拙劣至极!南亚APT组织借新冠疫情对我国医疗机构发起定向攻击!
- 2020-02-04 21:40:39
疫情亦网情,新冠病毒之后网络空间成疫情战役的又一重要战场。
【快讯】在抗击疫情当下,却有国家级黑客组织趁火搅局。今天,360安全大脑捕获了一例利用新冠肺炎疫情相关题材投递的攻击案例,攻击者利用肺炎疫情相关题材作为诱饵文档,对抗击疫情的医疗工作领域发动APT攻击。疫情攻坚战本就不易,国家级黑客组织的入局让这场战役越发维艰。可以说,疫情战早已与网络空间战紧密相连,网络空间成疫情战役的又一重要战场。
而宏代码如下:
此次攻击所使用的后门程序与之前360安全大脑在南亚地区APT活动总结中已披露的已知的南亚组织专属后门cnc_client相似,通过进一步对二进制代码进行对比分析,其通讯格式功能等与cnc_client后门完全一致。可以确定,该攻击者为已披露的南亚组织。
为了进一步证实为南亚组织所为,请看下面的信息:
木马与服务器通信的URL格式与之前发现的完全一致。
通信过程中都采用了UUID作为标识符,通信的格式均为json格式。
上传文件
下载文件
至此,我们已经完全确定此次攻击的幕后真凶就是南亚CNC APT组织!而它此次竟公然利用疫情对我国网络空间、医疗领域发动APT攻击,此举令人愤慨至极!此举简直丧尽天良!
幸而我们的生物信息学家正努力用科学击败这场他国攻击我国的“阴谋”。
2月2日下午3时左右,中国科学院武汉病毒所研究员石正丽,就在自己个人微信朋友圈发文如下:
然而,事实上,不止于此次南亚组织对我国发动猛烈攻击,早在2019年末时,智库在《年终盘点:南亚APT组织“群魔乱舞”,链条化攻击“环环相扣”》就指出,南亚地区APT组织一直活跃地发动攻击,其中就有不少起是南亚针对我国的。
此次,是它利用“疫情”再次趁火打劫,对我国施以雪上加霜的攻击!此举简直是丧尽天良!
中国有句古话,人生有三不笑:不笑天灾,不笑人祸,不笑疾病。
在抗疫面前,我们所有的前线、中线与后线的所有工作者都在不眠不休的与时间赛跑,与病毒赛跑,在努力打赢这场疫情防御之战。
然而,疫情之战与网络空间之战早已紧密联系在一起,我们永远不能忽略那些敌对势力对我们发动的任何攻击,尤其是在这样一个特殊时刻。敌人明里暗里的加入,无疑给我们打赢这场战役增加了困难,但我们相信我们一定能赢!
其他资料补充:
《南亚地区APT组织2019年度攻击活动总结》
报告链接:http://zt.360.cn/1101061855.php?dtid=1101062514&did=610401913,请点击阅读原文获取详细报告。