国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
看我如何偽裝成APT28進行假冒攻擊

作者: 佚名  日期:2017-05-19 07:39:08   來源: 本站整理

 近期,法國大選遭受俄羅斯黑客攻擊的報道甚囂塵上,各路安全專家和威脅情報公司紛紛聚焦,曬分析找證據,馬克龍團隊9G資料被竊取、APT28 Metadata分析……,使得去年涉嫌干擾美國大選,具有俄羅斯軍情機構背景的APT28再次處于風口浪尖之上。從趨勢科技到ThreatConnect都調查認為證據充分,APT28真的攻擊了馬克龍競選團隊了嗎?我看未必,在此,我就來演示一下如何偽裝APT28進行假冒攻擊。
創建虛假-元數據標識(Metadata)
只需要安裝一個俄語版的Windows系統,然后添加一個名為Дмитрий(德米特里)的俄語賬戶,安裝Microsoft Office程序,打開一個新文檔,好吧,接下來你編輯或創建的任何文檔,看似都出自莫斯科且用戶名為德米特里的系統,而在該系統中用Visual Studio進行程序或惡意軟件編寫都會帶有與此相同的屬性特征。

接下來,我們就對原始釣魚文檔中的元數據進行修改。以random.docx文檔為例,把其后綴更改為.zip后成為random.zip,解壓該文件,其docProps目錄下的文件core.xml中就包含了時間、作者等元數據信息,好吧,隨你所想,改成你所希望偽裝的信息吧!

模仿攻擊
對于當前的一些高級APT技術,病毒分析人員和安全廠商都會在報告里或多或少給出了相關的TTPs特征。所以,利用這些TTPs特征形成的攻擊方法去冒充一個已知的APT組織是完全可行的,而且,在這之前,我們也觀察到了類似的假冒攻擊行為。
攻擊架構重用和偽造虛假DNS數據
各個APT組織在攻擊活動中都有自己的一系列慣用域名,這些域名信息可以從一些安全公司發布的分析報告中找到。而有些安全分析人員甚至會通過域名搶注方式,接管控制一些APT組織使用的域名,以追蹤APT組織的動向。通過這種方式,我發現了APT28在2014年使用過的域名asisonlline[.]org、bostondyn[.]com、cublc[.]com,當前是可注冊狀態,任何人都可以通過注冊它們來假冒攻擊或迷惑分析。
ThreatConnect近期對APT28攻擊干擾法國大選的取證分析中,認為攻擊者使用了郵箱johnpinch@mail[.]com注冊了用來進行釣魚攻擊的域名onedrive-en-marche[.]fr,另外,還披露了其它詳細的注冊信息,包括地址、聯系電話、姓名等線索。如下所示:

在此,為了偽裝得更像一點,我使用了這些相同的注冊信息注冊了我自己設置的域名:totally-legit-cloud.email,因為在域名注冊過程中,所有注冊信息都不會被要求驗證,因此,任何人都可以據此進行假冒,偽裝利用他人信息。看看是不是很像啊:

按照某些開源威脅情報分析工具(OSINT)的關聯分析結論來看,現在,我的域名已經正式和APT28的攻擊架構關聯在一起了。現在,我就是APT28組織成員了,可以發起攻擊了!

那到底是誰擊入侵攻擊了法國大選的呢?
到目前為止我們也只能做出假設。現在,大家都知道存在虛假信標攻擊了,APT28的策略專家可能會繼續進行攻擊,但肯定不會利用這么一個明顯的,連白癡都知道的指紋信息。因為任何人都能利用這些指紋信息進行假冒攻擊,而一些安全公司為什么還這么肯定呢?為什么就不能改改你們的TTPs分析結果呢?因此,也有一些安全分析師可能會說“這也太明顯了,不可能是俄羅斯人干的吧”。可能是,也或不是。但到底是或不是,我想只有那些情報機構才真正知曉,當然了,俄羅斯人的網絡攻擊技術能力也是不可否認的。
在威脅情報分析中,所有的元數據信息(Metadata)都只能反映一種線索可能性,必須要與其它來源信息進行共同映證才能形成可靠證據,否則,這種片面的分析結果將會南轅北轍。
只憑Metadata信息是得不到準確溯源調查(Attribution)結果的
相較于以往,現在任何字節的代碼都能被假冒或進行偽裝,眾所周知,從最近泄露的機密文檔可知,就連CIA和NSA都采用這種方法,使用特定工具來進行隱匿自身,假冒攻擊,從而嫁禍他國。比如在方程式組織(EquationGroup)被曝光的NSA武器庫中,就有一款名為ELECTRICSLIDE的工具,通過偽裝成中國用戶瀏覽器發出HTTP請求:

在未來的網絡攻擊活動中,根本不可能進行準確的網絡溯源追蹤,因為那些精明的APT組織都會有訓練有素的支持團隊對一些別國的網絡利用工具(CNE)進行二次開發利用。
另外,有些人也可能會意識到,大多數國家間的APT對抗組織,其IoC威脅指標都是機密信息或只保存于限制性報告中,僅限政府CERT應急響應組織和相關機構才能合法獲取到這些信息。就像英國GCHQ在招募網絡工程師進行網絡防防御和攻擊時,必須要求工程師同時具備網絡攻防技能,因為,一些隱蔽的網絡利用工具(CNE)將會被廣泛應用于未來的網絡戰中,未知攻,焉知防,只有知己知彼,方能百戰不殆。
外交因素
除此之外,我們必須承認現代黑客技術也是一種釋放信息的手段。我們大膽地YY或假設一下,也或許這就是俄羅斯向下屆法國總統的一種側面表態,“看看吧,我們能輕輕松松地入侵攻擊你,你不喜歡普京可以,但千萬別惹我們”,呵呵,這在軍事上叫耀武揚威。新上任的馬克龍肯定會記得,他和他的競選團隊曾被黑客成功入侵過,就像有人在暗中時刻用狙擊步槍的激光瞄準器指著你,永遠都是一種威脅。這也是網絡攻擊可以作為震懾手段的一種體現。
總結
作為網絡世界的個體,我們不要被那些表面的報道或技術證據所蒙蔽所誤導。因為網絡攻擊溯源調查并不是那么簡單容易的事,攻擊事件的意義是什么,攻擊者的意圖又是什么,我們或許都并不清楚。只有那些真正高度可信并且可以相互映證的信息線索,才能撥開網絡攻擊的迷霧,揭露網絡攻擊的真兇。那些站不住腳,經不起推敲的分析、假設或線索都是蒼白且毫無根據的。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    欧美妇女性影城| 亚洲精品在线免费播放| 亚洲欧美va天堂人熟伦| 久久精品午夜一区二区福利| 久久99热精品| 91在线精品一区二区| 日韩片欧美片| 国产亚洲高清在线观看| 18av在线播放| 在线观看视频污| www.色五月.com| 欧美交换国产一区内射| www.51色.com| 国产成人高潮免费观看精品| 国产一区二区三区久久精品| 91精品国产综合久久蜜臀| 中文字幕一区二区三| 成人黄色综合网站| 老司机一区二区| 9色国产精品| 亚洲精品一区二区妖精| 九九久久成人| 国产精品天天看天天狠| 伊人久久大香线蕉综合影院首页| av手机在线观看| av官网在线播放| 丝袜美腿美女被狂躁在线观看| 中文字幕在线观看| 校园春色影音先锋| 国产一级视频| 国产强伦人妻毛片| 久久精品视频9| 久草网站在线观看| 顶臀精品视频www| 一级片一级片一级片| 亚洲色欲久久久综合网东京热| 最近2019中文字幕mv免费看| 亚洲第一网站男人都懂| 欧美成人aa大片| 日韩免费视频线观看| 日韩一区二区免费视频| 亚洲国产精品ⅴa在线观看| 成人综合婷婷国产精品久久| 国产精品一色哟哟哟| 国产成人黄色| 三级小说欧洲区亚洲区| 日本在线免费中文字幕| 精品福利视频导航大全| 蝌蚪视频在线播放| 成年人在线观看视频| 91最新在线| 天堂av资源在线观看| av影视在线| 精品日韩视频| 人人九九精品视频| 极品束缚调教一区二区网站 | 97一区二区三区| 香蕉久久久久久久| 国产综合精品在线| 国精品无码一区二区三区| 日操夜操天天操| 中文字幕第99页| 丰满熟妇人妻中文字幕| 性欧美video另类hd3| 在线尤物九色自拍| 波多野结衣高清视频| 精人妻无码一区二区三区| 国产精品无码专区av免费播放| 国精品人妻无码一区二区三区喝尿 | 久久一留热品黄| 欧美日韩亚洲一区二区三区在线| 91精品国产麻豆国产在线观看| 欧美三级小说| 韩国成人精品a∨在线观看| 中文字幕一区二区三区乱码图片| 中文字幕免费精品| 免费在线观看成人| 久久久9色精品国产一区二区三区| 中文字幕午夜精品一区二区三区| 亚洲黄色成人| 99精品美女| aⅴ色国产欧美| 国产另类ts人妖一区二区| 欧美激情一二三区| 大伊人狠狠躁夜夜躁av一区| 日韩一区二区免费在线观看| 欧美成人久久久| 亚洲精品日韩av| 日韩欧美猛交xxxxx无码| 日本wwwwwww| 国产一级片播放| 午夜影院在线视频| 91污色多多| 国产精品一品| 女同另类激情重口| 久久久夜夜夜| 18欧美亚洲精品| 久久亚洲精品小早川怜子| 亚洲综合一区二区三区| 欧美一区二区三区婷婷月色| 欧美激情精品久久久久| 99re在线观看视频| 国产在线观看福利| 成年人视频网站免费观看| 五月开心播播网| 中文字幕在线一| 黄色动漫免费网站| 国产网红在线观看| 成人激情开心网| 国产激情视频一区二区三区欧美| 亚洲国产成人tv| 福利视频一区二区| 亚洲天天在线日亚洲洲精| 91精品视频免费| 美女网站免费观看视频| 欧美激情图片小说| 久久性生活视频| 极品白浆推特女神在线观看| 一区二区三区四区精品视频| 日本伊人精品一区二区三区观看方式| 亚洲青青青在线视频| 亚洲一二三区不卡| 亚洲香蕉成视频在线观看| 99re在线国产| 韩国一区二区三区四区| 国产又黄又大又粗的视频| 五月综合网站| 免费成人毛片| 蜜桃久久av一区| 欧洲精品中文字幕| 国产91精品青草社区| 欧美黑人经典片免费观看 | 91麻豆国产香蕉久久精品| 欧美一区二区三区婷婷月色| 成人精品久久av网站| 免费av不卡在线| 91肉色超薄丝袜脚交一区二区| 国产美女无遮挡永久免费| 色偷偷亚洲第一成人综合网址| 日韩男人天堂| 国产一区二区三区亚洲综合| 精品一区二区三区免费播放| 久久久久久一二三区| 欧美精品一区二区在线播放| 国产精品免费一区二区三区在线观看| 色姑娘综合天天| 日本精品一区二区在线观看| 国产又爽又黄免费视频| 丝袜美腿美女被狂躁在线观看| 99re6这里只有精品| 亚洲综合一区二区精品导航| 97在线精品国自产拍中文| 在线免费观看视频黄| 国产av无码专区亚洲av| 视频免费一区| 日韩一级欧洲| 91.com视频| 久久99精品久久久久久水蜜桃| www..com.cn蕾丝视频在线观看免费版 | 综合色中文字幕| 777精品视频| 精品蜜桃传媒| 无码日本精品xxxxxxxxx| 久久久精品国产sm调教| 国产二级片在线| 欧美先锋资源| 欧美午夜影院在线视频| 91久久国产综合久久91精品网站| 日本一区二区三区网站| 夜夜骑日日操| 麻豆一区二区| 亚洲国产精品人人做人人爽| 国产在线观看91精品一区| 久久久久久久久福利| jizz国产| 欧美日韩国产在线一区| 337p亚洲精品色噜噜狠狠| 日本不卡二区| 中文字幕观看视频| a级毛片免费观看在线| 久久99九九99精品| 久久网福利资源网站| 性生生活大片免费看视频| 欧美超强性xxxxx| 国产福利一区二区精品秒拍| 亚洲成人av资源| 动漫3d精品一区二区三区| 性生活免费在线观看| 午夜影院免费视频| va天堂va亚洲va影视| 一区二区三区国产豹纹内裤在线 | 国产精品久久久久7777婷婷| 91免费国产精品| 999免费视频| 欧美日韩电影免费看| 日韩一级大片| 亚洲欧洲国产一区| 国产精品嫩草影视| 99热热99| 久久婷婷麻豆|