首页 > 传媒 > 关键词 > ATP组织最新资讯 > 正文

ATP组织“MuddyWater”攻击升级,腾讯企业安全“御界”全面防御

2018-03-13 15:42 · 稿源:站长之家用户投稿

 近日,据腾讯安全反病毒实验室安全大数据监测发现,国外APT组织 “MuddyWater(污水)”再度活跃,利用Powershell作为后门程序发起新一轮网络攻击。

  “MuddyWater”组织,又称T-APT-14,多以从事间谍活动为目的,受害者主要分布在巴基斯坦、沙特阿拉伯、阿联酋和伊拉克等国家。据腾讯安全反病毒实验室分析发现,该APT组织显著的攻击行为特点为善于利用Powershell等脚本后门,通过Powershell在内存中执行,减少新的PE文件在受害者机器落地。这种方式使得该组织的样本有着较低的检测率,另一方面也加大了安全机构的取证难度。

  据悉,该组织自 2017 年 11 月被曝光以来,不但没有停止攻击,反而更加积极地改进攻击武器,在土耳其等国家持续活跃,主要攻击目标集中在政府、金融、能源、电信等行业用户。

  目前该攻击虽然尚未在国内地区发现,但用户同样不可放松警惕。腾讯御界高级威胁检测系统已可以检测并阻断该轮攻击行为,在此提醒广大政府、企业用户,切勿随意打开来历不明的邮件附件,同时可安装腾讯电脑管家等安全软件防御此类攻击。

  (图:“MuddyWater”组织近期攻击活动)

  通过进一步分析该组织近期的几次攻击活动,腾讯安全反病毒实验室发现,目前该APT组织已有成熟的js、Powershell后门程序和完整的混淆反查杀流程。此外,该APT组织正积极探索非PE文件后门,或意图发起更大规模的网络攻击。

  为更好地对抗不法分子的攻击,腾讯企业安全基于腾讯安全反病毒实验室的安全能力、依托腾讯在云和端的海量数据,研发出独特的威胁情报和恶意检测模型系统——腾讯御界高级威胁检测系统。凭借基于行为的防护和智能模型两大核心能力,御界高级威胁检测系统可高效检测未知威胁,并通过对企业内外网边界处网络流量的分析,感知漏洞的利用和攻击。通过部署御界高级威胁检测系统,可及时感知恶意流量,检测钓鱼网址和远控服务器地址在企业网络中的访问情况,保护企业网络安全。

  (图:腾讯御界高级威胁检测系统)

  此外,腾讯安全反病毒实验室负责人,腾讯电脑管家安全专家马劲松建议各企业用户,提高安全防范意识,不要随意开启来历不明邮件的附件;关闭文档的宏功能;对于不使用Powershell功能的企业,建议禁用Powershell。同时,使用腾讯企业安全御界高级威胁检测系统,可有效防御此类攻击。

网友热搜:

腾讯企业安全

免责声明:“站长之家”的传媒资讯页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与我们联系删除或处理。稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性,更不对您的投资构成建议。我们不鼓励任何形式的投资行为、购买使用行为。

  • 相关推荐
  • 大家在看
  • 从zoom到Easyjet,那些最生动的企业安全建设培训课

    作为境外在线会议的主流产品代表,Zoom此前因为其自身的安全漏洞变得更火了。虽然Zoom官方承诺将逐步解决漏洞,Zoom的用户数量似乎也没有明显减少。但市场竞争格局已经发生改变,Zoom的老对手、微软Teams正在迎头赶上,隐隐有要在海外市场将Zoom取而代之的势头。这对于所有正在进行数字化、互联网化的企业来说,都是一堂最生动的企业安全建设课程。Zoom曝安全漏洞,Teams跃进5 月底,微软Microsoft365 副总裁Jeff Teper接受了外媒?

  • 最新安全调查显示: 松散的单点解决方案可加剧企业安全挑战

    降低复杂性,增强安全性:整合是关键全球领先的网络安全解决方案提供商 Check Point? S 软件技术有限公司 (纳斯达克股票代码:CHKP)近日公布了 Dimensional Research 的最新调查结果,揭示了全球安全负责人对整合的态度。 调查结果 表明,松散的单点解决方案可加剧企业安全挑战。随着威胁形势的不断演变和网络攻击的日益复杂化,99% 使用多家厂商解决方案的公司表示面临严峻的挑战。这项针对全球 411 名 IT 和安全专业人员的调查

  • 四川省智能终端产业联盟组织企业到微盾科技开展深入合作交流

    2020 年 6 月 18 日,四川省智能终端产业联盟组织省内部分电子元器件、零部件、人工智能及智能制造企业,赴宜宾与相关企业进行交流。其中创新奇智、英博格、微软等企业到微盾科技进行深入交流及合作,共同探讨城市数字化转型及人工智能在智慧城市、智慧社区、智慧家居等产业的应用。交流团一行先后深入到微盾智能科技生产现场、产品展厅,再到四川领歌智谷科技有限公司进行参观与座谈。详细了解了企业产业技术研发、产品特性、应用

  • 美团宣布将组织全部在京外卖骑手进行核酸检测

    为了更有效的帮助抗疫,美团宣布,将在政府部门指导下组织全部在京外卖骑手进行核酸检测,升级无接触配送,推动商家、骑手检测结果线上可查询。

  • 北京经济技术开发区组织区内集成电路相关企业 亮相SEMICON China 2020

    6月27日,全球规模最大、规格最高的半导体产业年度盛会“SEMICON China 2020国际半导体展”在上海开幕。北京经济技术开发区(以下简称“经开区”)管委会携北京亦庄国际投资发展有限公司(以下简称“亦庄国投”),在全面落实防疫措施的前提下,周密筹备、精心组织集创北方、京微齐力、ISSI、安普德、中科九微、想实电子、凯德石英、华卓精科、东方晶源等区内具有代表性的集成电路企业集体亮相,受到广泛关注。经开区作为当前全国集成?

  • 腾讯iOA 5.0重磅发布,构建更安全高效的企业办公安全体系

    随着移动办公和企业上云等业务发展,企业网络安全战场已突破传统边界,基于认证和授权重构访问控制的无边界“零信任”架构成为全球网络安全行业的主流框架。腾讯作为国内外行业领军者,自主设计和研发了零信任无边界办公安全解决方案——腾讯零信任安全管理系统iOA(以下简称“腾讯iOA”)。 6 月 24 日,腾讯iOA宣布重磅发布5. 0 版本,新一代iOA致力于助力企业打造更加高效、安全的新一代无边界网络,保障高效、稳定的远程协同办?

  • 飞猪组织架构调整,庄卓然任飞猪总裁

    近日阿里旗下的飞猪平台进行组织架构调整,本次调整就包括原飞猪总裁赵颖将不再担任该职务,接任者为阿里巴巴集团副总裁、阿里文娱CTO兼优酷COO庄卓然。

  • 飞猪回应组织架构调整:系集团内正常轮岗

    飞猪近日进行了一轮组织架构调整,其中阿里巴巴集团资深副总裁、蚂蚁金服国际事业群总裁赵颖(芷雪)不再兼任飞猪总裁,未来将专注于蚂蚁金服国际业务;阿里巴巴集团副总裁、阿里文娱CTO兼优酷COO庄卓然(南天)接任飞猪总裁。对于该组织架构调整,飞猪方面回应称,系集团内部正常轮岗。

  • 飞猪回应“组织架构调整”:集团内部正常轮岗

    今日,针对“组织架构调整”的报道,飞猪回应称,系集团内部正常轮岗。此前,有媒体报道称,飞猪已进行一轮组织架构调整,其中包括飞猪总裁由阿里巴巴集团副总裁、阿里文娱CTO兼优酷COO庄卓然(花名:南天)接任;阿里巴巴集团资深副总裁、蚂蚁金服国际事业群总裁赵颖(花名:芷雪)不再兼任飞猪总裁,未来将专注于蚂蚁金服国际业务。

  • Check Point调查显示了疫情封锁解除后各组织的首要安全任务

    确保“新常态”安全无虞-调查显示了Covid- 19 封锁解除后各组织的首要安全任务。 CheckPoint调查显示,75%的IT和安全专业人员担心,在企业开始重新开放办公室,同时继续保持大规模远程办公模式的情况下,网络攻击和漏洞利用率还会进一步增加。 2020 年 6 月 10 日–全球领先的网络安全解决方案提供商CheckPoint? 软件技术有限公司(纳斯达克股票代码:CHKP)今天公布了一项调查结果,揭示了各组织在Covid- 19 疫情封锁隔离期间是?

  • 电影院逐步恢复开放 国家相关部门正组织片源

    根据国家电影局通知,全国电影院的开业必须执行统一的时间安排。关于国内电影院恢复开放的进展,国家相关部门正在积极组织片源,制作影片硬盘及密钥,并适时安排上映档期。

  • Facebook:白人种族主义账户因与危险组织有关被封杀

    Facebook星期二表示,它已暂时封杀与白人种族主义组织有关的账户,原因是宣扬暴力。被删除的白人种族主义账户与Proud Boys和另一个名为American Guard的组织有关存在关联。Proud Boys和American Guard已被Facebook定义为危险组织。此外,Facebook还删除了虚假声称效忠极左翼政治运动的账户,这些账户的目的是破坏极左翼政治运动的声誉。但Facebook高管表示采取?

  • 拼多多宣布组织架构升级:CTO陈磊出任公司首席执行官

    拼多多创始人、董事长黄峥发布公司全员信,宣布公司原CTO陈磊将出任首席执行官。黄峥则继续担任董事长。黄峥表示,这几年里,拼多多经历了飞速的发展。“团队的快速扩张,业务的高速增长和外部环境的剧烈变化,都在催促我们进一步迭代升级我们的管理团队和公司治理结构。”此次调整后,黄峥将花更多时间和董事会制定公司中长期战略,研究完善包括合伙人机制在内的公司治理结构,努力从制度层面推进拼多多

  • 世卫组织称全球新冠疫情正在恶化 世行预测今年全球经济将萎缩5.2%

    据国内媒体报道,6月8日,世界卫生组织总干事谭德塞表示,全球新冠疫情正在恶化。6月7日,世界单日新增13.6万例新冠肺炎,是迄今全球新增病例最多的一天。谭德塞说,各国已向世卫组织报告近

  • 老干妈回应腾讯起诉:没有与腾讯合作 腾讯可能被骗了

    今天下午,针对“腾讯的起诉”老干妈公司相关负责人回应称,并没有与腾讯有任何的合作,关于此事老干妈公司认为,腾讯公司被骗了!老干妈公司已经向警方报案,稍晚会发布声明。

  • 拼多多组织架构升级:CTO陈磊出任CEO,黄峥继续担任董事长

    DoNews 7月1日消息(记者 程梦玲)拼多多公司创始人、董事长黄峥通过致全员信的方式宣布,经董事会批准公司原CTO陈磊将出任首席执行官。黄峥则继续担任董事长。此次调整后,黄峥将花更多时间和董事会制定公司中长期战略,研究完善包括合伙人机制在内的公司治理结构。为此,黄峥将划出个人名下拼多多上市公司的7.74%股份给到拼多多合伙人集体。其中一部分可以在不影响拼多多现有股东利益的情况下,进行一些长期基础研究和社会公益等

  • 老干妈回应被腾讯起诉:腾讯被骗了!

    6 月 29 日,裁判文书网一份裁判文书显示,腾讯请求查封老干妈 1624 万财产,法院裁定同意。 6 月 30 日,腾讯回应称系因老干妈拖欠千万元广告费,腾讯多次催促对方付款却分文未获,遂起诉老干妈。

  • 老干妈回应被腾讯起诉:未与腾讯有过商业合作

    6月30日,“腾讯起诉老干妈”成为了当日互联网上一个热议话题,这两家企业在各自的领域在国内都是数一数二的。对于被腾讯起诉一事,老干妈也在当天晚上发布了声明,表示与腾讯没有商业合作,腾讯是被骗了。

  • 谷歌向非营利组织提供2亿美元额外的广告资助 帮助抗击疫情

    谷歌将为非营利性组织额外提供 2 亿美元广告资助,并发布一系列产品更新,为疫情打击的经济体重新开放做准备。

  • 滴滴出行:升级出租车事业部组织架构任命石东海为总经理

    滴滴出行今日公布出租车事业部组织架构升级及人事调整。任命石东海担任出租车事业部总经理,向CEO程维汇报,同时兼任普惠产品技术负责人,向CTO张博汇报。据悉,石东海于2015年加入快的打车,任出租车技术负责人,滴滴与快的合并后,历任代驾、品质出行事业群及普惠出行事业群等产品技术负责人。调整后,滴滴出租车事业部助理总经理兼运营部负责人殷凯、技术部负责人袁哲明、产品部负责人隋信杰?

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议