网易首页 > 网易号 > 正文 申请入驻

卡巴斯基发现Evasive Panda针对中土印等国发起新型针对性攻击

0
分享至

卡巴斯基发布了关于Evasive Panda威胁组织发起的一场复杂网络间谍活动的最新调查结果。攻击者通过将恶意软件注入合法的系统进程中来执行代码,并在受害系统中保持隐蔽。该攻击行动从2022年11月持续活跃到2024年11月,已侵入土耳其、中国和印度的多个系统,部分感染甚至持续了一年以上。这一发现揭示了该组织不断演变的攻击手法及其对目标网络实施长期渗透的策略。

此次攻击采用了一种欺诈性诱饵,将恶意软件伪装成流行并合法的Windows应用程序的软件更新,涉及搜狐影音、爱奇艺视频、IObit Smart Defrag 和腾讯 QQ。这些假冒的更新程序旨在与受信任的软件完美融合,使攻击者能够启动恶意活动而不被立即察觉。攻击者还使用了 DNS投毒技术,从其服务器分发恶意软件组件,使其看起来像是存储在某个知名的合法网站上。

这些攻击的核心是拥有十年历史的 MgBot 植入程序。这是Evasive Panda至少自 2012 年以来一直用于网络间谍活动的模块化恶意软件框架,其功能插件涵盖了键盘记录、文件窃取和命令执行等任务。在2022至2024年的攻击中,MgBot更新了包括多个命令与控制(C2)服务器在内的新配置,以确保入侵的冗余性并维持长期访问权限。

“这次的攻击活动充分体现了攻击者在规避防御方面的努力,同时他们还重新利用了如 MgBot 这样已被验证有效的工具。在这场长达两年的攻击活动中,他们展示了一种资源密集且持久化的攻击方式,利用用户对日常应用程序的信任,在关键系统中维持立足点。值得注意的是,他们采用了自适应的部署策略,在服务器端根据特定的操作系统环境定制植入物,从而实现了高度针对性的间谍活动。组织需要采取积极主动的、情报驱动的安全措施来对抗这种持久的攻击活动,”卡巴斯基安全专家Fatih Sensoy评论说。

卡巴斯基大中华区总经理郑启良表示:“Evasive Panda发起的此次攻击活动,彰显了他们不遗余力地追求隐蔽性和长期渗透的行径。他们采用自适应策略,利用受信任的应用程序并不断改进MgBot,构成了重大威胁。组织和个人用户必须采取积极主动、以情报为主导的安全措施,以应对如此顽固的对手。”

更多详情请参阅Securelist。

卡巴斯基呼吁各组织和个人用户对此类及类似的威胁保持高度警惕。根据调查结果,卡巴斯基给出以下安全建议:

·组织应强制对软件更新实施多因素认证,并使用端点检测工具仔细检查更新包是否存在异常,例如非预期的文件存放路径,或与已知恶意模板相似的代码特征。

·组织应加强对中间人(AitM)攻击指标的网络监控:定期审计DNS响应和网络流量,检查是否存在投毒或拦截迹象。

·组织还应针对用户进行培训,使其能够识别伪装成信任厂商更新程序的钓鱼诱饵。

·个人用户应通过可靠防护解决方案主动进行恶意软件扫描。

关于全球研究与分析团队

全球研究与分析团队(GReAT)成立于 2008 年,是卡巴斯基的核心部门,负责揭露 APT、网络间谍活动、重大恶意软件、勒索软件和全球地下网络犯罪趋势。目前,GReAT 由 40 多名专家组成,他们在欧洲、俄罗斯、美洲、亚洲和中东等全球范围内工作。这些才华横溢的安全专业人员为公司的反恶意软件研究和创新发挥着领导作用,他们以无与伦比的专业知识、热情和好奇心致力于发现和分析网络威胁。

关于卡巴斯基

卡巴斯基是一家成立于1997年的全球网络安全和数字隐私公司。迄今为止,卡巴斯基已保护超过十亿台设备免受新兴网络威胁和针对性攻击。卡巴斯基不断将深度威胁情报和安全技术转化成创新的安全解决方案和服务,为全球的个人用户、企业、关键基础设施和政府提供安全保护。该公司全面的安全产品组合包括领先的个人设备数字生活保护、面向企业的专业安全产品和服务,以及用于对抗复杂且不断演变的数字威胁的网络免疫解决方案。我们为数百万个人用户及近20万企业客户守护他们最珍视的数字资产。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
我70岁才明白:孩子不尊重你,无需翻脸,用“乌鸦定律”就行

我70岁才明白:孩子不尊重你,无需翻脸,用“乌鸦定律”就行

兰姐说故事
2026-01-03 17:40:03
美国扣押俄罗斯油轮

美国扣押俄罗斯油轮

新华社
2026-01-07 22:25:03
冷空气马上到,广东最低-4℃!寒潮帽子这样戴,护好脑血管

冷空气马上到,广东最低-4℃!寒潮帽子这样戴,护好脑血管

城事特搜
2026-01-07 19:25:53
徐静蕾素颜买菜像大妈,黄立行全白头,16年不婚活成赢家

徐静蕾素颜买菜像大妈,黄立行全白头,16年不婚活成赢家

阿废冷眼观察所
2026-01-07 09:31:49
项立刚再次鼓吹战争之思:最可怕的是,邪恶灵魂裹上爱国外衣

项立刚再次鼓吹战争之思:最可怕的是,邪恶灵魂裹上爱国外衣

读鬼笔记
2026-01-06 19:42:20
剪短头发并染回黑色,吕焯毅:进入国家队,精神面貌很重要

剪短头发并染回黑色,吕焯毅:进入国家队,精神面貌很重要

懂球帝
2026-01-07 12:56:05
事件升级!司晓迪晒开房记录,16个男顶流被锤!内娱彻底玩完

事件升级!司晓迪晒开房记录,16个男顶流被锤!内娱彻底玩完

小玡说故事
2026-01-06 10:02:21
闫学晶报应来了!代言品牌或要解约,评论区沦陷,春晚节目疑落空

闫学晶报应来了!代言品牌或要解约,评论区沦陷,春晚节目疑落空

小徐讲八卦
2026-01-06 08:32:20
美以打击伊朗“铁拳行动”进入倒计时,哈梅内衣欲逃往莫斯科

美以打击伊朗“铁拳行动”进入倒计时,哈梅内衣欲逃往莫斯科

史政先锋
2026-01-06 22:31:31
广东5分险胜深圳引热议!徐杰关键抛投杀死比赛引媒体人狂赞

广东5分险胜深圳引热议!徐杰关键抛投杀死比赛引媒体人狂赞

狼叔评论
2026-01-07 22:30:11
为什么红军到了陕北,就安全了?原因很现实,6个原因

为什么红军到了陕北,就安全了?原因很现实,6个原因

沈言论
2026-01-01 15:40:03
大陆博主曝光“台独”顽固分子沈伯洋住处和工作场所,国台办回应

大陆博主曝光“台独”顽固分子沈伯洋住处和工作场所,国台办回应

界面新闻
2026-01-07 10:59:20
特朗普强硬表态,谁敢拦截对台军售就对谁开战,美国军工股暴涨

特朗普强硬表态,谁敢拦截对台军售就对谁开战,美国军工股暴涨

我心纵横天地间
2026-01-07 16:57:21
芬兰公司宣布量产全球首款全固态电池,5分钟可充满,能量密度400Wh/kg

芬兰公司宣布量产全球首款全固态电池,5分钟可充满,能量密度400Wh/kg

金融界
2026-01-06 14:03:20
又是全球销冠!特斯拉Model Y:他们都不看好你,可你偏偏最争气

又是全球销冠!特斯拉Model Y:他们都不看好你,可你偏偏最争气

邻章
2026-01-05 10:32:05
新年第一瓜,老王的小娇妻留不住了!

新年第一瓜,老王的小娇妻留不住了!

仕道
2026-01-07 10:29:10
3厘米厚的保命门竟敞开!马杜罗最绝望的瞬间,不是美军兵临城下

3厘米厚的保命门竟敞开!马杜罗最绝望的瞬间,不是美军兵临城下

达文西看世界
2026-01-07 16:49:37
文件下发已逾半月,多地观望小贷公司12%“降息”指引,执行节奏将成关键

文件下发已逾半月,多地观望小贷公司12%“降息”指引,执行节奏将成关键

财联社
2026-01-07 21:26:04
风向不对!网上现大量“美国只斩首,不伤平民”言论,值得警惕

风向不对!网上现大量“美国只斩首,不伤平民”言论,值得警惕

消失的电波
2026-01-06 14:11:46
河北被看见了,希望河北不仅仅是被看见

河北被看见了,希望河北不仅仅是被看见

林中木白
2026-01-06 15:16:30
2026-01-08 00:15:00
央时空
央时空
传播有价值的行业资讯
2284文章数 959关注度
往期回顾 全部

科技要闻

精华!黄仁勋CES记者会:揭秘新款大杀器

头条要闻

委向美移交5000万桶原油有部分原本销往中国 中方回应

头条要闻

委向美移交5000万桶原油有部分原本销往中国 中方回应

体育要闻

卖水果、搬砖的小伙,与哈兰德争英超金靴

娱乐要闻

《马背摇篮》首播,革命的乐观主义故事

财经要闻

农大教授科普:无需过度担忧蔬菜农残

汽车要闻

燃油驾趣+智能电感双Buff 试驾全新奥迪Q5L

态度原创

教育
时尚
游戏
家居
本地

教育要闻

中等生的“勤奋”,为何毫无回报

李梦系穿搭,就这么养成了

这女婿也太会了!岳父是游戏搭子 手搓雕像送礼

家居要闻

宁静不单调 恰到好处的美

本地新闻

“闽东利剑·惠民安商”高效执行专项行动

无障碍浏览 进入关怀版