Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

安全研究人員追蹤到中國駭客組織Earth Krahang入侵了23個國家的70個機構

安全研究人員追蹤到中國駭客組織Earth Krahang入侵了23個國家的70個機構

2024-03-20 Comments 0 Comment

一個名為”Earth Krahang”的中國高級持續性威脅(APT)組織發起了一場複雜的駭客攻擊活動,入侵了45 個國家的70 個組織,攻擊目標至少116 個。根據趨勢科技研究人員對該活動的監測,該活動自2022 年初開始,主要針對政府組織。

具體來說,駭客已經入侵了48 個政府組織,其中10 個是外交部門,另外49 個政府機構也成為了駭客的攻擊目標。

受害者(紅色)和目標(黃色)地圖(趨勢科技)

攻擊者利用易受攻擊的面向互聯網的伺服器,使用魚叉式網路釣魚電子郵件部署客製化的網路間諜活動後門。

Earth Krahang 濫用其在被攻破的政府基礎設施上的存在來攻擊其他政府,在被攻破的系統上建立VPN 伺服器,並執行暴力破解以破解重要電子郵件帳戶的密碼。

攻擊概述

威脅行為者利用開源工具掃描面向大眾的伺服器,尋找特定漏洞,如CVE-2023-32315 (Openfire)和CVE-2022-21587 (Oracle Web Apps)。

透過利用這些漏洞,他們部署webhell 來取得未經授權的存取權限,並在受害者網路中建立持久性。

或者,他們使用魚叉式網路釣魚作為初始訪問載體,圍繞地緣政治主題發送訊息,誘使收件人打開附件或點擊連結。

一旦進入網絡,Earth Krahang 就會利用入侵的基礎設施託管惡意有效載荷、代理攻擊流量,並使用被駭客入侵的政府電子郵件帳戶向其同事或其他政府發送魚叉式網絡釣魚電子郵件。

趨勢科技在報告中寫道:”我們注意到,Earth Krahang 在偵察階段會從目標處獲取數百個電子郵件地址。在一個案例中,行為者利用一個政府實體的受損郵箱向屬於同一實體的796 個電子郵件地址發送惡意附件”。

用於從被入侵帳號傳送電子郵件的腳本(已刪節)(趨勢科技)

這些電子郵件包含惡意附件,可將後門植入受害者的計算機,傳播感染並在檢測和清理時實現冗餘。

攻擊者使用被入侵的Outlook 帳戶來強行取得Exchange 憑證,同時也發現了專門從Zimbra 伺服器滲入電子郵件的Python 腳本。

用於收集電子郵件資料的Python 腳本(趨勢科技)

該威脅組織還利用SoftEtherVPN 在被入侵的面向公眾的伺服器上建立VPN 伺服器,以建立對受害者私人網路的訪問,並進一步提高他們在這些網路中橫向移動的能力。

Eath Krahang 在網路上建立存在後,會部署Cobalt Strike、RESHELL 和XDealer 等惡意軟體和工具,提供指令執行和資料收集功能。

XDealer 是這兩種後門程式中更複雜、更精密的一種,因為它支援Linux 和Windows,可以截圖、記錄鍵盤輸入和截取剪貼簿資料。

攻擊鏈概述(趨勢科技)

趨勢科技稱,根據指揮和控制(C2)的重疊,它最初發現Earth Krahang 與中國附屬行為者Earth Lusca 之間存在聯繫,但確定這是一個獨立的集群。

這兩個威脅組織可能都在中國公司I-Soon旗下運作,作為專門針對政府實體進行網路間諜活動的特遣部隊。

此外,RESHELL 以前與”Gallium”組織有關,而XDealer 則與”Luoyu”黑客有關。然而,趨勢科技的洞察力表明,這些工具很可能是威脅行為者之間共享的,每個工具都使用不同的加密金鑰。

本次的”Earth Krahang”指標清單在此單獨發布。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
熱應力「烹調」大堡礁導致珊瑚大面積白化
NEXT
索尼PS5 Pro搬來AI「救急」 但遊戲主機正走向徹底崩壞?

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
赫思醫美
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2024 年 3 月
一 二 三 四 五 六 日
 123
45678910
11121314151617
18192021222324
25262728293031
« 2 月   4 月 »

分類

  • 網站公告
  • 赫思醫美
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 川普宣布美國自下個月起將對加拿大商品徵收35%關稅 2025-07-11
  • 印度墜機事故調查目前聚焦於飛行員行為和飛機燃油開關 2025-07-11
  • 寧德時代再訴舊部吳祖缽:無關技術,只有恩仇? 2025-07-11
  • 最新研究認為電動車全生命週期碳排放量比燃油車低73% 2025-07-11
  • 三星Galaxy S26系列現身首發雞血版驍龍8 Elite 2 2025-07-11
  • 《極速快感18》將於10月7日停售將無法線上遊玩 2025-07-11
  • 新版超人是移民?前超人演員痛批好萊塢「覺醒」文化 2025-07-11
  • SpaceX的Starlink利潤不足以資助星際飛船密集測試帶來的帳單 2025-07-11
  • SpaceX 和NASA 為載人龍飛船第六次復用做好準備 2025-07-11
  • 鮑勃·伊格爾向白宮表達了對AI濫用迪士尼標誌性人物和故事內容的擔憂 2025-07-11

熱門文章與頁面︰

  • 無3C行動電源禁止登機一文看懂到底什麼是3C認證、如何分辨真偽
  • 您可以在Windows 11 24H2 中找回WordPad
  • Photon Matrix:針對蚊子的“防空系統”
  • 曝鈴木汽車因中國稀土管制全面停產主力車型雨燕
  • 百度地圖新增攤位上傳綠色通道用戶使用地圖可直接導航至地攤前
  • TIM for Windows v2.3.0.20979 正式版发布
  • ABC/CBS/Fox/NBC紛紛向免費電視流媒體應用Locast發起訴訟
  • 完整驅動程序解決方案Treexy Driver Fusion v8.1.0 + v1.7.0 Premium
  • CorelDRAW Graphics Suite 2020 v22.1.0.517
  • 微信調整新裝置登入驗證功能可以人臉辨識取代先前兩位好友驗證碼

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

赫思醫美

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.