网络安全专家警告突尼斯 Lyceum 黑客组织活动增多

全球网络安全资讯2021-10-19 14:58:08

早在 2018 年 4 月就曾因打击中东能源和电信部门的组织而闻名的威胁行为者已经发展其恶意软件库,以打击突尼斯的两个实体。

卡巴斯基的安全研究人员本月早些时候在 VirusBulletin VB2021 会议上展示了他们的发现,他们将这些攻击归因于一个被称为Lyceum(又名 Hexane)的组织,该组织于 2019 年首次被 Secureworks公开记录。

“我们观察到的受害者都是知名的突尼斯组织,例如电信或航空公司,”研究人员 Aseel Kayal、Mark Lechtik 和 Paul Rascagneres详细说明。“基于目标行业,我们假设攻击者可能有兴趣破坏这些实体以跟踪他们感兴趣的个人的活动和通信。”

对威胁参与者工具集的分析表明,攻击已从利用 PowerShell 脚本和基于 .NET 的远程管理工具(称为“DanBot”)的组合转变为两个用 C++ 编写的新恶意软件变体,称为“James”和“ Kevin”,因为在基础样本的PDB路径中反复使用这些名称。

虽然“James”样本在很大程度上基于 DanBot,但“Kevin”在架构和通信协议方面发生了重大变化,截至 2020 年 12 月,该组织主要依赖后者,表明其试图改造其攻击基础设施以应对公开披露。

也就是说,这两个工件都支持通过自定义设计的协议通过 DNS 或 HTTP 隧道与远程命令和服务器服务器进行通信,镜像与 DanBot 相同的技术。此外,据信攻击者还在受感染的环境中部署了自定义键盘记录器和 PowerShell 脚本,以记录击键并掠夺存储在 Web 浏览器中的凭据。

这家俄罗斯网络安全供应商表示,针对突尼斯公司的攻击活动中使用的攻击方法类似于以前归因于与DNSpionage组织相关的黑客操作的技术,而该组织反过来又展示了与名为OilRig(又名 APT34)的伊朗威胁参与者的技术重叠,同时指出 Lyceum 在 2018-2019 年交付的诱饵文件与 DNSpionage 使用的诱饵文件之间存在“重大相似之处”。

“随着对2018 年DNSpionage 活动的大量揭露,以及进一步揭示与 APT34 明显关系的数据点,[...] 后者可能已经改变了其一些运作方式和组织结构,表现为新的运营实体、工具和活动,”研究人员说。“其中一个实体是 Lyceum 集团,该集团在 2019 年被 Secureworks 进一步曝光后,不得不再次重组。”

网络安全通信
本作品采用《CC 协议》,转载必须注明作者和本文链接
​天融信自适应安全防御系统、天融信容器安全防护系统、天融信零信任API代理系统、天融信虚拟化分布式防火墙系统4款产品成功入围目录,深厚的云原生安全技术能力再获权威认可。
联邦调查局(FBI)和美国国土安全部(DHS)的联合报告详细介绍了德尔塔·查理,“使用的恶意软件变体”隐藏眼镜蛇“作为其DDoS僵尸网络的一部分,黑客集团将在全球范围内感染数十万台计算机。
8月15日晚,上海市通信管理局发布了关于通信网络安全防护管理情况的通报。上海市通信管理局检查发现,6家单位存在未落实通信网络安全防护管理责任等违规行为。逾期落实整改的,市通管局将依法依规组织开展处置和执法工作。
上海市通信管理局通报!
10月13日,由云南省通信管理局,云南省科学技术协会,中国通信企业协会指导,云南省互联网协会,云南省通信学会主办,绿盟科集团承办的“2021云南省信息通信网络安全技能竞赛启动仪式暨国家网络安全宣传周主题论坛“于线上成功召开。本次活动设置了领导致辞、竞赛启动仪式、圆桌对话、主题演讲等重要环节,邀请了知名专家、行业领军人物等政产学研各界精英,围绕网络安全热点问题,从政策文件解读、人才培养、各行业领域实
与会嘉宾围绕论坛主题展开深入交流,探讨数字经济发展中的安全问题与解决方案,并呼吁行业各界同发展共创造,形成网络安全发展合力,推动网络安全能力再提升,为数字中国建设贡献行业力量。
2023年4月25日,由中国通信企业协会通信网络安全专业委员会主办、深信服科技承办的“运营商行业安全检测与响应技术交流研讨会”在北京召开,来自基础电信运营企业、中国信息通信研究院、深信服科技的70余名相关专家出席参会。为助力运营商行业安全领先一步,深信服将针对运营商行业重点场景打造更加简单有效、省心可靠的安全产品和方案,持续推进深入合作,与运营商行业携手打造合作共赢生态,开辟网络安全发展的新局面。
工信部网络安全管理局副局长杜广达在回答《经济参考报》记者提问时表示,工信部将全面加强“十四五”时期工业和信息化领域网络安全保障体系和能力建设,加快构建5G、工业互联网、车联网等融合领域网络安全保障体系,同时优化网络和数据安全产业发展的政策环境,壮大产业技术水平和供给能力。
2021年12月10日,由中国通信企业协会和中国信息通信研究院共同举办,中国通信企业协会通信网络安全专业委员会(以下简称:网络安全专委会)负责承办的“2021年(第十一届)电信和互联网行业网络安全年会”在武汉成功召开。
对拒不配合检查或在检查中发现存在违规问题逾期不改正或导致危害网络安全等后果的网络运行单位,将依法依规给予行政处罚并纳入不良名单和失信名单。
全球网络安全资讯
暂无描述