当前位置:首页 > 报告详情

APT41已从尘埃中崛起.pdf

上传人: 芦苇 编号:185934 2024-11-02 19页 1.47MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
APT41是一个具有中国特色的由国家支持的网络攻击组织,既从事间谍活动也进行网络犯罪。该组织使用定制化的恶意软件和工具,表现出高度的复杂性和资源丰富。APT41针对包括医疗、物流、科技和视频游戏在内的多个行业,以获取知识产权和财务利益。该组织被观察到利用流行软件和服务中的漏洞来获取目标网络的初始访问权限。 以下是文中的关键点: 1. APT41具有国家支持的网络犯罪双重身份,对视频游戏行业的持续关注,以及其活动同时受到情报搜集和财务利益的驱动。 2. APT41使用定制和非公开的恶意软件,其间谍活动的时间安排与中国“996”工作模式相符,而针对视频游戏行业的财务收益活动则发生在夜间。 3. APT41已知的工具包括DEADEYE、LOWKEY、MURKYTOP和DUSTRAP。 4. 该组织针对的国家包括美国、英国、法国、意大利、土耳其、泰国和日本。 5. APT41利用EDGE设备进行攻击,这些设备通常缺乏安全监控,暴露在互联网上,并且无需用户交互即可被利用。 6. 在一次2024年的行动中,APT41利用了DUSTTRAP恶意软件,该软件经过与Mnemonic和FLARE的合作分析后得以逆转。 7. APT41的典型攻击路径包括使用ANTSWORD和BLUEBEAM webshells来执行DUSTPAN,进而执行BEACON后门,用于命令与控制通信。 8. 在这次入侵中,APT41使用了SQLULDR2从数据库中复制数据,并使用PINEGROVE将数据上传到Microsoft OneDrive。 9. 在14个月的渗透期间,Mandiant介入,成功消除了DUSTPAN和BEACON。 综上所述,APT41是一个高度专业化的网络威胁参与者,具有复杂定制化的恶意软件,并持续针对多个行业进行间谍活动和网络犯罪。
"APT41如何平衡间谍活动和网络犯罪?" "为什么APT41对游戏行业情有独钟?" "如何应对边缘设备成为攻击目标的趋势?"
客服
商务合作
小程序
服务号
折叠