文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
兵者诡道:APT攻击中的虚假情报 胡星儒 360追日团队 关于360追日团队(Helios Team) • 专注APT等高级威胁的研究。 • 致力于发现和披露更多的APT组织或行动。 • 截至目前已发现三十多个APT组织。 关于360追日团队(Helios Team) 发布时间 报告名称 APT编号 2015.05.29 海莲花:数字海洋的游猎者 2015.12.10 007黑客组织及地下黑产活动分析报告 2016.01.18 2015年中国高级持续性威胁(APT)研究报告 2016.05.10 洋葱狗:交通能源的觊觎者潜伏3年的定向攻击威胁 APT-C-03 2016.05.30 美人鱼行动——长达6年的境外定向攻击活动揭露 APT-C-07 2016.06.03 SWIFT之殇:针对越南先锋银行的黑客攻击技术初探 APT-C-26 2016.07.01 人面狮行动——中东地区的定向攻击活动 APT-C-15 2016.07.21 台湾第一银行ATM机“自动吐钱”事件分析 2016.08.04 摩诃草组织——来自南亚的定向攻击威胁 APT-C-09 2016.08.09 关于近期曝光的针对银行SWIFT系统攻击事件综合分析 APT-C-26 2016.08.11 索伦之眼 APT-C-16 APT-C-00 关于360追日团队(Helios Team) 目录 APT发展现状 相关案例分析 影响和应对 目录 APT发展现状 相关案例分析 影响和应对 攻击发展趋势 • 全球APT攻击依然活跃,针对中国的APT攻击持 续增长。 •2016年新披露的: Lazarus:涉及中国地区 摩诃草(hangover、白象):主要针对中国地区 索伦之眼:主要针对中国地区 •已披露且2016年活跃的: 海莲花、Darkhotel、APT28、Carbanak…… 攻击发展趋势 • 全球APT攻击领域关注政府、能源等,针对中国 主要是科研教育和政府机构。 攻击发展趋势 • 全球APT攻击依然活跃,针对中国的APT攻击持 续增长。 • 全球APT攻击领域关注政府、能源等,针对中国 主要是科研教育和政府机构。 • 针对金融领域的攻击不断出现。 • …… • 攻击对抗由被动隐匿到主动出击 主要讨论的问题 • 对抗手法-针对安全机构 主要讨论的问题 • 幕后组织 • 难以定性,另外存在嫁祸、假情报等情况: • 客观陈述,避免主观臆断 一些关键词 Lure (诱饵) Mimicry (拟态) Disinformation (假情报) Mislead (误导) False flag (假旗行动) Feigned activity (佯动) Deception (欺骗) Obfuscation (混淆) Counterintelligence (反情报) Disguise (伪装) Interference (干扰) 关于定性APT • • 非技术概念 特殊背景 •0day •针对性 •不以获取经济利益为目的 •高度隐蔽 • • 意图:攻击从未停歇 能力:攻击“不计成本” •窃取和破坏 •针对不同平台 •…… 目录 APT发展现状 相关案例分析 影响和应对 APT攻击案例——预设陷阱 侦察 跟踪 武器 构建 载荷 投递 突防 利用 安装 植入 通信 控制 达成 目标 • 预先设定:样本实体文件、C&C域名、特殊字符串、上 线密码、诱饵文档属性信息…… • 事后掩盖:域名WHOIS、IP…… APT攻击案例——预设陷阱 案例1:洋葱狗和ICEFOG APT攻击案例——预设陷阱 案例1:洋葱狗和ICEFOG • 不会释放并执行ICEFOG样本 • ICEFOG事件已被披露 APT攻击案例——预设陷阱 案例1:洋葱狗和ICEFOG APT攻击案例——预设陷阱 案例2:DUQU2.0 DUQU 2.0 嫁祸的目标 ugly.gorilla APT1 Camellia APT1 romanian.antihacker 罗马尼亚 LZJB算法 MiniDuke APT攻击案例——预设陷阱 案例3(疑似): SWIFT事件和Lazarus
2016-《胡星儒-APT攻击中的虚假情报》
安全研究库
>
网络论坛材料
>
2016ISC-威胁情报技术与趋势论坛
>
文档预览
43 页
0 下载
34 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
38
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 10:03:43
上传分享
举报
下载
原文档
(13.44 MB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
2016-《王启蒙-网络空间被动威胁感知技术》
2016-《胡星儒-APT攻击中的虚假情报》
2016-《Merike Kaeo-Multivariate Solutions to Passive DNS Challenges》
2016-《John Bambenek-Tracking Exploit Kits》
2016-《Chris Baker-Dynamic DNS Abuse》
1
/
43
评价文档
0 个金币
下载文档(13.44 MB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2016-《胡星儒-APT攻击中的虚假情报》
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹