360研究院-叙利亚电子军揭秘-管窥网络攻击在叙利亚内战中的作用与影响_48页_12mb
报告摘要
叙利亚电子军揭秘总结
核心内容
叙利亚电子军(Syrian Electronic Army,简称SEA)是叙利亚政府支持的网络攻击组织,成立于2011年4月,以支持巴沙尔·阿萨德政权为宗旨。该组织在叙利亚内战中发挥了重要作用,不仅对反对派组织、国际媒体和政府机构进行网络攻击,还通过移动端监控活动收集情报。其攻击手段包括网站破坏、恶意软件、钓鱼攻击、拒绝服务攻击等,后期发展为对敌对势力进行长期、有针对性的监控活动。
主要观点
- 叙利亚电子军的背景:该组织成立于2011年4月,最初以支持政府的名义在Facebook上出现,后声称是“一群热爱自己国家的年轻人”,致力于打击敌对势力。
- 攻击目标:主要针对政治反对派团体、西方新闻机构、人权团体、政府网站和美国国防承包商。
- 攻击手段:包括网站污损、恶意软件、网络钓鱼、拒绝服务攻击等。后期转向移动端的针对性监控活动。
- 技术特点:使用开源和商业 RAT(远程访问木马)工具,如 AndroRat、DroidJack、SpyNote、SilverHawk 和 SSLove,通过水坑攻击和伪装成聊天软件等方式进行攻击。
- 攻击影响:通过网络攻击获取战场情报,与真实军事行动结合,有效支持了叙利亚政府军的军事行动,对反对派组织和“伊斯兰国”(IS)造成了严重影响。
关键信息
叙利亚政权与内战背景
- 叙利亚是中东地区的重要国家,自1963年以来由阿拉伯复兴社会党执政,哈菲兹·阿萨德于1970年上台,其子巴沙尔·阿萨德于2000年继任总统。
- 2011年因“阿拉伯之春”运动引发内战,多股势力介入,包括西方国家、土耳其、伊朗和俄罗斯。
- 内战已造成56万人死亡,2200万战前人口中有一半被迫离开家园。
叙利亚电子军的攻击活动
- 早期破坏活动(2011-2014):主要攻击媒体网站、社交账号,如Facebook、Twitter、LinkedIn、路透社、The Onion、Vice、TrueCaller、Viber、Outbrain、NYTimes、eBay、PayPal、Skype、Office博客等。
- 后期监控活动(2014-2019):转向对叙利亚地区及周边的持续监控,使用Android和PC平台的恶意样本进行攻击,包括黄金鼠组织(APT-C-27)和拍拍熊组织(APT-C-37)。
黄金鼠组织(APT-C-27)
- 攻击活动:2014年11月起,针对叙利亚地区及周边进行有组织、有计划的攻击活动。
- 载荷投递:伪装成聊天软件(如Telegram、WhatsApp)和工具类软件,通过钓鱼网站和水坑攻击方式投递。
- 攻击样本:使用开源 RAT AndroRat 和定制 RAT SilverHawk,具备文件管理、短信监听、GPS定位、设备信息获取等功能。
- 技术特点:通过伪装图片目录诱导用户点击,实现从移动端到PC端的攻击跨越。
拍拍熊组织(APT-C-37)
- 攻击活动:2015年10月起,针对“伊斯兰国”进行长期攻击,2019年6月转向监控叙利亚反对派。
- 载荷投递:使用 Android RAT,包括商业 RAT DroidJack、SpyNote 和定制 RAT SSLove,通过 WhatsApp 和 Telegram 伪装。
- 攻击样本:具备获取联系人信息、短信、位置信息、WhatsApp聊天信息、通话记录、文件列表、上传文件等功能。
- 泄露数据:通过 FTP 服务器泄露了近3GB的数据,包含图片、音频、文档、联系人、短信、通话记录等隐私信息,涉及自由叙利亚军和沙姆解放组织等。
技术特点总结
- 载荷投递:使用水坑攻击、钓鱼网站、社交网络等方法。
- 攻击武器:使用开源和商业 RAT 工具,包括 AndroRat、DroidJack、SpyNote、SilverHawk 和 SSLove。
- 功能:包括文件管理、短信监听、GPS定位、设备信息获取、APP管理、远程控制等。
作用与影响
- 情报收集:通过网络攻击获取敌对势力的情报,辅助军事行动。
- 军事配合:与真实军事打击相结合,有效支持了叙利亚政府军的行动。
- 网络战重要性:网络战成为国家博弈的重要手段,具备低成本、少伤亡、政治收益大等优势。
- 未来展望:随着物联网和互联网的发展,网络攻击将成为更多攻击的切入点,国家关键基础设施将面临更大威胁。
附录信息
- 样本信息:包括部分攻击样本的 MD5 值和文件名。
- C&C 信息:攻击者使用的命令与控制(C2)IP 地址,如 31.9.48.183 和 82.137.255.56。
- 服务器信息:攻击者使用的 FTP 服务器,用于存储窃取的隐私信息。
实验室信息
- 360 烽火实验室:专注于 Android 病毒分析、移动黑产研究、移动威胁预警及 Android 漏洞挖掘等移动安全领域研究,为多个安全产品和应用商店提供安全检测服务。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载