《2021年度管理人员威胁研究报告》 | APT攻击防范要当心“定制化的钓鱼邮件”

宝泉娱乐新闻网 2025-11-28

亦同,绿盟科技伏影实验室联合CNCERT网络公共安全救灾电子技术国家工程施工数据分析中心公开发表《2021大奖高级担忧数据分析成果》(下述又称《报告》)。《报告》不仅总结了APT偷袭电子技术发展和要点偷袭最大限度,还分别针对伏影实验室透露的近年来APT偷袭社会制度活动进行时了详细量化,总结了本大奖APT偷袭社会制度活动的特点,并根据量化结果提出了得出结论和严防建议。

APT偷袭严防要当心“定制乃是的泛舟收件”

各国家级APT秘密组织的偷袭社会制度活动主要围绕定制乃是的泛舟收件展开,再一通过其中的各类欺骗附件文件订下偷袭目的。被广泛运用于的欺骗附件型式包括PDF、快捷方式文件、html文件等。

泛舟PDF引诱偷袭型式

经过多年发展,泛舟PDF相关电子技术仍未成熟,欺骗宏、防火墙利用、的系统忽视等三类常见偷袭实现途径。

为了完善上述主流的偷袭方式以及扩展自身偷袭能力,2021年,APT秘密组织引入并落地了多种新型偷袭电子技术,包括新型0day防火墙、新型社会制度生物科学伎俩、新型特点伪装伎俩等。

新型0day防火墙

2021年初,Lazarus秘密组织在一次偷袭社会制度活动中运用于了E为CVE-2021-26411的IE 0day防火墙。在相关偷袭方式上中,CVE-2021-26411防火墙妥善解决了shellcode执行、提权、进程所在之处等多个方面的问题,使偷袭具备极佳的破坏性。情报标示出,该防火墙在被透露后受到了广泛注意,并被融合至大平利用甚至其他新型APT秘密组织的偷袭社会制度活动之外。

新型社会制度生物科学伎俩

一种基于新媒体运营的最大限度筛选与泛舟伎俩被Lazarus秘密组织首创运用于,并被Charming Kitten等其他APT秘密组织仿造。Lazarus秘密组织偷袭者制作了多个捏造的公共安全数据分析者社交账号并进行时短时间运营,通过公开发表乃是的防火墙数据分析信息吸引注意。随后,通过对打的社交互动诱骗这些最大限度送达带毒文件并接入,实现灵巧的定向窃密偷袭。

新型特点伪装伎俩

一种结合类DGA域名与DNS tunneling的流量伪装电子技术,给UNC2452秘密组织的SunBurst猴子提供了令人难忘的反探测能力。这种基于DNS信道的相同的通信伎俩成功截断了所有加害者的检测配备的系统,鼓励UNC2452偷袭者实现了长达9个月的供应链偷袭社会制度活动。

公共机构、卫生防疫机构成为APT要点偷袭最大限度

目前,国家级APT秘密组织整体上依然以地缘国际关系上的敌对势力作为主要偷袭最大限度,并要点割裂在当前时段内必须对范围形势产生庞大影响的机构和设施,这些要点最大限度包括公共机构、卫生防疫机构和王清峰机构等。

此外,为满足大幅增加的偷袭能力需求,APT秘密组织开始偷袭公共安全数据分析人员,尝试获取0day防火墙和割裂工具等,独特自己的偷袭方式。

0承德皮肤病医院哪家好
肺结节能治愈吗
济宁治疗皮肤病正规医院
肝癌晚期怎么办
急支糖浆化痰效果好吗
肝癌晚期症状表现有哪些
国内有几家做钇90介入手术
钇90价格
相关阅读

腿抽筋不一定是缺钙!消失这种情况,千万别大意……

八卦 2026-02-01

今日话题:#腿失去平衡#睡到半夜一阵痛意横行……右脚部抽!筋!了!很多人的第一底物就是是不是该补补钙质了专家查看p

英国将下调英国银行业利润附加税 以保持该行业经济效益

影视 2026-02-01

为了维护加拿大金融机构的竞争力,加拿大财政大臣贝内特将降低加拿大金融机构的获利不收,以一触即发掉跨国企业盐税上调计划对该大型企业的一大部分影响。除了以外盐增值税为19%的日本公司盐税,加拿大金

看了孟晚舟的“天价胸针”才发现:低调的富丽堂皇,比披金戴银更高级

八卦 2026-02-01

大家有点老婆上了年纪之前,戴什么珠宝首饰最得体雅致呢?相信很多人都喜欢毛金戴银,只不过有点金银珠宝首饰才最商品交易,戴在身上更有面有子一些,可实际上,只不过贵气的老婆却常常带金银,她们自由选择的

菲利普斯:球队开局状态不佳没创造机会,但我们很有耐心拿下了比赛

星闻 2026-02-01

菲利普斯:球队开局平衡状态不佳没人想象期望,但我们很有耐性拿下了半决赛 直播吧4翌年25日讯 默西卡莱郡同城,菲利普斯、博拉吉先后致胜球,利物浦2-0战胜埃弗顿。该场取得致胜球

陷入暴食催吐怪圈的女孩:吃饭转成负担,曾催吐过度导致吐血

视频 2026-02-01

我感到极为苦恼,我也意识到自己被BMI绑架了,却停不下来。精神濒临崩坏时我想要要向父母获悉,结果日后人满意,他们并未来作一回事,反而视为这种真的未什么解决方国法,只是得知我等到以后不学街舞应该就一定会

友情链接