錦州市廣廈電腦維修|上門(mén)維修電腦|上門(mén)做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁(yè)
topFlag3 收藏本站
 
maojin003 首 頁(yè) 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見(jiàn)故障
錦州市廣廈電腦維修|上門(mén)維修電腦|上門(mén)做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù)技術(shù)文章
諜影重現(xiàn) | APT28對(duì)美網(wǎng)絡(luò)釣魚(yú)攻擊的線索分析

作者: 佚名  日期:2018-10-14 15:43:59   來(lái)源: 本站整理


在即將到來(lái)的美國(guó)中期選舉前夕,諜影重現(xiàn)。9月中旬,微軟方面采取行動(dòng)阻止了一項(xiàng)由俄羅斯APT組織Fancy Bear(APT28)發(fā)起的網(wǎng)絡(luò)釣魚(yú)攻擊,攻擊者的疑似目標(biāo)為美國(guó)國(guó)際共和研究所(International Republican Institute,IRI)和哈德遜研究所(Hudson Institute)兩家智庫(kù),這兩個(gè)機(jī)構(gòu)都與美國(guó)共和黨有關(guān),且對(duì)俄羅斯和普京持反對(duì)批評(píng)態(tài)度。微軟數(shù)字犯罪部門(mén)通過(guò)法院命令形式,用sinkhole技術(shù)及時(shí)控制屏蔽了由APT28創(chuàng)建的6個(gè)用于網(wǎng)絡(luò)釣魚(yú)攻擊的域名。本篇文章中,安全公司RiskIQ針對(duì)此次釣魚(yú)攻擊涉及的域名和對(duì)應(yīng)網(wǎng)站進(jìn)行了關(guān)聯(lián)分析,揭露了一些幕后線索和意圖,以下為RiskIQ的分析報(bào)告。
涉及域名
這6個(gè)域名為:
my-iri[.]org
senate[.]group
office365-onedrive[.]com
adfs-senate[.]email
adfs-senate[.]services
hudsonorg-my-sharepoint[.]com
以及其對(duì)應(yīng)子域名:
adfs.senate[.]group
sharepoint.my-iri[.]org
mail.hudsonorg-my-sharepoint[.]com
mail.office365-onedrive.com
最終,這些域名都被屏蔽引流(sinkhole)到了隸屬微軟的控制IP地址157.56.161.162。
關(guān)于微軟發(fā)現(xiàn)這些域名的手段、攻擊者對(duì)這些域名的操控程度,以及這些域名是否在攻擊開(kāi)始前就被屏蔽…..,公眾所知甚少。此前,我們已經(jīng)看到針對(duì)美國(guó)民主黨人的各路網(wǎng)絡(luò)釣魚(yú)攻擊,最近一次是針對(duì)密蘇里州參議員 Claire McCaskill 的。你可以點(diǎn)此閱讀我們對(duì)該事件的技術(shù)分析。
現(xiàn)在,有了各種蛛絲馬跡和證據(jù),可以清楚地體會(huì)到,俄羅斯政府意圖且一直在通過(guò)網(wǎng)絡(luò)釣魚(yú)攻擊、惡意軟件和社交媒體網(wǎng)絡(luò)虛假新聞來(lái)破壞西方民主體制,這一次,攻擊者利用的6個(gè)網(wǎng)絡(luò)釣魚(yú)域名被披露,本文中,我們就來(lái)深入分析這次網(wǎng)絡(luò)釣魚(yú)攻擊活動(dòng)。
攻擊架構(gòu)
我們通過(guò)RiskIQ數(shù)據(jù)庫(kù),發(fā)現(xiàn)了與此次攻擊相關(guān)的一些攻擊架構(gòu)線索,這些線索包括pDNS可查詢記錄和開(kāi)放端口等。攻擊者通過(guò)Namecheap、Bacloud、Swiftway、Info-Tel、Frantech、GloboTech Communications、Public Domain Registry和MonoVM等不同主機(jī)商進(jìn)行域名注冊(cè)使用,這些主機(jī)提供商都有一個(gè)共同點(diǎn):接收比特幣作為域名注冊(cè)服務(wù)支付款。以下為我們發(fā)現(xiàn)攻擊者在不同主機(jī)提供商處注冊(cè)的域名情況:
Namecheap hosted:

Bacloud hosted:

Swiftway hosted:

Info-Tel hosted:

Frantech hosted:

GlobeTech hosted:

Public Domain Registry hosted:

MonoVM hosted:

以下為6個(gè)域名的解析數(shù)據(jù)情況:

我們注意到,有幾個(gè)域名和子域在某網(wǎng)絡(luò)架構(gòu)中僅只出現(xiàn)了一天或更短的時(shí)間,這有點(diǎn)奇怪,可能是APT28組織發(fā)起攻擊后,為了避免其釣魚(yú)頁(yè)面被追蹤溯源而迅速禁用和轉(zhuǎn)移的跡象。然而,也有一些域名在同一網(wǎng)絡(luò)架構(gòu)中長(zhǎng)期出現(xiàn),像 Namecheap 上的 ‘adfs-senate.services’ 和 Domain Registry 的 ‘adfs-senate.email’就將近活躍了一年,而且Namecheap還匯集了攻擊者的部署頁(yè)面,并把它們?cè)O(shè)置成吸引流量的自動(dòng)跳轉(zhuǎn)頁(yè)面。
在當(dāng)前微軟沒(méi)公布更多此次攻擊相關(guān)的細(xì)節(jié)之前,我們根據(jù)時(shí)間段對(duì)各個(gè)域名的的推測(cè)分析多少還是有一定推測(cè)性的,但是,由于這些主機(jī)提供商可以用比特幣支付方式來(lái)完成服務(wù)費(fèi)結(jié)算,因此,在攻擊者部署釣魚(yú)網(wǎng)站的時(shí)候,這又為其行為增添了一些隱匿性。
根據(jù)美國(guó)特別顧問(wèn)調(diào)查辦公室7月13日公開(kāi)對(duì)幾名涉及對(duì)美大選干預(yù)的俄羅斯個(gè)人起訴書(shū)中可以看到,利用主機(jī)提供商接受比特幣支付的手段類似于之前俄羅斯的黑客行為,其中提到,“……在購(gòu)買(mǎi)服務(wù)器、注冊(cè)域名和其它黑客活動(dòng)動(dòng)作時(shí)主要使用比特幣”,這些活動(dòng)包括注冊(cè)域名、架設(shè)網(wǎng)站以及在特定網(wǎng)站公布泄露資料,如早前大選干預(yù)事件中的dcleaks[.]com。另外,這些域名的托管架構(gòu)中也托管有VPN服務(wù),這種行為特征與上述起訴書(shū)中概述的基本一致:



熱門(mén)文章
  • 機(jī)械革命S1 PRO-02 開(kāi)機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過(guò)串口命令查看EMMC擦寫(xiě)次數(shù)和判...
  • IIS 8 開(kāi)啟 GZIP壓縮來(lái)減少網(wǎng)絡(luò)請(qǐng)求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對(duì)講門(mén)禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開(kāi)機(jī)界面...
  • 常見(jiàn)打印機(jī)清零步驟
  • 安裝驅(qū)動(dòng)時(shí)提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門(mén)維修

    報(bào)修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號(hào):遼ICP備2023002984號(hào)-1
    上門(mén)服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門(mén)維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無(wú)線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤(pán)刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 国产乱子伦精品免费无码专区 | 中文无码久久精品| 永久免费AV无码网站在线观看| 亚洲AV综合色区无码一二三区| 欧洲精品久久久av无码电影| 无码综合天天久久综合网| 91精品久久久久久无码 | AAA级久久久精品无码片| 亚洲精品无码久久久久YW| 精品无码专区亚洲| 国产成年无码久久久久下载| 无码熟妇人妻AV在线影院| 久久久无码精品亚洲日韩软件| 亚洲AV综合色区无码一区爱AV| 本道久久综合无码中文字幕| 无码超乳爆乳中文字幕久久| 亚洲中文字幕伊人久久无码| 精品无码国产一区二区三区51安| 久久久无码精品亚洲日韩蜜桃| 爽到高潮无码视频在线观看| 精品国产a∨无码一区二区三区| 中文无码喷潮在线播放| 无码熟熟妇丰满人妻啪啪软件| 久久青青草原亚洲av无码app| 亚洲午夜国产精品无码老牛影视| 日韩精品中文字幕无码专区| 50岁人妻丰满熟妇αv无码区 | 亚洲Av无码乱码在线观看性色| 人妻少妇偷人精品无码 | 亚洲国产av高清无码| a级毛片免费全部播放无码| 精品一区二区三区无码视频| 亚洲GV天堂GV无码男同| 无码少妇A片一区二区三区 | 无码任你躁久久久久久| 亚洲人片在线观看天堂无码| 一区二区无码免费视频网站| 午夜福利无码一区二区| 免费无码又爽又刺激高潮的视频 | 久久久无码中文字幕久...| 久久午夜夜伦鲁鲁片免费无码|