瑞星捕获BlindEagle组织针对哥伦比亚发起的APT攻击

2023-08-17 11:24:18     来源:

近日,瑞星威胁情报平台捕获一起针对哥伦比亚地区的APT攻击事件,通过与以往感染链的对比分析发现,此次事件的攻击者为BlindEagle组织。该组织将伪装成参加法外调解听证会通知的钓鱼邮件发送给受害者,以此诱导受害者点击邮件附件,从而下载远控后门程序,达到窃取隐私信息的目的。目前,瑞星ESM防病毒终端安全防护系统已可检测并查杀该类恶意程序,广大用户可使用以抵御风险。

图:瑞星ESM防病毒终端安全防护系统可查杀相应远控后门

瑞星安全专家介绍,BlindEagle(APT-C-36)是一个疑似来自南美洲的APT组织,主要攻击目标为哥伦比亚境内,以及南美一些地区。该组织自2018年以来一直活跃,攻击范围主要针对哥伦比亚政府机构、金融部门、石油工业和专业制造业等重要企业。

在此次攻击事件中,BlindEagle组织向目标用户发送一封通知参加法外调解听证会的钓鱼邮件,而该邮件的附件为一个加密的压缩包,一旦用户按照邮件提示输入了密码进行解压,便会从攻击者的远程服务器下载一个DLL文件,该DLL文件可以在受害者电脑里实现持久化,并隐藏自身。

图:伪装成法外调解听证会通知的钓鱼邮件

而后,第一个DLL文件会继续下载另一个DLL文件及AsyncRAT后门程序,第二个DLL则会把该后门注入到正常的系统程序中执行,以此对受害者主机进行键盘记录、回传文件、远程控制等恶意操作。

瑞星安全专家表示,虽然BlindEagle组织的主要攻击对象为哥伦比亚地区,但依然使用了最为常见的钓鱼邮件攻击方式,因此广大用户要保持警惕,引以为戒,做好以下防范措施:

1. 不打开可疑文件。

不打开未知来源的可疑的文件和邮件,防止社会工程学和钓鱼攻击。

2. 部署EDR、NDR产品。

利用威胁情报追溯威胁行为轨迹,进行威胁行为分析,定位威胁源和目的,追溯攻击的手段和路径,从源头解决网络威胁,最大范围内发现被攻击的节点,以便更快响应和处理。

3. 安装有效的杀毒软件,拦截查杀恶意文档和恶意程序。

杀毒软件可拦截恶意文档和恶意程序,如果用户不小心下载了恶意文件,杀毒软件可拦截查杀,阻止病毒运行,保护用户的终端安全。

4. 及时修补系统补丁和重要软件的补丁。

许多恶意软件经常使用已知的系统漏洞、软件漏洞来进行传播,及时安装补丁将有效减少漏洞攻击带来的影响。

 

标签:

猜你喜欢

激发三亚旅游市场新活力!“好好旅行 浪漫三亚”2023三亚线上直播嘉年华蓄势待发
从填补空白到国产化替代 长城润滑油赋能风电高效发展
先行先试跑出加速度 本土品牌展现超强“低碳力”
鸿喜达百商峰会胜利召开,共襄财富控场未来!
“寻美中国”参与者超6700万,美图秀秀以AIGC打开传统文化传承新方式
喜安智小分子奶粉开启亲子亚洲小运会,领跑孩子冠军体质
产学协同 妆食同研|江南大学携手乐了成立全国首家抗糖健康实验室
京东超市与保定满城区签署战略合作 推动供应链建设等4项合作 推出12项商家扶持政策
布卡星与江苏农科院达成战略合作,共同助力小宠物科学饲养
华为与业界影像大师共话行业新趋势,开启移动影像下一站
美力城:民族品牌崛起,将悦己式生活做到极致
Solta Medical索塔旗下品牌Thermage®携手天猫医美平台,共建正品联盟
一加 Ace 2 Pro 2999 元起售 推高行业上限 重构性能想象
妆点百变秋日,和富士instax mini Evo一起玩出彩!
还原真实诈骗案例 启牛学堂提醒切勿“孤注一掷”
数智赋能 创启未来——扬州北大科技园产需对接会暨机器人及智能制造创投专场”顺利举办
HarmonyOS应用联运服务携手洪恩识字,共赢鸿蒙生态新机遇
营养均衡”谈何容易?Nutrients:「基底营养」成为健康新捷径!
蝉妈妈对话杨丽娜:从零到赛道TOP1仅用半年,只靠冠军背书能行么?
昕诺飞全球最大LED照明生产基地在华落成投产
微粒子水 推动饮用水市场消费升级
广东近30家法院参与!广湛清法拍节首批超700件优质标的即将开拍
浙江省饮料工业协会专家团莅临个个健,探讨竹饮市场发展新方向
大一新生来京东购手机号卡套餐 一年400元畅享每月50GB流量等超值权益
投资版ChatGPT来了!科大讯飞携手九方智投入局,智能投顾新机遇
2023元宇宙与人工智能创新发展论坛 在海口成功举办
新玩法,新体验!业之峰环保家装艺术节泰裤辣
贵州省文旅产品创意大赛 | 赛程过半 创意玩法激发贵州旅游热潮
聚焦广州半口缺牙市民需求丨柏德口腔发布“德国ROYAL半口即刻种植牙技术”
定了!开市客杭州卖场将于8月26日开业