在全球范围内,尤其是亚太地区,政府、研究和教育部门正受到中国国家赞助黑客组织“Mustang Panda”的网络钓鱼攻击。据《黑客新闻》报道,这个被称为“Earth Preta”、“Bronze President”、“Red Lich”和“HoneyMyte”的组织采用了新技术,以便在网络钓鱼邮件中传播定制的恶意软件家族如TONEINS、TONESHELL和PUBLOAD。根据趋势科技的报告,这些邮件通常涉及Google Drive链接。
“Mustang Panda”利用与争议性地缘政治主题相关的诱饵文档获取初始访问权限,并最终实现恶意软件的投放,其中TONESHELL是最为突出的。趋势科技表示:“Mustang Panda是一个网络间谍组织,已知他们会开发自己的加载程序,并结合现有工具如PlugX和Cobalt Strike进行入侵。一旦该组织成功渗透目标受害者的系统,窃取的敏感文件则可以被用作下一波入侵的切入点。此策略极大地扩展了受影响区域的范围。”
相关组织别名主要策略Mustang PandaEarth Preta Bronze President Red Lich HoneyMyte网络钓鱼攻击与恶意软件分发政府、教育、研究各类机构受害者敏感文件窃取与后续入侵引用的内容显示了“Mustang Panda”如何通过钓鱼邮件和恶意软件来加剧网络安全威胁,所以相关机构应当高度重视并采取防范措施。对于这些攻击活动的应对,包括建立更为严密的网络防护体系、加强员工的安全培训以及保持对新兴威胁的敏锐洞察力,将是维护网络安全的重要步骤。
加速器下载官方了解更多关于网络安全的策略。
11-13
麦哲伦健康因数据泄露和延迟通知协议达成143万美元的和解 媒体
Magellan Health 数据泄露与和解事件关键要点Magellan Health 同意支付 143 万美元,以解决其 2019 年数据泄露案件。此次数据泄露事件影响了 27 万名患者,由于安全...
11-13
近三分之一的网络安全领导者曾考虑离开他们的组织
改善CISO职位:重视留用与预防倦怠主要摘要CISO流失风险:调查显示,32的安全领导者考虑离职,其中三分之一可能在六个月内行动,反映出安全人才的迫切需求。工作压力:30受访者表示缺乏工作与生活平衡,...
11-13
政府网络在全球范围内遭到Mustang Panda的攻击 媒体
亚洲太平洋地区的中国黑客攻击关键要点中国国家赞助的黑客组织“Mustang Panda”针对政府、研究和教育部门发起了网络钓鱼攻击。该组织使用新的技术分发恶意软件,如TONEINS、TONESHELL...
11-13
微软:Exchange 服务器越来越频繁地成为恶意 IIS 扩展的目标 媒体
保护您的 Exchange 服务器:新兴的攻击威胁关键要点攻击者开始使用 Internet Information Services (IIS) Web 服务器扩展,而非传统的 Web Shells,...