“X象”组织针对我国科研机构的钓鱼攻击事件分析

南亚某国APT组织伪装成“慧眼行动”官方机构向我国科研机构发送鱼叉邮件,攻击者刻意模仿我国相关机构定期的科研项目征集活动,通过伪装成官方申报客户端的木马程序下发多层载荷,最终在目标机器植入后门程序实现控制。安天CERT初步研判此次攻击来自南亚某国,但目前尚无充分信息确定关联到已经命名的威胁行为体,也不能完全判定其是一个新的攻击组织,按照安天对威胁行为体的命名规则,临时使用“X象”作为其命名。

Konni组织疑似针对韩国企业的攻击活动

Konni组织以税务相关主题作为诱饵,疑似针对韩国企业进行网络攻击。

“量子”系统击穿苹果手机——方程式组织攻击IOS系统的历史样本分析

披露方程式组织攻击iOS系统的历史样本相关技术细节,解读量子系统对苹果手机攻击投放过程,绘制量子系统的攻击能力图谱。

2022年网络安全威胁的回顾与展望

在年报中,安天总结了高级持续性威胁(APT)、勒索攻击、挖矿木马、僵尸网络、攻防对抗、数据泄露、工业互联网安全风险、威胁泛化等方向的思考与观点。

网络安全小黑板,再叙勒索威胁防与治

安天全线产品可以有效支撑构建用户防御阵地。

“暗象”组织:潜藏十年的网络攻击

安天披露印度“暗象”组织针对我国及南亚国家的网络窃密活动。

从“NOPEN”远控木马浮出水面看美方网络攻击装备体系

在本篇报告中,安天CERT集中梳理了A2PT攻击装备和攻击特点。

2021年网络安全威胁的回顾与展望

在年报中,安天总结了APT、勒索软件、挖矿木马、钓鱼邮件、数据泄露和威胁泛化等。

“幼象”组织在南亚地区的网络攻击活动分析

本报告对2020年至今发现的“幼象”组织攻击活动、手法和工具做了一定程度的总结。

“苦象”组织上半年针对我国的攻击活动分析

苦象组织上半年频繁基于邮件入口对我国发起网络窃密活动。

从反恶意代码到对抗高级威胁

读一个企业的磨砺与坚持,阅一条道路的来处与前程。

2020年网络安全威胁回顾与展望

在今年的年报中,安天总结了APT、勒索软件、数据泄露、供应链安全、威胁泛化等方向的思考与观点。

苦象组织近期网络攻击活动及泄露武器分析

安天CERT经过长时间的观测跟踪,发现该组织近期十分活跃,频繁基于邮件发起发起网页钓鱼和木马投递攻击活动。根据安天的“攻击组织中文命名规范”,结合其网络攻击活动和地缘政治特点,正式将该组织命名为“苦象”。

安天对“超高能力网空威胁行为体”系列分析回顾

对已公开发布的分析成果,按照发布时间顺序形成了索引摘要,便于网络安全工作者集中参考阅读。

“折纸”行动:长年针对南亚多国军政机构的网络攻击

安天汇总分析相关组织多个批次的投放样本,根据攻击者擅长依托少量资源伪装变换的特点,我们将这组系列攻击活动命名为“折纸”行动(Operation PaperFolding)。

“方程式组织”攻击SWIFT服务提供商EastNets事件复盘分析报告

安天以态势感知视角复盘分析相关事件,提出建设动态防御体系的关键原则。 转发语:安天基于多年持续跟踪分析超高能力网空威胁行为体的分析成果,结合影子经纪人所泄露信息,以态势感知视角,完整复盘方程式组织攻击中东最大SWIFT服务商Eastnets的整个过程,并从威胁框架层面进行了映射解读。通过对这其高级威胁事件的分析梳理,进一步提出叠加演进能力导向的网络安全建设指引规划设计实践中的关键原则,以及建设可支撑实战化运行的战术型态势感知平台的重要意义。

关于海莲花组织针对移动设备攻击的分析报告

"海莲花"(又名APT-TOCS、APT32、OceanLotus),被认为是来自中南半岛某国的APT攻击组织,自2012年活跃以来,一直针对中国的敏感目标进行攻击活动,是近几年来针对中国大陆进行攻击活动的最活跃的APT攻击组织之一。

响尾蛇APT组织针对巴基斯坦的定向攻击事件分析

安天CERT近期发现响尾蛇(SideWinder)APT组织针对巴基斯坦进行的鱼叉式钓鱼邮件攻击事件,该组织近两年比较活跃,擅长使用Nday漏洞、PowerShell、代码混淆技术以及利用开源武器代码。据安全厂商公开资料和地缘关系分析来看,该组织很可能来自南亚某国,目前未发现相关活动与白象等相关威胁行为体的关联,但不排除是同一攻击背景来源方向或新的攻击组织或分支小组。

海莲花组织针对中国APT攻击的最新样本分析

安天CERT对最新捕获的多例针对中国用户的恶意宏文档攻击样本进行分析,认为这些攻击活动是海莲花APT组织所为。

2018年网络安全威胁回顾与展望

在年报中,安天总结了APT、漏洞响应与处置、勒索软件与挖矿木马、数据泄露、供应链安全、威胁泛化等方向的思考与观点。

“绿斑”行动——持续多年的攻击

“绿斑”组织的攻击以互联网暴露目标和资产为攻击入口,采用社工邮件结合漏洞进行攻击,其活跃周期可能长达十年以上。

安天发布:潜伏的象群——越过世界屋脊的攻击

在过去五年间,中国所遭遇到的“越过世界屋脊”的网络攻击从未停止过。在这些此起彼伏的攻击行动中,安天此前称之为“白象”(White Elephant)的组织最为活跃,从2012年到2013年,安天陆续捕获了该攻击组织的多次载荷投放...

安天对CVE-2017-11882漏洞利用样本的检测与防御

在过去五年间,中国所遭遇到的“越过世界屋脊”的网络攻击从未停止过。在这些此起彼伏的攻击行动中,安天此前称之为“白象”(White Elephant)的组织最为活跃,从2012年到2013年,安天陆续捕获了该攻击组织的多次载荷投放...

白象的舞步——来自南亚次大陆的网络攻击

在过去的四年中,安天的工程师们关注到了中国的机构和用户反复遭遇来自“西南方向”的网络入侵尝试。这些攻击虽进行了一些掩盖和伪装,我们依然可以将其推理回原点...

【PPT】寻找APT的关键词——APT的本质思考总

2013年9月23-25日,2013中国互联网安全大会(ISC)在北京举行,来自全球近百位顶级信息安全专家将云集大会,聚焦新时代的安全变革。伴随着虚拟化、大数据、云应用、byod及可穿戴智能设备的广泛应用,互联网信息安全正面临着新的挑战...