一场针对亚洲多国政府与政策机构的网络攻击行动被曝光。据相关消息显示,攻击目标覆盖台湾、印度、菲律宾、柬埔寨、巴基斯坦、泰国和缅甸的政府及政策组织。
行动中部署了一款此前未被记录的后门程序,代号Antino。思科Talos正在对该攻击集群进行追踪。
![]()
后门如何藏身
这款后门的一个显著特点,是借助Outlook和OneDrive作为命令与控制(C2)通道。也就是说,攻击者把这两个日常办公工具当成了隐蔽的联络渠道。
对防守方而言,这类手法带来的麻烦在于:Outlook和OneDrive本身是正常业务流量,很难被简单拦截。
目标为何是这七国
从名单看,被瞄准的机构集中在南亚与东南亚。政府与政策组织掌握的信息敏感度高,一旦被渗透,后果不止于单点失守。
目前公开的信息指向一个与中国有关联的威胁行为体,思科Talos正持续追踪该集群的后续活动。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.