您的位置:首页 > 实用知识汇

腾讯安全首家揭露APT组织“响尾蛇” 针对南亚国家发起定向攻击「ak响尾蛇」

发布时间:2023-02-26 08:06:14  来源:互联网     背景:

  神秘的APT组织SideWinder“响尾蛇” 近日再度出现活跃迹象。腾讯御见威胁情报中心率先捕获该APT组织最新攻击样本,并首家披露“响尾蛇”最新攻击行动:主要针对南亚诸国进行定向攻击,目的或在于窃取大型组织机构、企业等目标用户的机密信息。

中兴努比亚手机大全

响尾蛇纪念品awp值多少钱

  (“响尾蛇” APT组织攻击形势)

  目前,腾讯御界高级威胁检测系统已可检测并阻断该轮攻击的连接行为。腾讯企业安全技术专家提醒广大企业用户,不要随意打开来历不明的文档,推荐使用腾讯御界高级威胁检测系统检测未知威胁,及时阻断此类APT攻击。

麒麟980与骁龙855哪个好用流畅

  “响尾蛇”APT组织又名T-APT-04,疑似来自印度,其最早活跃时间可追溯到2012年,主要针对巴基斯坦等南亚国家的军事目标进行定向攻击。

  从本次捕获的最新攻击样本来看,诱饵文档关键字包括“Government of Pakistan Economic Affairs Division”(巴基斯坦政府经济事务部)、“2018 bilateral training programme plan for pakistan in china”(2018巴基斯坦双边培训计划)等,可以推测该轮攻击为针对南亚诸国的定向攻击。

ipad air 4问题

vt1响尾蛇

  (“响尾蛇” APT组织攻击诱饵文档)

  腾讯御见威胁情报中心分析发现,“响尾蛇” APT组织主要通过释放诱饵文档触发CVE-2017-11882漏洞进行传播。漏洞触发后,会释放出cmpbk32.dll和cliconfig32.exe等木马文件并运行,记录中招电脑的键盘记录和鼠标轨迹,造成目标电脑的机密信息泄露。

aim-9“响尾蛇”

  (“响尾蛇” APT组织攻击流程图)

  能够检测并率先阻断“响尾蛇” APT组织攻击的连接行为,关键在于御界高级威胁检测系统,凭借基于行为的防护和智能模型两大核心能力,可高效检测未知威胁,并通过对企业内外网边界处网络流量的分析,及时感知漏洞的利用和攻击。

响尾蛇是什么导弹

  (御界APT威胁检测系统的日志呈现)

  腾讯企业安全技术专家提醒广大企业用户,切勿随意打开来历不明的文档,同时安装安全软件加强防御。建议部署御界高级威胁检测系统,可及时感知恶意流量,检测钓鱼网址和远控服务器地址在企业网络中的访问情况,有效保护企业的网络信息安全。

边缘计算的关键技术






  声明:本文仅为传递更多网络信息,不代表本站观点和意见,仅供参考了解,更不能作为投资使用依据。


返回网站首页

本文评论
总结五点可参考 "重启手机"和"关机再开机"不同之处在哪呢?「手机重启是」
平时使用手机时关机重启和关机在开机有什么不同呢?接下来的文中中有几点,需要的朋友可以阅读了解一下。海尔哪一年研发干衣机1、两者最基本的区别首先,手机关机再开机会涉及到...
日期:09-16
vivo手机字体大小怎么设置_vivo手机怎样设置字体的大小
随着社会科技网络的不断发展进步,手机智能化也是越来越普遍,其中对于vivo手机来说,在国内的销量也是相当的不错,而且vivo手机的性价比也是比较高的,因此一直受到广大消费者的喜爱...
日期:08-17
华为官网查序列号的方法 华为官网怎么查序列号?_华为怎样查序列号查询
产品序列号是产品的身份证号码,通过手机的序列号可以查看手机的激活时间。华为官网怎么查序列号,下面小编就来为大家介绍一下具体的方法。华为官网怎么查序列号?1、打开百度浏...
日期:09-16
副卡怎么脱离主卡「电信副卡怎么脱离主卡」
以中国移动 6.3.5为例,副卡脱离主卡的步骤如下:1、首先打开手机然后在手机上下载好手机卡所在的手机营业厅,然后点击打开。2、接着进入到手机营业厅,输入自己的手机号码和密码来...
日期:08-17
快手拉黑和删除有什么区别_快手拉黑和删除的区别
以快手V7.7.30.15983版本为例,快手拉黑和删除是有一定的区别,主要体现在发送消息不同、再次添加不同、找到方式不同、聊天记录不同四个方面,具体如下:1、发送消息不同快手拉黑之...
日期:08-17
AMD锐龙屠榜 京东轻薄笔记本挑战赛完美收官_锐龙超薄笔记本
  前言:一个人的语文水平很大程度上会提升自己对周边用户的影响力,有一个词叫做“头部用户”,用来形容自己在某个体系当中占据比较领先的位置。现在AMD锐龙移动处理器可以很...
日期:02-26
3500元奔腾G4500+RX460网游电脑配置推荐 「奔腾G4500双核处理器装机」「奔腾g4560搭配显卡」
很久没有为大家推荐3500左右的DIY电脑配置方案了,最近有朋友就组装了一套奔腾G4500+RX460双核独显电脑,整机预算在3500元左右,如果您也是这个预算,目前打算装机的话,不妨考虑下这...
日期:09-16
荣耀x20se设置显示流量信息教程 荣耀x20se怎么显示流量信息?「荣耀x10流量实时显示怎么设置」
使用荣耀x20se这款手机的小伙伴想要时刻观察自己手机的流量就要开启显示流量信息,那么该怎么操作呢?和小编一起看看下去!荣耀x20se显示流量信息教程1、在手机设置中点击【移动...
日期:09-17
聊聊关于手机金属机身加工的那些秘密 后壳如何炼成?「手机外壳加工」
在智能手机领域,手机外壳材质早已从工程塑料转向金属材质,甚至已经成为百元机机身标配。在演变过程中机身材质不断变革,经历过全塑料、塑料和金属、玻璃和金属等组合方式,但最终...
日期:09-16
几款既有颜值又能保证续航的手机推荐_几款既有颜值又能保证续航的手机推荐一下
续航一直是很多智能手机用户的刚需,无论你从事任何职业,或者你只是学生,对于手机续航的要求越来越高。如果能够解决手机的待机问题,都会得到用户的认可。马上接近年底了,众多打工...
日期:10-29
微信朋友圈怎么只发纯文字_微信怎么在朋友圈发纯文字
步骤一:进入微信,底部点击“发现”;步骤二:界面最上面的“朋友圈”,点击进入;步骤三:进入朋友圈之后,长按右上角的相机图标,如果是初次发纯文字朋友圈,会弹出一个提示,点击“我知道了”...
日期:08-17
迅雷老会员:我为什么更喜欢用迅雷U享版?「迅雷会员真的有用吗」
  我是一个撸友,从2012年开始追韩国OGN比赛,已经做了6年的迅雷老会员。上学那时候,最疯狂的事情,就是翻墙出去上油管找OGN比赛录像,然后用迅雷运回来。第二天,寝室的哥们儿就可...
日期:07-14
魅族Flyme6正式公测:20款机型可下载升级「魅族16plus升级flyme9」
12月30日下午,魅族向旗下20款机型推送了Flyme6公开版升级固件,网友可以通过OTA升级,或者全量包刷机的方式来体验全新的Flyme6系统。本次支持Flyme6公开版升级的魅族/魅蓝机型如...
日期:10-28
华为mate10pro相机美颜怎么设置_华为nova10pro关闭相机美颜技巧 华为nova10pro怎么关闭相机美颜?
华为nova10pro在拍摄时就可以开启此美颜功能,如果大家不喜欢开启美颜功能那就来看看下面小编为你带来的关闭教程吧。   华为nova10pro关闭相机美颜技巧1、打开相机app,进入人...
日期:10-28
华为P20」 NFC功能介绍 「华为P20具有NFC功能吗?「华为p20如何使用nfc功能」
随着现在越来越多的手机支持NFC功能,很多朋友也是在问刚发布的新手有没有NFC功能。比如说华为P20是最近发布的手机,不少网友问到:华为P20有NFC吗或华为P20支持NFC功能吗?针对这...
日期:09-17
“双枪2”病毒升级来袭 腾讯电脑管家发布《盗版Ghost黑色产业报告》
  近日,腾讯电脑管家发布病毒预警,提示在部分Ghost盗版系统盘中发现极难处理的“双枪2”病毒。此病毒会感染硬盘MBR(主引导记录)和VBR(卷引导记录),抢在操作系统启动之前运行...
日期:07-14
华硕/技嘉H310新主板上线:原生Win7 但无核显驱动_h310主板集成显卡
  Intel Kaby Lake/Coffee Lake七八代酷睿和AMD Ryzen锐龙平台都已经切断了对Windows 7操作系统的原生支持,不提供驱动而无法直接安装,但并不是人人都想升级到Windows 10,此...
日期:10-05
三星Note9获系统更新 千万不要错过!
  三星Galaxy Note9,2018年当之无愧的安卓机皇,备受全球各地用户青睐。如今,三星Galaxy Note9获得了官方的新一轮系统更新推送。  据媒体报道,此次三星Galaxy Note9更新包大...
日期:02-12
奔腾g4560配gtx1050_2000元左右奔腾G4560配GT1030电脑配置推荐 「GT1030主机平台」
英伟达发布了最新一款入门级显卡GT1030,目前关于这款显卡硬件厂商迅速上线了非公版进行售卖。同时关于这款显卡的评测文章也进行了发布,得出的结论就是GT1030是一款代替GT730...
日期:09-16
2000元左右奔腾G4560整套电脑配置推荐 「上网视频娱乐机」「奔腾g4560处理器怎么样」
奔腾G4560被称为是今年的一款神U,凭借多线程技术的加入,有效提升了CPU性能,这也让中低端处理器也能够带来更好的游戏性能体验。据悉,这款处理器短时间热度超越了i3系列处理器,这...
日期:12-12