回复: 2019年中国网络安全报告
2. 背景介绍
APT组织“响尾蛇”疑似来自印度,其最早的活跃时间可以追溯到2012年。该攻击有着针对性强,组织严密,持续时间长,高隐蔽性和间接攻击的显著特征,主要针对中国、巴基斯坦等国家进行定向攻击,目的在于窃取政府、能源、军事、矿产等领域的机密信息。
3. 攻击手法简述
“响尾蛇”根据不同的攻击目标制定不同的攻击手法。今年捕获到的这几起事件都针对中国,通过技术分析,发现今年“响尾蛇”针对中国主要采用的攻击手法是:通过发送伪造的和受害者工作或生活等相关的邮件,诱使受害者打开邮件中的附件从而实现APT攻击。邮件的附件一般是带有OLE对象和CVE-2017-11882漏洞的RTF文档,利用Office远程代码执行漏洞(cve-2017-11882)执行开源工具DotNetToJScript生成JavaScript脚本,从而释放和执行自研的木马程序达到远控和窃密等目的。
下述是“响尾蛇”今年针对中国的攻击手法详细介绍,因这几起事件的攻击手法较一致,所以取其中一个样本作为例子。分析的样本取自攻击事件1。
麦青儿 最后编辑于 2020-01-15 18:06:21