打脸事件:卡巴斯基遭APT攻击长达数月未察觉

Duqu2.0是现今为止最为复杂的蠕虫,广泛应用于各种APT攻击事件中。全球知名网络安全公司——卡巴斯基实验室经常会披露各机构遭APT攻击,但是这次却亲身感受了下,且被攻击长达数月未察觉。

[[136589]]

百科:Duqu

Duqu最早出现在2011年9月,是继Stuxnet蠕虫后最为恶性的一种可窃取信息的蠕虫,大多数Duqu出现在工控系统中。它是一非常复杂的恶意程序,利用了大量的0day漏洞和恶意软件。安全研究员发现Duqu2.0的目标主要是新近P5+1的伊朗核武器谈判和IT安全公司,当然还不止这些,西方国家、亚洲国家、中东国家也在他们的攻击范围之内。

据卡巴斯基实验室的研究员人员的调查发现Duqu2.0使用的0day主要有以下3种:

·CVE-2015-2360;

·CVE-2014-4148;

·CVE-2014-6324;

卡巴斯基实验室被Duqu2.0入侵长达数月

卡巴斯基实验室在检测高级持续性攻击(APT)新技术时,无意中发现了Duqu2.0的入侵行为,专家确定Duqu2.0应该已经在公司的网络中潜伏数月了,同时表示卡巴斯基的用户或合作伙伴的信息没有收到威胁。

此次攻击应该是以钓鱼攻击(罪恶的源头)开始的,攻击者先从亚太地区一小公司职员入手的,通过钓鱼攻击层层地入侵,直至入侵卡巴斯基实验室的内网。

检测到Duqu2.0的入侵之后,卡巴斯基实验室就开始了大规模的内部审计,并且一直还在持续审计中。之所以做出了规格如此高的审核,就是因为他们也认为Duqu2.0是极其复杂的恶意程序,稍有不慎就有可能被趁机而入了。

新型的Duqu和2011年出现的变种很像,还有一个比较有趣的现象是Duqu2.0的幕后黑手似乎只在周六的时候不工作,不信请看下面的时间戳:

Duqu2.0不会建立任何on-desk文件,也不会生成注册表目录,它是一种基于内存的应用程序,因此很难检测到;另外它与控制服务器通信时所使用的系统也很复杂,它不会直接与C&C服务器进行通信,而是会先在网关和防火墙处安装恶意驱动,然后将所有流经内部网络的流量发送到攻击者C&C服务器上。这样一经混合,就很难被检测到了。

为什么攻击卡巴斯基实验室?

1、可能是想窃取卡巴斯基实验室的技术信息,旨在下次发动间谍攻击的时候不被检测到;

2、可能是对卡巴斯基的调查感兴趣,因为公司中有很多有价值的数据。

卡巴斯基发文回应

为了安抚公司的客户和合作伙伴,并找回一点面子,卡巴斯基实验室创始人、执行总裁Eugene Kaspersky本人在Forbes网站上专门写了一篇文章《Why Hacking Kaspersky Lab Was A Silly Thing To Do》(为什么黑卡巴斯基的行为是愚蠢的):

“这次攻击很明显是一次国家支持的工业间谍行动,因为对手用了“极为创新和先进”的恶意软件,而其中的手法也很叫绝,并且代价高昂,需要很多时间和人力来琢磨和开发。

这种攻击并不明智:你偷我的源代码有意义大吗?软件总是在不断进步的嘛,偷来的代码很快就会过时。这么想了解我们公司内部怎么运作和技术机密?这里当然是有些机密的,但是并没有什么速成宝典,一切都是我们的人艰苦努力的成果而已,如果有兴趣可以多做技术交流,而且我们也一直在对外授权很多技术。”

完整报告点我!

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/146239.html<

(0)
运维的头像运维
上一篇2025-03-11 00:13
下一篇 2025-03-11 00:14

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注