快喵加速器app下载

精品项目

新的隐秘APT攻击针对三大洲的电信公司,使用新型后门 媒体

新的网络威胁:针对电信公司的隐秘行动

关键要点

一个未知的威胁组织针对欧洲、中东和亚洲的多家电信公司,使用了一种新型后门恶意软件。该组织被称为Sandman,可能是一个从事间谍活动的私人承包商或佣兵组织。Sandman采用复杂的恶意软件和策略,以避开检测并进行横向移动。新型后门恶意软件LuaDream基于LuaJIT平台,具有高隐蔽性和复杂性。

最近,一个之前未知的威胁组织针对多个电信公司展开了攻击,范围覆盖了欧洲、中东和亚洲。研究人员怀疑,该组织可能是专注于间谍活动的私人承包商或佣兵组织,旨在收集电信公司掌握的敏感数据。

这股被称为Sandman的高级持续威胁APT行为者,通过战略性地在目标工作站间进行横向移动,并以最小的参与度来避免检测。根据SentinelLabs在9月21日发布的该组织资料,Sandman在其活动中展现出相当的精确性和高效性。

此外,SentinelLabs与QGroup在8月份的合作中对Sandman进行了详细观察。他们指出,该组织的“集中和以策略驱动的活动,以及复杂恶意软件的使用,表明了一个动机强烈且能力出众的对手。”SentinelLabs的高级威胁研究员阿列克萨尔米连科斯基Aleksandar Milenkoski在资料中写道。

新型模块化后门恶意软件LuaDream,基于LuaJIT平台,使得其恶意Lua脚本代码的检测非常困难。米连科斯基表示:“LuaJIT通常用于游戏和特殊嵌入式应用程序中的脚本中间件,但在APT恶意软件的背景下很少见使用,然而其用户群体正在逐步扩大。”

隐秘性和复杂性暗示间谍活动

米连科斯基将LuaDream描述为“一个在积极开发中的有版本管理的项目”。该后门的主要功能是窃取系统和用户信息,为进一步的精准攻击铺平道路,并管理扩展其能力的额外Sandman插件。

他表示:“LuaDream的分发链旨在避开检测并阻碍分析,同时将恶意软件直接部署到内存中。”他进一步提到,“我们识别出的36个不同的LuaDream组件,以及对多种C2指挥与控制通信协议的支持,表明了该项目的规模相当可观。”

SentinelLabs与QGroup观察到的活动,以及他们审查的C2流量数据,表明Sandman目标是广泛的电信公司,范围包括中东、西欧和南亚次大陆。

米连科斯基总结说:“LuaDream充分展示了网络间谍威胁行为者在其不断演变的恶意软件武器库中所付出的持续创新和进步努力。”他表示:“虽然我们无法将LuaDream与任何已知的威胁行为者关联,但我们倾向于将其视为一个私人承包商或佣兵组织。”

新的隐秘APT攻击针对三大洲的电信公司,使用新型后门 媒体

Sandman和LuaDream的神秘性质使得这个APT组织与其他许多神秘威胁行为者处于同一类别,其中包括Metador,这是SentinelLabs在12个月前发现的,后者也曾攻击电信公司。

电信公司仍然是APT的主要目标

2023年伊始,电信公司就遭遇了一波网络攻击。就在本周早些时候,思科Talos披露了一种新型恶意软件家族,称其为HTTPSnoop,该软件已在中东的电信公司中展开攻击。

海外加速器

思科Talos的研究员在9月19日的

改革联邦网络安全职位要求关键要点国家网络主任Harry Coker正推动取消某些联邦网络安全合同职位的四年学位要求。此举旨在加强网络安全人才队伍的多样性和包容性。将采取招聘行动,旨在吸引女性和有色人种参与网络安全领域。近期,国家网络主任Harry Coker与管理和预算办公室合作,致力于取消某些联邦...

API安全:防止自动化滥用的最佳实践主要要点应用架构的快速演变将传统的单体应用转变为敏捷的微服务。API的使用激增,现已占据71的网络流量。自动化滥用,尤其是恶意机器人,对API构成显著威胁。企业需采取积极措施来保护API免受滥用和攻击。随着数字化转型在疫情期间加速发展,应用程序架构经历了快速演变,...