行业研究报告

2018年移动端跨越攻击预警|新型APT攻击方式解析(360烽火实验室报告)

2018-07互联网6360

本报告由360烽火实验室发布,详细解析了黄金鼠组织(APT-C-27)最新移动端跨越攻击手法。核心发现:攻击样本首次实现从移动端到PC的RAT诱导跨越攻击,通过伪装成图片目录的PE格式文件(hmzvbs)并利用用户浏览手机照片习惯实施攻击。报告涵盖攻击样本来源(两个相似域名指向同一C&C服务器82.137.255.57)、攻击步骤及历史背景(熊猫烧香、Conficker病毒)。适合网络安全分析师、APT研究人员、企业安全运维人员、移动安全从业者、政府及军工信息安全部门。

报告摘要

本报告由360烽火实验室发布,详细解析了黄金鼠组织(APT-C-27)最新移动端跨越攻击手法。核心发现:攻击样本首次实现从移动端到PC的RAT诱导跨越攻击,通过伪装成图片目录的PE格式文件(hmzvbs)并利用用户浏览手机照片习惯实施攻击。报告涵盖攻击样本来源(两个相似域名指向同一C&C服务器82.137.255.57)、攻击步骤及历史背景(熊猫烧香、Conficker病毒)。适合网络安全分析师、APT研究人员、企业安全运维人员、移动安全从业者、政府及军工信息安全部门。

核心要点

  1. 一、攻击样本的来源
  2. 二、攻击样本的分析

报告信息

文件全名
《360-移动端跨越攻击预警:新型APT攻击方式解析(网络安全)》
适合读者
网络安全分析师APT研究人员企业安全运维人员移动安全从业者
核心数据
  1. 攻击样本共发现两个域名(chatsecurelite.us.to
  2. chatsecurelite.uk.to)
  3. C&C服务器IP为82.137.255.57
  4. 攻击文件扩展名.PIF
  5. 攻击样本嵌入在移动端手机攻击样本中
核心议题
互联网烽火实验室APT新型

常见问题

《2018年移动端跨越攻击预警|新型APT攻击方式解析(360烽火实验室报告)》主要包含哪些内容?

本报告由360烽火实验室发布,详细解析了黄金鼠组织(APT-C-27)最新移动端跨越攻击手法。核心发现:攻击样本首次实现从移动端到PC的RAT诱导跨越攻击,通过伪装成图片目录的PE格式文件(hmzvbs)并利用用户浏览手机照片习惯实施攻击。报告涵盖攻击样本来源(两个相似域名指向同一C&C服务器82.137.255.57)、攻击步骤及历史背景(熊猫烧香、Conficker病毒)。适合网络安全分析师、APT研究人员、企业安全运维人员、移动安全从业者、政府及军工信息安全部门。核心数据:攻击样本共发现两个域名(chatsecurelite.us.to;chatsecurelite.uk.to);C&C服务器IP为82.137.255.57。

这份报告由哪家机构发布?

本报告由360发布,发布于 2018 年。

这份报告覆盖哪一年、篇幅多大?

覆盖 2018 年,全文约 6。

这份报告是免费的吗?如何获取?

本报告免费查阅,登录资料宝后即可在线获取完整内容。

这份报告适合哪些读者?

适合网络安全分析师、APT研究人员、企业安全运维人员、移动安全从业者等读者参考。

报告涉及哪些关键议题?

重点分析了互联网、烽火实验室、APT、新型等议题。

继续阅读

同分类报告

查看全部 →
📱 登录