请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题

 日前,360威胁情报中心追日团队发布《人面狮行动报告》,披露了活跃在中东地区的网络间谍活动。幕后组织利用Facebook等社交网络进行水坑攻击,以窃取敏感数据信息。主要目标涉及埃及、以色列等国家的多个组织。

  这是继有洋葱狗行动、美人鱼行动以及Swift攻击之后,360追日团队再度发现发生在海外的APT高级攻击活动。

  据360威胁情报中心追日团队负责人田阗介绍,传统上的水坑攻击需要获得攻击目标关注网站的修改权限,人面狮行动中的攻击组织则完全是利用目标所关注的第三方社交网络平台进行攻击——攻击者只需简单注册,获得留言评论等权限,就可以进行攻击。

  在以色列军队Facebook主页等多个账号的评论中,360安全研究员发现攻击者发表回复,诱导用户点击。其中包含内容为“个人所得税改革”的希伯来语诱饵文档,用户一旦点击就会中招。

Facebook样本来源

  攻击者窃取的用户信息,比如系统信息、键盘和鼠标记录、skype监控、摄像头和麦克风监控、浏览器保存的账号密码,以及URL、浏览历史记录等敏感信息。收集信息后会加密并发送到指定C&C。

  根据报告,攻击活跃时间主要集中在2014年6月到2015年11月期间,相关攻击活动最早可以追溯到2011年12月。主要采用利用社交网络进行水坑攻击,截止到目前我总共捕获到恶意代码样本314个,C&C域名7个。

  社交媒体日益普及,已成为新闻主要来源和沟通重要工具。《人面狮行动报告》的发布表明,社交媒体的风险不再局限于信息泄露,现在已经成为APT等高级攻击的重要途径。

  据田阗介绍,攻击组织选择采用社交媒体评论方式进行攻击,这种方式门槛和成本更低,同时说明可能比钓鱼邮件和网站水坑攻击也更有效。

  截至目前,360追日团队还没在国内发现同源威胁。但田阗提醒国内互联网用户在使用社交媒体时,同样要保持谨慎,不要轻易点击来历不明或评论中的链接。

                                                        图文 网络  编辑 飞机飞行


共 0 个关于360发布报告 再度披露海外网络间谍活动的回复 最后回复于 2016-7-5 17:12

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:238337

精华:310 金币:229704 经验:198987

最后登录时间:2024-4-24

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表