看看新闻
看看新闻APP

扫描二维码下载APP

下载APP
登录

⁺

历史

⁺

收藏

⁺

订阅

个人中心
退出登录
时讯
点赞
收藏
分享
用手机看

印度网攻组织攻击巴基斯坦 代号竟与中国有关

2022-07-13 09:03:40 看看新闻Knews综合

经过长达一年半的跟踪分析,中国网安企业发现一支来自印度的APT(高级持续性网络攻击)组织针对巴基斯坦政府、军事机构发起新的攻击活动。该APT组织虽然来自印度,但其代号却是“ Confucius”(孔子)。


中国网络安全企业安天科技集团12日对记者表示,该组织来自印度,其攻击活动最早可追溯至2013年,其主要针对中国、巴基斯坦、孟加拉国等印度周边国家政府、军事、能源等领域开展以窃取敏感资料为目的的攻击活动。


有意思的是,国际安全厂商将该组织命名为“Confucius”。安天科技集团副总工程师李柏松表示,该攻击组织在攻击时用于伪装传递攻击指令和回连地址的页面中带有“Confucius says”字样,即“子曰”,因此被命名为“Confucius”,“这表明攻击者在持续攻击中国过程中,也对中国的文化有所研究。‘Confucius’擅长使用鱼叉式钓鱼邮件、水坑攻击以及钓鱼网站,配合独到的社会工程学手段对目标进行攻击。”



APT组织以获取政治、经济利益为出发点,窃取目标的核心资料,或者破坏对方关键基础设施,其攻击的影响不仅仅局限在虚拟的网络世界,物理世界也会受到影响。 


据介绍,从2021年至今,安天CERT(安全研究与应急处理中心)在对来自南亚次大陆方向的攻击事件进行新一轮追踪、梳理时,发现“Confucius”组织针对巴基斯坦政府、军事机构的攻击活动。在此次攻击活动中,攻击者主要以巴基斯坦政府工作人员的名义向目标投递鱼叉式钓鱼邮件,钓鱼邮件的内容大多数与巴基斯坦政府有关,通过钓鱼邮件内容诱骗目标下载、打开嵌入恶意宏代码的文档,从而向目标机器植入开源木马QuasarRAT、自研C++后门木马、C#窃密木马以及Jsc ript下载者木马,最终窃取情报。


“在跟踪过程中我们陆续捕获到‘Confucius’组织针对巴基斯坦进行攻击的样本文件,比如2021年6月份利用巴基斯坦军队牺牲者名单有关内容的恶意RTF文档进行攻击;2022年2月份利用巴基斯坦政府员工Covid-19疫苗接种状态表等有关内容的宏文档进行攻击。”李柏松称,攻击者在钓鱼邮件的正文中、附件PDF文件中嵌入了不同类型的恶意链接,当目标查阅钓鱼邮件后便会被攻击者精心设计的邮件正文、PDF文件内容诱骗,从而点击恶意链接下载具有恶意宏代码的文档。


此外,安天通过对本次捕获的“Confucius”组织恶意快捷方式样本进行全面解析,发现其与印度另一APT组织“SideWinder”进行了工具、代码共享。李柏松表示,“印度各大APT组织之间互相共享代码、工具的情况已经屡见不鲜。此前国外安全厂商也曾披露‘Confucius’组织、‘Urpage’组织以及‘白象’组织之间存在共享代码、共享资产的关系。”


当前,该起攻击活动已引起巴基斯坦相关政府部门注意,其中巴基斯坦国家电信和信息技术安全委员会(NTISB)已发出全国网络威胁预警,称攻击者正在向政府官员和公众发送模仿巴基斯坦总理办公室的虚假网络钓鱼电子邮件,因此要求政府官员和公众保持警惕,不要通过电子邮件或社交媒体链接提供任何信息。


(文字来源:环球时报 编辑:斯雯)

版权声明:本文系看看新闻Knews独家稿件,未经授权,不得转载
关键词: 孔子 网络攻击巴基斯坦印度 网络攻击印度

全部评论

请先登录后发表评论

暂无评论,快来发表你的评论吧

推荐视频

00:07
“路易号”真成船了?一眼假!公安已介入
求证3天前
00:55
中环内圈金沙江路口因积水封闭管控
看呀STV3天前
00:36
少林寺新住持印乐 曾表示“不评价少林寺商业化”
时讯3天前
00:11
中美经贸会谈在瑞典斯德哥尔摩举行
时讯3天前
00:25
少林寺管理处回应:新住持印乐法师已到少林寺
时讯2025/07/29
00:09
印乐法师任少林寺住持 此前担任洛阳白马寺方丈
时讯2025/07/29
01:11
14岁少女被陷MCN里 直播经济下未成年人保护困局
东方快评2025/07/29
01:00
北京发布暴雨红色预警 因灾死亡30人
上海早晨直播间2025/07/29
00:28
查处网络主播偷逃税360余起 查补税款30多亿元
时讯2025/07/28
00:28
中国佛教协会:释永信败坏佛教界声誉 注销戒牒
时讯2025/07/28
00:24
少林寺通报:释永信被查!涉嫌刑事犯罪
时讯2025/07/27
00:46
多名未成年人围殴一男孩 叫嚣“我没16岁欢迎报警”
时讯2025/07/27
00:58
夜线快评:面馆卖茅台,何至集体上头?
夜线约见2025/07/25
00:08
柬埔寨召集多国使节通报局势 泰国:拒绝第三方调停
时讯2025/07/25
00:14
大学生泰国打工失联 朋友曾劝别成《孤注一掷》
叩击2025/07/25
06:40
专家解读:泰国与柬埔寨在两国边境地区发生交火
时讯2025/07/25
01:09
上海发布2025年养老金上调方案
时讯2025/07/24
00:09
佩通坦哽咽含泪谴责柬方:他们是手无寸铁的平民
看现场2025/07/24
00:18
第9号台风“罗莎”生成 上海周末雨势明显
看呀STV2025/07/24
01:18
甘肃最新通报:天水市委书记、市长等10人被立案问责
时讯2025/07/21
看看新闻
  • 关于我们
  • 广告服务
  • 联系我们
  • 投诉建议
  • 友情链接
  • 产品服务
  • 法律条款
网上有害信息举报专区
  • 互联网违法和不良信息举报
  • 上海互联网举报中心
儿童色情信息举报专区

举报电话:021-62870000

举报邮箱:service@kankanews.com

网络社会征信网
上海工商电子标识
广播电视节目制作经营许可证:(沪)字第510号 互联网新闻信息服务许可证:31120240001 网络文化经营许可证:沪网文[2018]4466-313号 互联网ICP备:沪ICP备10207042号-1 沪ICP备10207042号-4 网视备(沪)02020000020-1号 违法与不良信息举报邮箱:service@kankanews.com

剑网行动举报电话:12318(市文化执法总队)、021-64334547(市版权局)

Copyright © 2016 Kankanews.com Inc. All Rights Reserved. 看东方(上海)传媒有限公司 版权所有

看看新闻APP
沪公网安备 31010602001114号