SideWinder APT组织使用多态性技术攻击巴基斯坦和土耳其

admin 2023-11-11 23:00:06 AnQuanKeInfo 来源:ZONE.CI 全球网 0 阅读模式

BlackBerry研究团队5月8日发布报告称,印度多产的SideWinder高级持续威胁组织(APT)正使用使用多态性技术,攻击巴基斯坦政府官员和在土耳其的个人。

报告指出,该活动的第一阶段(于11月发现)使用针对巴基斯坦目标的服务器端多态攻击,而今年早些时候发现的后期阶段使用网络钓鱼策略向受害者发送恶意引诱文件。

不过值得注意的是,APT并没有在文档中使用恶意宏来投放恶意软件——当文档被用作诱饵时通常就是这种情况——而是利用CVE- 2017-0199漏洞来传递有效负载。

2012年以来活跃的SideWinder于2018年第一季度被卡巴斯基检测到,并被认为主要针对巴基斯坦的军事基础设施。然而,最近的研究发现,该组织的目标似乎远不止于此。

服务器端多态性是自1990年代以来攻击者用来逃避 AV工具检测的一种技术。它通过使用恶意代码通过加密和混淆来改变其外观,确保没有两个样本看起来相同,因此不容易被分析。

BlackBerry网络威胁情报高级主管Dmitry Bestuzhev告诉Dark Reading,这种攻击可以愚弄防御者,因为每次单击链接时它都会为受害者提供新样本。

Bestuzhev说,虽然总体上难以防御多态攻击,但可以有效地使用基于行为和哈希的检测和预防策略来对付它们。

 

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  2