邮件大多发送目标机构的高管,很大程度上是因为攻击者希望获取核心情报、其它有趣的信息以及控制账号。”

对于这类攻击,“鹰眼”收集目标数据并通过HTTP以非加密的方式发送至两个服务器中的一个。卡巴斯基表示,这两个服务器属于过去被劫持的合法企业所有。

Mohamad Amin Hasbini称,“在古代民间传说中,食尸鬼是吃人肉和抓孩子的邪恶灵魂,原本是美索不达米亚的恶魔,而如今,这个词有时用来形容贪婪或金钱至上的人。这是对Operation Ghoul的最精切描述。他们的主要动机是通过售卖窃取得来的知识产权、商业情报或受害者的银行账户赚取经济利益。这类组织可能会对任何企业实施攻击。虽然他们使用较简单的恶意工具,但攻击十分有效。因此,如果企业不做好准备很容易遭受攻击。”

工业领域的企业如何免受食尸鬼行动攻击?

为了保护免受Operation Ghoul攻击以及其它类似的威胁,研究人员建议企业采取以下措施:

  • 教育员工,使他们能分辨鱼叉式钓鱼邮件或钓鱼链接。

  • 使用经验证的企业级安全解决方案,结合对抗目标攻击的解决方案,通过分析网络异常发现攻击行为。

  • 为安全员工提供最新威胁情报数据,用有帮助性的工具预防和发现以此进行武装,比如攻击和YARA规则指标。

E安全注:本文系E安全编译报道,转载请保留出处,不得删减内容。

内容概要:本文深入探讨了Kotlin语言在函数式编程和跨平台开发方面的特性和优势,结合详细的代码案例,展示了Kotlin的核心技巧和应用场景。文章首先介绍了高阶函数和Lambda表达式的使用,解释了它们如何简化集合操作和回调函数处理。接着,详细讲解了Kotlin Multiplatform(KMP)的实现方式,包括共享模块的创建和平台特定模块的配置,展示了如何通过共享业务逻辑代码提高开发效率。最后,文章总结了Kotlin在Android开发、跨平台移动开发、后端开发和Web开发中的应用场景,并展望了其未来发展趋势,指出Kotlin将继续在函数式编程和跨平台开发领域不断完善和发展。; 适合人群:对函数式编程和跨平台开发感兴趣的开发者,尤其是有一定编程基础的Kotlin初学者和中级开发者。; 使用场景及目标:①理解Kotlin中高阶函数和Lambda表达式的使用方法及其在实际开发中的应用场景;②掌握Kotlin Multiplatform的实现方式,能够在多个平台上共享业务逻辑代码,提高开发效率;③了解Kotlin在不同开发领域的应用场景,为选择合适的技术栈提供参考。; 其他说明:本文不仅提供了理论知识,还结合了大量代码案例,帮助读者更好地理解和实践Kotlin的函数式编程特性和跨平台开发能力。建议读者在学习过程中动手实践代码案例,以加深理解和掌握。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值