66元搶爆款A(yù)R眼鏡!京東AR眼鏡超級新品日30天無憂適用等你來攜手共進(jìn),智啟未來 —— 華為與CypressTel賽柏特成立 SD-WAN 聯(lián)合創(chuàng)新實(shí)驗(yàn)合合信息成功IPO開啟新篇章全球首款第二代酷睿Ultra處理器筆記本!聯(lián)想YOGA Air 15 Aura AI元啟版開啟預(yù)售中國品牌,讓東南亞感受“消費(fèi)升級”小紅書本地“坐抖望團(tuán)”CrowdStrike“全球滅霸響指”事件后續(xù),德國 10% 企業(yè)更換安全供應(yīng)商導(dǎo)致 1TB 數(shù)據(jù)泄露后,迪士尼宣布棄用 Slack 平臺合合信息啟信產(chǎn)業(yè)大腦攜手市北新區(qū)打造“一企一畫像”平臺,加速數(shù)字化轉(zhuǎn)型重慶:力爭今年智能網(wǎng)聯(lián)新能源汽車產(chǎn)量突破 100 萬輛,到 2027 年建成萬億級產(chǎn)業(yè)集群微信iOS最新版上線:iPhone用戶可在朋友圈發(fā)實(shí)況照片了蘋果有線耳機(jī)或?qū)⑼.a(chǎn)沖上熱搜!閑魚相關(guān)搜索量暴漲384%2024 vivo開發(fā)者大會官宣:OriginOS 5/自研藍(lán)河系統(tǒng)2降臨真·AI程序員來了,阿里云「通義靈碼」全面進(jìn)化,全流程開發(fā)僅用幾分鐘東方甄選烤腸全網(wǎng)銷量及銷售額領(lǐng)先鴻蒙PC要來了 界面很漂亮!余承東:目前華為PC將是最后一批搭載Windows上半年中國AR/VR出貨23.3萬臺,同比下滑了 29.1%IDC:2024 上半年中國 AR / VR 頭顯出貨 23.3 萬臺,同比下滑 29.1%英特爾AI加速器Gaudi3下周發(fā)布,挑戰(zhàn)NVIDIA統(tǒng)治地位!大屏技術(shù)邂逅千年色彩美學(xué)!海信激光電視成為電影《只此青綠》官方合作伙伴
  • 首頁 > 延展閱讀 > 2017歸檔

    騰訊御見威脅情報中心:伊朗APT組織“人面馬”再度活躍

    2018年01月24日 16:55:48   來源:飛象網(wǎng)

      近日,據(jù)騰訊御見威脅情報中心監(jiān)測發(fā)現(xiàn),伊朗的APT組織——“人面馬”(T-APT-05)再度活躍。該組織在2017年12月7日被FireEye披露后,在短短一個多月的時間內(nèi)連續(xù)發(fā)起5次攻擊活動,主要攻擊目標(biāo)集中在中東地區(qū)的政府、金融、能源、電信等行業(yè)用戶。

      目前該攻擊雖然尚未在國內(nèi)地區(qū)發(fā)現(xiàn),但同樣不可放松警惕。騰訊電腦管家提醒國內(nèi)用戶警惕來歷不明的郵件,保持騰訊電腦管家等安全軟件開啟裝填,抵御不法分子的攻擊。

      “人面馬”組織(T-APT-05),又稱APT34、Oilrig、Cobalt Gypsy,是一個來自于伊朗的APT組織。該組織武器庫齊全,基礎(chǔ)設(shè)施資源豐富,技術(shù)強(qiáng)大,當(dāng)今最新的漏洞及其它最新的攻擊技術(shù)都會被利用。本次攻擊活動主要通過魚叉釣魚發(fā)起攻擊,將木馬病毒植入office文檔、chm幫助文檔等誘餌文件,并通過訂單信息等郵件內(nèi)容和政治敏感內(nèi)容誘導(dǎo)收件人打開查看。攻擊者竊取的用戶信息,比如瀏覽器保存的賬號密碼、鍵盤和鼠標(biāo)記錄、攝像頭拍照或錄制視頻、麥克風(fēng)錄制聲音、系統(tǒng)信息等敏感信息,竊取加密貨幣錢包中的密鑰和vpn憑證等,令中招用戶遭遇隱私泄露甚至是嚴(yán)重的財產(chǎn)損失。

      通過分析近期的幾次攻擊活動,騰訊御見威脅情報中心指出,該組織不止攻擊武器庫一直在不斷地進(jìn)行升級,攻擊手法也越來越高明,從最初容易檢出的樣本到發(fā)展到今天殺毒軟件極難檢測的腳本木馬及jar版木馬,甚至還包括chm文件藏毒、word藏毒、漏洞利用、釣魚攻擊、dns tunneling技術(shù)等手段,無所不用其極。即使被曝光后某些技術(shù)手段失效,但是只要被攻擊目標(biāo)存在價值,攻擊組織的行動就會持續(xù)。

      (圖:“人面馬”某個誘餌文件的主要攻擊流程)

      騰訊電腦管安全專家、騰訊安全反病毒實(shí)驗(yàn)室負(fù)責(zé)人馬勁松建議廣大用戶,不要輕易點(diǎn)擊來歷不明的文件,可通過騰訊電腦管家詐騙信息查詢窗口和騰訊哈勃分析系統(tǒng)進(jìn)行安全檢測。此外,對于企業(yè)用戶,可通過騰訊安全“御界防APT郵件網(wǎng)關(guān)”,解決惡意郵件的攻擊威脅。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹(jǐn)慎對待。投資者據(jù)此操作,風(fēng)險自擔(dān)。

    [編號: ]
    分享到微信

    即時

    TCL實(shí)業(yè)榮獲IFA2024多項(xiàng)大獎,展示全球科技創(chuàng)新力量

    近日,德國柏林國際電子消費(fèi)品展覽會(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)成功斬獲兩項(xiàng)“IFA全球產(chǎn)品設(shè)計創(chuàng)新大獎”金獎,有力證明了其在全球市場的強(qiáng)大影響力。

    新聞

    敢闖技術(shù)無人區(qū) TCL實(shí)業(yè)斬獲多項(xiàng)AWE 2024艾普蘭獎

    近日,中國家電及消費(fèi)電子博覽會(AWE 2024)隆重開幕。全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無人區(qū),斬獲四項(xiàng)AWE 2024艾普蘭大獎。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    研究

    2024全球開發(fā)者先鋒大會即將開幕

    由世界人工智能大會組委會、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會聯(lián)合上海人工智能實(shí)驗(yàn)室、上海臨港經(jīng)濟(jì)發(fā)展(集團(tuán))有限公司、開放原子開源基金會主辦的“2024全球開發(fā)者先鋒大會”,將于2024年3月23日至24日舉辦。