2021年下半年全球主要APT攻击活动报告_16页_3mb
报告摘要
2021年下半年全球主要APT攻击活动总结
核心内容概述
2021年下半年,全球APT组织的攻击活动呈现出多样化、高频次和高度针对性的特点。天际友盟联合其他安全研究机构和厂商,追踪并披露了70余个APT组织近150起攻击事件,揭示了攻击者在技术手段、攻击目标及最终目的上的显著变化。
主要观点与关键信息
从攻击者角度看
- 老牌APT组织仍活跃:如Kimsuky和Donot等组织持续进行攻击活动。
- 新兴组织崛起:SideCopy、UNC2452等新组织攻击活动频繁,尤其是针对南亚地区。
- 攻击目标广泛:攻击不仅集中在政府、军事、金融、教育等行业,还逐步扩展至医疗、能源、通信、IOT设备、云计算等新兴领域。
从攻击手段上看
- 钓鱼攻击仍是主流:尤其是鱼叉式钓鱼,攻击者利用精准的诱饵提高成功率。
- 供应链攻击增多:攻击者通过利用高危漏洞(如log4j漏洞)及零日漏洞实施攻击。
- 恶意软件多样化:木马后门、勒索软件、挖矿软件仍是主要攻击载荷,RAT工具的快速迭代和反检测机制显著增强。
从攻击目的上看
- 经济利益驱动明显:约四分之一的APT组织以经济收益为主要目标,主要针对银行、企业及个人移动用户。
- 信息窃取与破坏性攻击并存:针对政府、军工、科研机构的攻击多以窃取机密文件或进行破坏性活动为目的。
重大APT攻击活动
针对中国的攻击
- “幻鼠”组织:利用Telegram、Internet Archive等平台传播Raccoon Stealer木马,针对化学品生产相关企业。
- Darkhotel组织:攻击中国华北和沿海地区,目标包括政府、教育机构、新闻媒体等。
- APT-C-59组织:利用零日漏洞和私有云投毒等方式攻击中国机构,目标涵盖政府、媒体、医疗等。
地缘政治冲突引发的攻击
- Transparent Tribe与SideCopy:来自巴基斯坦的APT组织针对印度政府、军事及外交目标,利用钓鱼、水坑攻击等手段。
- Kimsuky组织:针对韩国政府及军工行业,利用新冠疫情、社交平台等作为诱饵。
勒索软件攻击
- ALTDOS:在新加坡发动“双重勒索”攻击,利用《鱿鱼游戏》主题钓鱼,要求比特币赎金。
- Agrius组织:使用Apostle勒索软件攻击以色列巴伊兰大学,新版本经过混淆和加密。
- TA575组织:利用节日主题钓鱼邮件,攻击范围覆盖多个行业,包括保险、教育、金融等。
2021年下半年APT组织活动时间表(部分)
| 时间 | APT事件 | 组织名称 | 攻击行业 |
|---|---|---|---|
| 2021年12月 | Kimsuky利用PebbleDash后门发起攻击 | Kimsuky | 政府 |
| 2021年12月 | Donot针对孟加拉国进行钓鱼攻击 | Donot | 教育 |
| 2021年12月 | APT-C-23攻击中东地区 | APT-C-23 | 军队 |
| 2021年12月 | APT-C-59利用零日漏洞攻击中国机构 | APT-C-59 | 医疗、媒体、政府 |
| 2021年11月 | TA575利用节日主题钓鱼邮件 | TA575 | 保险、教育、金融、政府等 |
| 2021年10月 | TA2722伪装成菲律宾政府大规模传播木马 | TA2722 | 物流、制造、金融等 |
| 2021年9月 | APT41针对印太国家,使用新型加载器及后门 | APT41 | 医疗、金融、软件和信息技术等 |
| 2021年8月 | APT28利用Kubernetes进行暴力破解攻击 | APT28 | 政府、能源 |
| 2021年7月 | “苦象”组织针对中国外贸、军工等行业 | 苦象 | 外贸、军工、能源等 |
总结
2021年下半年APT攻击活动呈现出以下趋势:
- 经济利益驱动的攻击持续增长,尤其针对银行、企业及个人用户。
- 针对政府、军事、科研机构的间谍活动频繁,显示出APT组织在信息窃取方面的高度专业化。
- 攻击手段不断进化,如钓鱼、供应链攻击、漏洞利用等,尤其是Oday漏洞的利用。
- 勒索软件即服务(RAAS)模式普及,导致攻击更加隐蔽和高效。
- 全球安全威胁加剧,随着技术发展,攻击者将更多关注新兴行业如加密货币、云计算、IOT设备等。
因此,2022年APT攻击活动仍将持续,并且可能更加复杂和隐蔽,需要企业和个人加强网络安全防护意识,提升防御能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载