您现在的位置: 天极网 > IT新闻 > 业内快讯

腾讯:ATP组织“MuddyWater”再次活跃

Yesky天极新闻 2018-03-13 15:05 我要吐槽

  【天极网IT新闻频道】近日,据腾讯安全反病毒实验室安全大数据监测发现,国外APT组织 “MuddyWater(污水)”再度活跃,利用Powershell作为后门程序发起新一轮网络攻击。

  “MuddyWater”组织,又称T-APT-14,多以从事间谍活动为目的,受害者主要分布在巴基斯坦、沙特阿拉伯、阿联酋和伊拉克等国家。据腾讯安全反病毒实验室分析发现,该APT组织显著的攻击行为特点为善于利用Powershell等脚本后门,通过Powershell在内存中执行,减少新的PE文件在受害者机器落地。这种方式使得该组织的样本有着较低的检测率,另一方面也加大了安全机构的取证难度。

  据悉,该组织自2017年11月被曝光以来,不但没有停止攻击,反而更加积极地改进攻击武器,在土耳其等国家持续活跃,主要攻击目标集中在政府、金融、能源、电信等行业用户。

  目前该攻击虽然尚未在国内地区发现,但用户同样不可放松警惕。腾讯御界高级威胁检测系统已可以检测并阻断该轮攻击行为,在此提醒广大政府、企业用户,切勿随意打开来历不明的邮件附件,同时可安装腾讯电脑管家等安全软件防御此类攻击。

  (图:“MuddyWater”组织近期攻击活动)

  通过进一步分析该组织近期的几次攻击活动,腾讯安全反病毒实验室发现,目前该APT组织已有成熟的js、Powershell后门程序和完整的混淆反查杀流程。此外,该APT组织正积极探索非PE文件后门,或意图发起更大规模的网络攻击。

  为更好地对抗不法分子的攻击,腾讯企业安全基于腾讯安全反病毒实验室的安全能力、依托腾讯在云和端的海量数据,研发出独特的威胁情报和恶意检测模型系统——腾讯御界高级威胁检测系统。凭借基于行为的防护和智能模型两大核心能力,御界高级威胁检测系统可高效检测未知威胁,并通过对企业内外网边界处网络流量的分析,感知漏洞的利用和攻击。通过部署御界高级威胁检测系统,可及时感知恶意流量,检测钓鱼网址和远控服务器地址在企业网络中的访问情况,保护企业网络安全

  (图:腾讯御界高级威胁检测系统)

  此外,腾讯安全反病毒实验室负责人,腾讯电脑管家安全专家马劲松建议各企业用户,提高安全防范意识,不要随意开启来历不明邮件的附件;关闭文档的宏功能;对于不使用Powershell功能的企业,建议禁用Powershell。同时,使用腾讯企业安全御界高级威胁检测系统,可有效防御此类攻击。

评论
* 网友发言均非本站立场,本站不在评论栏推荐任何网店、经销商,谨防上当受骗!
今日更新
1取消3.5mm耳机插孔有啥好处?
耳机插孔

与其抱怨厂商取消3.5mm耳机插孔,不如期待一下蓝牙耳机厂商的更快发展…

2晨读:5G第一阶段标准正式敲定
晨读 0617

一组三星已经取消的折叠手机原型的谍照曝光,其造型看起来与中兴推出的Ax…

3全世界都在看球,黑客在忙着“攻击”
世界杯大事件

2018俄罗斯世界杯已正式开幕,相信不少人都打算参与竞猜助兴,小心别中…

4百度新增公立医院保护7500个
大公司晨读

据报道,三星将在2020年实现100%可再生能源使用,百度20天新增公…

5黄章确认魅族16将搭载骁龙845
魅族16曝光

6月14日晚,黄章现身魅族社区论坛回复网友提问,确认魅族16将搭载骁龙…

热门文章
1vivo NEX将发布 满满的黑科技
vivo NEX

vivo官方宣布APEX量产版本vivo NEX即将发布,官方将该设计…

2vivo NEX现身于GeekBench平台
vivo NEX

近日,我们在GeekBench上发现了vivo NEX的跑分。单核成绩…

3大公司晨读:腾讯天猫店已开业
大公司晨读

“tencent腾讯天猫旗舰店”正式开始营业;本周二,特斯拉称将裁掉4…

4大公司晨读:特斯拉跑车新套件
大公司晨读

小米A股招股书披露,未来的特斯拉Roadster跑车上提供SpaceX…

5“国民手机”红米6明日将发布
红米6发布

头顶“国民手机”光环的小米新一代入门级力作——红米6明日发布,发布会上…

6小米上市发行规模或逾50亿美元
小米香港上市

小米成为首只港股“同股不同权”新股,发行或逾50亿美元,微信钱包新增“…

7QQ解禁微视 抖音仍被腾讯封禁
QQ解禁微视

小米将于6月23日举行全球发售股份之新闻发布会,微视在QQ已解禁,而抖…

8OPPO Find X官方渲染图已来袭
OPPO Find X

今天,OPPO Find X发布首张官方渲染图。,让我们确认了OPPO…

9vivo NEX今晚发布:没有代言人
vivo NEX发布

千呼万唤始出来!vivo将于今晚19:30在上海发布AI智慧旗舰viv…

10腾讯斥资5亿美元收购蓝洞股票
腾讯与蓝洞

腾讯斥资5亿多美元,收购蓝洞公司10%的股份。罗永浩在直播中表示,刘海…

每日IT极热