毕尔巴鄂对阵皇家社会:两支近邻球队将于西甲联赛 “巴斯克德比”中为捍卫荣耀而战贝壳第三季度营收226亿元 经调净利润17.8 亿元 同比下降17.46%AI营销,让科技巨头尝到了大模型商业化的甜头安恒信息范渊在乌镇峰会谈AI:以工具视之、以工具用之、以工具治理之诺基亚与微软再合作,为 Azure 数据中心供货延长五年天岳先进发布业界首款 300mm(12 英寸)N 型碳化硅衬底三星介绍内部安全团队 Project Infinity 攻防演练项目,高效修复 Galaxy 手机平板漏洞上海市将推进低空飞行服务管理能力建设,2027 年底前累计划设相应航线不少于 400 条岁末,海尔给您备好一套“小红花”为什么说Q10K Pro是今年最值得入手的电视?看完这几点就明白了!“小墨方·大不凡”!Brother“小墨方”系列彩喷一体机全新上市黄仁勋:AI智能需求强劲,“物理定律”限制英伟达芯片增长诺基亚与微软再合作,为Azure数据中心供货延长五年国家数据局:到2029年基本建成国家数据基础设施主体结构中国已发展成为全球最大的互联网市场,拥有全球最多的网民和移动互联网用户中国铁塔:计划按照10:1的比例合股美国FCC正式划定5.9GHz频段用于C-V2X技术在AI领域奋起直追!苹果要对Siri大革新 2026年正式发布日本机构公布量子专利榜单:本源量子、国盾量子位居全球第1中国联通:拟向华为、中兴展开5G网络设备竞争性谈判采购
  • 首页 > 网络安全频道 > 攻击防御

    腾讯安全预警:Gorgon以PPT为诱饵投递攻击邮件,政企用户需高度警惕

    2020年04月29日 11:21:12   来源:科技讯

      病毒木马无孔不入,如今连PPT也难逃“魔掌”。日前,腾讯安全威胁情报中心检测到多个企业受到以PPT文档为诱饵的钓鱼邮件攻击。经分析发现,该攻击由Gorgon黑产组织发起,被投递的PPT文档中均包含恶意宏代码,用户一旦打开就会启动恶意程序下载Azorult窃密木马,导致账号密码丢失、信息泄漏等严重后果。腾讯安全提醒企业及个人用户提高警惕、注意防护。

      此次事件的初始攻击以PPT文档为诱饵,文件名包括“SHN FOODS ORDER.ppt”、“PrivateConfidential.ppt”、“Analysis Reports.ppt”、“Order001.ppt”、“payment_receipt.ppt”等,邮件主题以订单、付款收据、分析报告为主,如Purchase Order2020、payment_receipt.ppt等。据腾讯安全相关专家介绍,此次攻击的最大特点是恶意代码保存在托管平台pastebin上,主要包括VBS脚本、Base64编码的Powershell脚本以及经过混淆的二进制数据。由于pastebin是第三方网站,同时攻击者在执行代码中加入了一些字符反转和字符连接操作,较容易逃避安全检测。

      以订单、付款收据、分析报告为主题的攻击邮件

      在攻击事件中,一旦用户点击运行含有恶意代码的PPT,宏代码就会启动mshta执行保存在pastebin上的远程脚本代码。在后续阶段,攻击者会通过计划任务下载RAT木马,然后将其注入指定进程执行,RAT会不定期更换。从当前捕获到的样本来看主要为Azorult窃密木马,用户被感染后,攻击者将能获取受害机器上的各类账号密码,如电子邮件帐户、通信软件、Web Cookie、浏览器历史记录和加密货币钱包等,同时还能上载和下载文件、进行截屏操作,危害极大。

      腾讯安全通过对攻击活动详细分析发现,此次攻击者注册的pastebin账号”lunlayloo”与另一个账号“hagga”对应攻击事件中使用的TTP高度相似,基本可以断定两者属于同一家族ManyaBotnet。同时,基于高水平的TTP技术,专家认为此次攻击与Gorgon Group黑产组织有关。此前,该组织已对包括英国、西班牙、俄罗斯和美国在内的多个政府组织进行针对性攻击,影响广泛。

      Manabotnet攻击流程

      腾讯安全专家指出,Gorgon Group为专业的黑客组织,擅长攻击大型企业、行业及有政府背景的机构组织,一旦攻陷系统危害极大,因此建议企业采用安全厂商的专业解决方案提升系统安全性,防止黑客组织攻击。

      腾讯安全针对Gorgon组织的各类攻击手段构建了涵盖威胁情报、边界防护、终端保护在内的立体防御体系,打造发现威胁、分析威胁、处置威胁的安全闭环。在威胁情报方面, T-Sec威胁情报云查服务、T-Sec高级威胁追溯系统已支持Gorgon 组织的相关信息和情报,可智能感知识别安全威胁,追溯网络入侵源头。在边界防护上,云防火墙已同步支持Gorgon Group相关联的IOCs识别和拦截,同时T-Sec高级威胁检测系统可基于网络流量进行威胁检测,及时发现安全风险。在终端安全上,T-Sec主机安全、T-Sec终端安全管理系统能实现对云上终端和企业终端的防毒杀毒、防入侵、漏洞管理和基线管理,目前已支持查杀Gorgon Group组织释放的后门木马程序、恶意Office宏代码,拦截Powershell执行恶意脚本等。对于个人用户,腾讯电脑管家也已支持对Gorgon Group黑产团伙传播病毒木马的查杀,用户可予以安装,加强防护。

      腾讯安全解决方案部署示意图

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [No. X035]
    分享到微信

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。