热门搜索词

热门文章

  • 功能 | 平台登录安全策略升级及二次认证...

    为了进一步提升平台账号的安全性,防止因数据泄露导致的配置篡改等风险,我们近期对平台的登录安全策略进行了全面的加固与升级。此次升级的核心在于引入了二次认证机制,该机制能够在账号触发异常登录行为时,要求用户再次进行身份验证,从而有效增强账号的保护力度。

  • [公告]11月6日关于报表及日志服务维护...

    接运营商通知,北京时间 2024-11-06 00:00~06:00 将对报表及日志服务所在机房进行割接维护。在此期间,可能会导致报表查询/下载及日志下载不可用。若您有相关操作需求,请避开此时段进行。

  • [公告]11月2日知道创宇云防御平台升级...

    知道创宇云防御平台将于北京时间 2024-11-02 01:00 至 2024-11-02 03:00 进行升级维护。升级时间预计两小时,在此期间,知道创宇云防御平台将暂停访问,若您有需要通过云防御平台进行操作的需求,请避开此时间段,提前或在升级完成后进行处理。

关注知道创宇云防御

获取最新安全动态

越南黑客组织“海莲花”被指针对东南亚发起新一轮水坑攻击

来源:黑客视界 2018.11.26

 

据外媒报道,世界知名计算机安全软件公司ESET的研究人员在最近发现了一系列针对东南亚多家网站的水坑攻击活动。有迹象表明,这些攻击活动自今年9月份以来就一直处于活跃状态。

ESET的研究人员表示,这些攻击活动之所以引起他们的注意,是因为其规模十分庞大。目前已经被确认遭到成功入侵的网站共有21家,其中一些网站对于该国来说极为重要。例如,在遭到入侵的网站中就包括了柬埔寨国防部、柬埔寨外交与国际合作部以及多家越南报刊或者博客网站。

研究人员还表示,经过深入分析之后,他们有很大的把握确认这一系列攻击活动均是由“海莲花”(OceanLotus,也称为APT32以及APT-C-00)组织实施的。OceanLotus是一个被指与越南政府有关的间谍组织,至少在2012年就已经成立,其主要目标为外国政府和持不同政见者。

以下是由ESET的研究人员确认的21家已被成功入侵网站的详细列表以及一系列攻击的地理位置分布图,每一个网站都会将受害者重定向到由攻击者控制的域名。

通常来讲,在水坑攻击中,攻击者会入侵那些潜在目标经常访问的网站。然而,在新的攻击中,“海莲花”还入侵了一些访问量较大的网站(Alexa排名见下图),并不仅仅局限于他们的直接攻击目标。例如,“海莲花”入侵了Dan Viet报刊网站(danviet[.]vn),这是越南访问量排名116位的一家网站。

根据研究人员的说法,攻击第一阶段所使用的服务器会根据访问者的IP地址来交付诱饵脚本(随机的合法JavaScript库)或者第一阶段攻击脚本(比如, 2194271C7991D60AE82436129D7F25C0A689050A。虽然并非所有服务器都会检查访问者的位置信息,但启用这一功能之后,只有来自越南和柬埔寨的访问者才会收到恶意脚本。

攻击第二阶段所使用的脚本实质上是一个侦察脚本,“海莲花”的开发人员复用了在GitHub上免费提供的fingerprintjs2库,只是稍微进行了修改,添加了网络通信及自定义报告功能。

研究人员表示,“海莲花”会定期改进他们所使用的工具集,包括水坑攻击框架以及Windows系统和macOS恶意软件。在新的攻击活动中,“海莲花”再次引入了新的混淆技术,这些技术在之前的分析报告中从未出现过。这无疑再一次给我们敲响了警钟,提醒我们应该更加密切关注这个APT组织。

售前支持

400-161-0866