錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
最新模板注入病毒攻擊美國關鍵基礎設施

作者: 佚名  日期:2017-07-17 08:29:19   來源: 本站整理

 據報道,美國的制造工廠、核電站和其他能源設施正遭受網絡攻擊的威脅。此次威脅事件至少攻擊了美國十幾家電力公司,包括在堪薩斯州的Wolf Creek核設施。由于被攻擊公司的控制能源基礎設施系統以及核設施與企業網絡是完全分離的,所以此次攻擊只影響了行政和商業網絡,并未影響控制能源基礎設施系統及核設施。  
美國國土安全部報告指出,攻擊者使用的技術與俄羅斯相關的APT組織(CrouchingYeti, Energetic Bear 和 Dragonfly)相似,而該APT組織一直以工業企業為目標。攻擊烏克蘭電網也被認為是該組織的杰作。
有研究人員認為,此次黑客攻擊使用了“水坑”和“中間人”(MitM) 攻擊,而這次攻擊行動同時還針對世界其他地區的政府網站的用戶,某些用來攻擊的文檔與能源部門并沒有明顯的聯系。
亞信安全已經截獲此次攻擊中使用的惡意程序,并將該惡意程序命名為TROJ_RELSLODR.D。
入侵分析 
為了獲取用戶憑證和網絡訪問權限,攻擊者首先向企業的工作人員發送帶有惡意文檔的釣魚郵件,這些惡意文檔通常偽裝成簡歷或者環境報告,其并未使用傳統的VBA宏或其他嵌入式腳本,而是使用了模板注入(template injection )技術。

【釣魚郵件示例】
什么是模板注入技術? 
模板注入技術是指,當受害者打開惡意文檔時,在啟動word 應用程序的同時, 其會從攻擊者控制的SMB服務器加載一個模板文件。使得攻擊者可以不知不覺的獲取到用戶憑證,該模板文件也可以下載其它惡意文件到被感染機器上。
 

研究人員通過進一步研究發現,此次攻擊中使用的模板注入與一個名為Phishery 的開源工具之間存在聯系,而此類相似性還無法判斷是否是巧合,還是攻擊者修改了現有的工具,又或者是黑客的混淆手段。
  

【github上的Phishery開源工具】
本次攻擊黑客的主要目標是竊取關鍵基礎設施信息,特別是針對美國及歐洲。而黑客可以輕松攻入美國多個能源公司以及核電站,說明目前關鍵基礎設施企業和機構的安全防護工作還存在很大漏洞。基礎設施與人們生活息息相關,黑客已經將觸角伸向該領域,該領域安全問題不容忽視。
 我國已經開始重視關鍵基礎設施網絡安全問題,國家正在研討《關鍵信息基礎設施安全保護條例(征求意見稿)》,其中第六條明確指出,關鍵信息基礎設施在網絡安全等級保護制度基礎上,實行重點保護。
 針對關鍵基礎設置網絡安全,我們應當制定實施多角度、多層次、多策略防護相結合的解決方案,主動偵測和防御是必不可少的。亞信安全深度發現設TDA可掌握全網絡的流量來偵測并響應未知威脅。 TDA能偵測所有端口及100 多種通訊協議的應用,為用戶提供最全面的網絡威脅偵測。
亞信安全最新病毒碼版本13.526.60(2017年7 月11日已經發布)包含對該惡意程序檢測,請用戶及時升級病毒碼版本。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 精品人妻中文无码AV在线| 无码一区二区三区| 人妻丰满熟妇岳AV无码区HD| 国产成人AV片无码免费| 18禁无遮挡无码国产免费网站| 亚洲精品无码久久久久A片苍井空| 性色AV一区二区三区无码| AV无码精品一区二区三区宅噜噜| 亚洲av永久无码嘿嘿嘿| 国产av无码专区亚洲av毛片搜| 日韩精品无码一区二区三区免费 | 无码综合天天久久综合网| 中文字幕无码一区二区三区本日| 在线观看无码AV网站永久免费| 久久久久久无码国产精品中文字幕 | 色欲AV永久无码精品无码| 国产乱人伦Av在线无码| 日韩精品成人无码专区免费| 无码人妻精品一区二区三区久久| av无码aV天天aV天天爽| 亚洲大尺度无码无码专线一区 | 精品久久久久久无码专区 | 精品日韩亚洲AV无码一区二区三区| 精品久久久久久无码人妻中文字幕| 乱色精品无码一区二区国产盗 | 亚洲天然素人无码专区| 无码AV波多野结衣久久| 国产成人无码一区二区三区| 国产精品无码素人福利| 亚洲AV无码成人精品区大在线| 亚洲爆乳无码精品AAA片蜜桃| 毛片免费全部播放无码| 无码午夜人妻一区二区三区不卡视频| 精品无码久久久久久久动漫 | 在线观看片免费人成视频无码| 无码国模国产在线无码精品国产自在久国产 | 亚洲综合无码一区二区三区| 国产在线无码不卡影视影院| 成年午夜无码av片在线观看| 精品久久久无码中文字幕天天 | 久久精品aⅴ无码中文字字幕重口|