多国网络安全机构联手针对中国黑客组织APT40的攻击行动提出警告,揭露锁定澳洲发动攻击的案例
支付動態 · 2024-07-10

本周澳洲联合7个国家的网络安全主管机关提出警告,指出专门锁定关键基础设施的中国黑客组织APT40攻击行动升温,他们也公布其中2起事故的过程,供外界了解这些黑客的犯案手法

至于这些黑客隐匿攻击行动的媒介,ACSC提及APT40过往较常入侵澳洲网站并将其充当C2服务器,如今滥用小型办公室及家用的网络设备架设基础设施,因为这类设备有不少并未定期修补,或是生命周期已经结束而不再受到维护,一旦拿下之后,就有可能将它们用来发动攻击,将相关流量混入合法流量,而能对防守方隐匿攻击行踪。

ACSC也公布两起APT40发动的资安事故,其中一起发生在2022年7月至9月,黑客先通过TLS连接成功存取部分网页应用程序、着手侦察,随后锁定特定端点尝试利用漏洞,最终疑似于网页服务器植入Web Shell或是其他工具,使攻击者能成功向网页服务器发出POST请求。

接着,黑客寻求权限提升的机会,并找出网络环境的其他主机,部署更多的Web Shell。另一方面,这些黑客也试图使用外流的帐密数据存取网页应用程序,过程中会部署开源工具Secure Socket Funneling(SSF),创建受害组织的网络环境与恶意基础设施之间的连接,后来APT40找出网络环境及AD的组态,使用另一个外流的帐号在边界网络(DMZ)的Windows电脑上,设置共享文件夹,从而成功外泄数据。

另一起资安事故则是发生在2022年4月,APT40锁定受害组织提供员工远程登录系统,这套系统由3组负载平衡主机组成,事故发生后受害组织关闭其中2台主机,结果黑客后续的攻击行动都针对尚未关闭的主机而来。

对方使用已知漏洞于受害主机植入Web Shell,并进行权限提升。虽然缺乏事件记录数据,ACSC无法确认这起事故的完整范围,但他们根据主机上找到的证据,指出对方窃得数百组帐密数据,甚至有可能借由合法用户的身分存取虚拟化桌面基础设施(VDI)环境。

热门文章
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
英国确认各垂直行业的赌博税税率
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
Zenith携手HUIDU,冠名赞助2026年世界杯嘉年华官方巡回活动
线上游戏
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
亚洲顶尖游戏供应商多寶游戏 DB GAMING,开创亚洲市场的唯一首选
广告营销
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
首页
游戏
合作
发现
我的