您现在的位置: 天极网 > IT新闻 > 业内快讯

腾讯:ATP组织“MuddyWater”再次活跃

Yesky天极新闻 2018-03-13 15:05 我要吐槽

  【天极网IT新闻频道】近日,据腾讯安全反病毒实验室安全大数据监测发现,国外APT组织 “MuddyWater(污水)”再度活跃,利用Powershell作为后门程序发起新一轮网络攻击。

  “MuddyWater”组织,又称T-APT-14,多以从事间谍活动为目的,受害者主要分布在巴基斯坦、沙特阿拉伯、阿联酋和伊拉克等国家。据腾讯安全反病毒实验室分析发现,该APT组织显著的攻击行为特点为善于利用Powershell等脚本后门,通过Powershell在内存中执行,减少新的PE文件在受害者机器落地。这种方式使得该组织的样本有着较低的检测率,另一方面也加大了安全机构的取证难度。

  据悉,该组织自2017年11月被曝光以来,不但没有停止攻击,反而更加积极地改进攻击武器,在土耳其等国家持续活跃,主要攻击目标集中在政府、金融、能源、电信等行业用户。

  目前该攻击虽然尚未在国内地区发现,但用户同样不可放松警惕。腾讯御界高级威胁检测系统已可以检测并阻断该轮攻击行为,在此提醒广大政府、企业用户,切勿随意打开来历不明的邮件附件,同时可安装腾讯电脑管家等安全软件防御此类攻击。

  (图:“MuddyWater”组织近期攻击活动)

  通过进一步分析该组织近期的几次攻击活动,腾讯安全反病毒实验室发现,目前该APT组织已有成熟的js、Powershell后门程序和完整的混淆反查杀流程。此外,该APT组织正积极探索非PE文件后门,或意图发起更大规模的网络攻击。

  为更好地对抗不法分子的攻击,腾讯企业安全基于腾讯安全反病毒实验室的安全能力、依托腾讯在云和端的海量数据,研发出独特的威胁情报和恶意检测模型系统——腾讯御界高级威胁检测系统。凭借基于行为的防护和智能模型两大核心能力,御界高级威胁检测系统可高效检测未知威胁,并通过对企业内外网边界处网络流量的分析,感知漏洞的利用和攻击。通过部署御界高级威胁检测系统,可及时感知恶意流量,检测钓鱼网址和远控服务器地址在企业网络中的访问情况,保护企业网络安全

  (图:腾讯御界高级威胁检测系统)

  此外,腾讯安全反病毒实验室负责人,腾讯电脑管家安全专家马劲松建议各企业用户,提高安全防范意识,不要随意开启来历不明邮件的附件;关闭文档的宏功能;对于不使用Powershell功能的企业,建议禁用Powershell。同时,使用腾讯企业安全御界高级威胁检测系统,可有效防御此类攻击。

(广告资讯)
免责声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。
评论
* 网友发言均非本站立场,本站不在评论栏推荐任何网店、经销商,谨防上当受骗!
今日更新
1曝LG明年推可卷曲电视一键收缩
LG可卷曲电视

据透露,LG计划从明年销售一款可以像海报一样卷起来的OLED大屏幕电视…

2未来酒店“菲住布渴”正式开业
阿里未来酒店

阿里巴巴全新上线的未来酒店“菲住布渴”今日正式开业,这是一家超级智能的…

3这E天:小米Play自带流量
这E天

为避开高通专利,苹果面向 iOS 正式版用户推送iOS 12.1.2版…

4苹果发布新系统 避开高通专利
苹果系统更新

针对高通在中国的苹果设备禁售领,苹果此次推出了应用强制退出时的新动画。

5苹果发布iOS 12.1.2
苹果

为避开高通专利,苹果正式面向iOS用户推送了iOS 12.1.2版本更…

热门文章
1大公司晨读:腾讯音乐IPO定价
大公司晨读

昨日晚间,罗永浩突然宣布卸任锤子法定代表人、董事长等数职。

2重庆坐公交车也支持扫码付款了
公交乘车码

重庆坐公交车也支持扫码付款了,微信、支付宝还有银联云闪付通通支持!

3Apple Pay公交卡充30返30
Apple Pay

为了进一步扩大自己的用户群,苹果在近期开启了Apple Pay公交卡优…

4大公司晨读:快手新一轮融资
大公司晨读

据悉,快手将于近日开启新一轮融资,融资目标69亿元。

5支付宝蜻蜓推出:3D结构光加持
支付宝蜻蜓

刷脸支付会成下一个颠覆现有支付方式的黑科技吗?会像收钱码一样遍及大街小…

6关停Web QQ 时代推动腾讯转型
腾讯转型

继QQ宠物之后,腾讯宣布在2019年1月1日关闭Web QQ,PC端时…

7高通大战 提交强制执行申请
高通苹果大战

苹果虽然有禁售令却还在售卖,近日有消息称,高通已经向法院提交了强制执行…

8ofo被判还债800万
ofo还债800万

海定区人民法院判决ofo运营主体向嘉里大通物流公司支付拖欠的服务费用8…

9ofo的押金真的退不了?
ofo退押金

ofo的日子是真的不太好过了,小黄车的用户们也开始纷纷退押金。

10小米发布神秘新机预告
小米

今天上午,小米手机官微宣布将在明天上午10点发布好好玩的新品类。

每日IT极热