当前位置:科学 > 正文

外媒报告声称中国黑客入侵中东电信供应商? 全球速递

2023-03-24 19:57:02  来源:科技下沉


(资料图)

中东的电信提供商是 2023 年第一季度开始的新网络攻击的目标。该入侵集被归因于一名中国网络间谍行为者,该行为者与一项基于工具重叠的名为Operation Soft Cell 的长期活动有关。

SentinelOne 和 QGroup 的研究人员在与黑客新闻分享的一份新技术报告中说:“初始攻击阶段涉及渗透面向互联网的 Microsoft Exchange 服务器以部署用于命令执行的 Web shell。”“一旦建立立足点,攻击者就会进行各种侦察、凭证盗窃、横向移动和数据泄露活动。”

根据Cyber​eason 的说法,Operation Soft Cell指的是至少自 2012 年以来与中国有关联的行为者针对电信提供商开展的恶意活动。Soft Cell 威胁参与者,也被微软跟踪为Gallium,众所周知,它以未打补丁的面向互联网的服务为目标,并使用Mimikatz等工具获取允许在目标网络中横向移动的凭证。敌对集体还使用了一个代号为PingPull 的“难以检测”后门,用于针对在东南亚、欧洲、非洲和中东运营的公司的间谍攻击。

最新活动的核心是部署 Mimikatz 的自定义变体,称为 mim221,它包含新的反检测功能。研究人员说:“使用实施一系列先进技术的专用模块表明,威胁行为者致力于将其工具集推进到最大程度的隐蔽性,”并补充说,“这突显了中国间谍恶意软件库的持续维护和进一步发展”攻击最终被证明是不成功的,在任何植入物可以部署到目标网络之前检测到并阻止了漏洞。

先前对 Gallium 的研究表明与多个中国民族国家组织有战术相似性[PDF],例如APT10(又名 Bronze Riverside、Potassium 或 Stone Panda)、APT27(又名 Bronze Union、Emissary Panda 或 Lucky Mouse)和APT41(又名钡、青铜阿特拉斯或邪恶熊猫)。

这再次表明中国国家支持的威胁行为者之间共享闭源工具的迹象,更不用说负责维护和分发工具集的“数字军需官”的可能性了。调查结果显示,包括BackdoorDiplomacy和WIP26在内的其他各种黑客组织已将目光投向了中东地区的电信服务提供商。“众所周知,中国网络间谍威胁行为者在中东拥有战略利益,”研究人员总结道。“这些威胁行为者几乎肯定会继续探索和升级他们的工具,使用新技术来逃避检测,包括集成和修改公开可用的代码。”

以上是对外媒报告进行的翻译,大家可以看到,现在很多外媒都毫无证据的情况下对我们国家进行污蔑诋毁,中国黑客入侵中东电信供应商这种说话很荒谬,你们觉得我们该怎么办?

关键词:

推荐阅读

pvc是什么 生产pvc的上市公司都有哪些?

pvc是什么pvc中文名是聚氯乙烯,曾是世界上产量最大的通用塑料,在建筑材料、日用品、管材等领域应用,市场十分广泛。那么,A股市场中生产p 【详细】

搜狗正式并入腾讯 搜狗公司简介

搜狗正式并入腾讯前段时间,一直有消息传出,腾讯即将收购搜狗,近日,搜狗正式并入腾讯的消息冲上了热搜榜单,吸引了众多网友关注,具体是 【详细】

中国古代十大名刀是什么 中国古代十大名刀简介

中国几乎所有的朝代都有记载名刀诞生的记录。从初唐大一统战争到盛唐的一切内外战争都出现过冷兵器——唐刀,史上对后世影响很大。中国古代 【详细】

动力天文台最新拍摄到一个超级日冕洞 ​日冕出现在哪里?

动力天文台最新拍摄到一个超级日冕洞据国外媒体报道,天文学家观测到的日冕洞犹如太阳表面蔓延一个巨大的深坑,10月15日,美国宇航局太阳动 【详细】

鲁班发明了什么东西 什么是鲁班发明的?

鲁班发明了什么东西?在鲁班之前,木匠只用斧子和刀子来平整他们建筑用的木材,即使干的很好,也难让人满意。后来通过长期实践,鲁班发现使 【详细】

关于我们  |  联系方式  |  免责条款  |  招聘信息  |  广告服务  |  帮助中心

联系我们:85 572 98@qq.com备案号:粤ICP备18023326号-40

科技资讯网 版权所有