微软发现针对东南亚国家的“白金”APT组织

转载地址:http://www.easyaq.com/news/international/4792.htm

微软安全团队披露称发现一个新的APT组织自2009年起就对东南亚国家进行攻击。

按照微软对APT组织的命名规则(按照化学元素命名),该APT组织被称为“白金”。这个APT组织因使用热补技术而鹤立鸡群。

什么是Windows热补技术?

热补技术允许微软发布更新,在不重启计算机的情况下接进活跃进程并更新应用程序或操作系统。这个功能出现于Windows Server 2003中,随后在Win 8中删除。此前从未有攻击利用过这种技术,不过安全研究人员在多个安全会议上都证实了其巨大的杀伤力。

热补用于躲避杀毒检测并修复后门

微软在一份关于“白金”APT的详细报告中指出,该组织利用热补技术安装并随后在受害者的杀毒解决方案中隐藏了后门和其它恶意软件。

从本质和设计上来看,热补并没有被安全产品所关注。这就允许“白金”APT向目标推送恶意更新、抵消多种功能,并允许恶意人员访问敏感计算机。微软 表示,该APT利用这种技术将Dipsing、Adbupd和JPIN后门安装到不同组织机构的网络中,包括政府组织、国防部门、情报机构和通信提供商。 多数被攻击目标位于东南亚地区,而最近的攻击发生在马来西亚、印度、中国和印度尼西亚。

热补运行需要获取管理员权限

微软表示该APT组织依然处于活跃状态,不过企业也可采取相关措施避免感染。微软安全专家表示热补运行需要以管理员用户的身份运行,也就是说“白金”APT组织首先必须感染每个目标。

微软在报告中指出,这个APT组织一直通过鱼叉式钓鱼邮件的方式利用恶意Office文档的方式达成目标。当打开这些恶意文档时,它们就会利用已知漏洞或者之前未曾出现过的0day漏洞利用获取管理员权限的恶意软件感染计算机,并随后进行恶意热补操作。

微软表示收集并利用这些0day漏洞的金钱投入非常大,也就是说这个组织可能是由一个大型犯罪团伙或受国家支持。热补作为一种技术来讲并非Windows设备所独有。网络犯罪分子去年秋和去年冬利用该技术绕过苹果应用商店的审计进程向iOS app推送恶意更新。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部