多国网络安全机构联手针对中国黑客组织APT40的攻击行动提出警告,揭露锁定澳洲发动攻击的案例
支付動態 · 2024-07-10

本周澳洲联合7个国家的网络安全主管机关提出警告,指出专门锁定关键基础设施的中国黑客组织APT40攻击行动升温,他们也公布其中2起事故的过程,供外界了解这些黑客的犯案手法

至于这些黑客隐匿攻击行动的媒介,ACSC提及APT40过往较常入侵澳洲网站并将其充当C2服务器,如今滥用小型办公室及家用的网络设备架设基础设施,因为这类设备有不少并未定期修补,或是生命周期已经结束而不再受到维护,一旦拿下之后,就有可能将它们用来发动攻击,将相关流量混入合法流量,而能对防守方隐匿攻击行踪。

ACSC也公布两起APT40发动的资安事故,其中一起发生在2022年7月至9月,黑客先通过TLS连接成功存取部分网页应用程序、着手侦察,随后锁定特定端点尝试利用漏洞,最终疑似于网页服务器植入Web Shell或是其他工具,使攻击者能成功向网页服务器发出POST请求。

接着,黑客寻求权限提升的机会,并找出网络环境的其他主机,部署更多的Web Shell。另一方面,这些黑客也试图使用外流的帐密数据存取网页应用程序,过程中会部署开源工具Secure Socket Funneling(SSF),创建受害组织的网络环境与恶意基础设施之间的连接,后来APT40找出网络环境及AD的组态,使用另一个外流的帐号在边界网络(DMZ)的Windows电脑上,设置共享文件夹,从而成功外泄数据。

另一起资安事故则是发生在2022年4月,APT40锁定受害组织提供员工远程登录系统,这套系统由3组负载平衡主机组成,事故发生后受害组织关闭其中2台主机,结果黑客后续的攻击行动都针对尚未关闭的主机而来。

对方使用已知漏洞于受害主机植入Web Shell,并进行权限提升。虽然缺乏事件记录数据,ACSC无法确认这起事故的完整范围,但他们根据主机上找到的证据,指出对方窃得数百组帐密数据,甚至有可能借由合法用户的身分存取虚拟化桌面基础设施(VDI)环境。

热门文章
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
BETFAIR 网络攻击80万用户资料泄露
游戏风向
首页
游戏
合作
发现
我的