當(dāng)前位置:首頁(yè) > 物聯(lián)網(wǎng) > 區(qū)塊鏈
[導(dǎo)讀] 降維安全實(shí)驗(yàn)室報(bào)道,近日高級(jí)黑客團(tuán)隊(duì)甚至國(guó)家級(jí)黑客組織再度活躍,多家數(shù)字貨幣交易所遭到針對(duì)性的APT攻擊,具體資產(chǎn)損失尚在統(tǒng)計(jì)中。 APT攻擊 APT攻擊定義:即高級(jí)可持續(xù)威脅攻

降維安全實(shí)驗(yàn)室報(bào)道,近日高級(jí)黑客團(tuán)隊(duì)甚至國(guó)家級(jí)黑客組織再度活躍,多家數(shù)字貨幣交易所遭到針對(duì)性的APT攻擊,具體資產(chǎn)損失尚在統(tǒng)計(jì)中。

APT攻擊

APT攻擊定義:即高級(jí)可持續(xù)威脅攻擊,也稱(chēng)為定向威脅攻擊,指某組織對(duì)特定對(duì)象展開(kāi)的持續(xù)有效的攻擊活動(dòng)。

這種攻擊活動(dòng)具有極強(qiáng)的隱蔽性和針對(duì)性,通常會(huì)運(yùn)用受感染的各種介質(zhì)、供應(yīng)鏈和社會(huì)工程學(xué)等多種手段實(shí)施先進(jìn)的、持久的且有效的威脅和攻擊。

APT攻擊本質(zhì):針對(duì)性強(qiáng)、組織嚴(yán)密、持續(xù)時(shí)間長(zhǎng)、高隱蔽性和間接攻擊

案例:1、DragonEx龍網(wǎng)交易所安全事件中,降維安全實(shí)驗(yàn)室(johnwick.io)第一時(shí)間與龍網(wǎng)積極取得聯(lián)系,與龍網(wǎng)一起分析和確認(rèn),客服曾經(jīng)從陌生人處獲取并打開(kāi)了一個(gè)Apple OS X下“交易軟件”安裝包WbBot.dmg (SHA256哈希`****7DEC218E815A6EB399E3B559A8962EE46418A4E765D96D352335********`),此安裝包經(jīng)降維安全實(shí)驗(yàn)室技術(shù)分析存在捆綁后門(mén),黑客通過(guò)此安裝包內(nèi)后門(mén)獲取內(nèi)部人員權(quán)限滲透進(jìn)內(nèi)網(wǎng)進(jìn)而成功獲取數(shù)字貨幣錢(qián)包私鑰。

2、降維安全實(shí)驗(yàn)室收到多個(gè)交易所反饋遭受APT攻擊,降維安全實(shí)驗(yàn)室分析認(rèn)為本次攻擊是有組織并且有預(yù)謀的,是專(zhuān)門(mén)針對(duì)交易所高級(jí)技術(shù)人員或管理人員的專(zhuān)業(yè)級(jí)攻擊。其主要過(guò)程為:通過(guò)運(yùn)營(yíng)和模擬正常的量化軟件,以高利潤(rùn)和高收益通過(guò)交易所對(duì)外的客服誘惑交易所高層使用,量化軟件中隱藏有關(guān)鍵的加密后門(mén),一旦軟件被傳遞到關(guān)鍵人電腦上運(yùn)行就會(huì)進(jìn)行一序列滲透和黑客動(dòng)作。

3、降維安全實(shí)驗(yàn)室(johnwick.io)預(yù)警多家交易平臺(tái)淪為國(guó)家級(jí)APT組織攻擊目標(biāo),經(jīng)確認(rèn)此次攻擊系國(guó)家級(jí)職業(yè)黑客所為,該預(yù)警入選國(guó)家智庫(kù)。國(guó)家級(jí)黑客組織Lazarus針對(duì)數(shù)字貨幣交易平臺(tái)發(fā)起連續(xù)的攻擊行動(dòng),多個(gè)大型數(shù)字貨幣交易平臺(tái)均遭到不同程度的滲透攻擊,該黑客組織與2014 年索尼影業(yè)遭黑客攻擊事件以及2016年孟加拉國(guó)銀行數(shù)據(jù)泄露事件和2017年席卷全球的“Wannacry”勒索病毒等著名攻擊事件有關(guān)。

APT防御

近日高級(jí)黑客團(tuán)隊(duì)甚至國(guó)家級(jí)黑客組織再度活躍,多家數(shù)字貨幣交易所遭到針對(duì)性的APT攻擊,具體資產(chǎn)損失尚在統(tǒng)計(jì)中。據(jù)悉,自年初起至今已有數(shù)家交易所遭到高級(jí)APT攻擊造成巨額資產(chǎn)損失,主要原因在于對(duì)外服務(wù)人員的安全意識(shí)缺失。

降維安全專(zhuān)家表示針對(duì)APT攻擊可采取以下防御措施:

1、做好內(nèi)網(wǎng)網(wǎng)段隔離。

2、對(duì)外服務(wù)人員進(jìn)行內(nèi)外網(wǎng)物理機(jī)隔離。

3、使用成熟有效的陷阱類(lèi)安全防御產(chǎn)品,e.g.面壁人陷阱防御系統(tǒng)。

4、可采用有針對(duì)性的滲透測(cè)試,對(duì)交易所網(wǎng)站和客服進(jìn)行安全檢查。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專(zhuān)欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車(chē)的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車(chē)技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車(chē)工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車(chē)。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車(chē) 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶(hù)希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱(chēng),數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱(chēng)"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉