0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

APT的工作原理和危害

如意 ? 來源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:38 ? 次閱讀

APT事件

此類事件本人接觸的并不多,實際遭遇目前差不多就兩三次的樣子。首先明確一下什么樣的事件可以被歸類為APT事件,借鑒一下百度百科的說明,APT攻擊的主要特征有

針對性強、組織嚴(yán)密、持續(xù)時間長、高隱蔽性和間接攻擊

詳細可以參考百度百科

高級長期威脅(英語:Advanced Persistent Threat,縮寫:APT),又稱高級持續(xù)性威脅、先進持續(xù)性威脅等,是指隱匿而持久的電腦入侵過程,通常由某些人員精心策劃,針對特定的目標(biāo)。其通常是出于商業(yè)或政治動機,針對特定組織或國家,并要求在長時間內(nèi)保持高隱蔽性。高級長期威脅包含三個要素:高級、長期、威脅。高級強調(diào)的是使用復(fù)雜精密的惡意軟件及技術(shù)以利用系統(tǒng)中的漏洞。長期暗指某個外部力量會持續(xù)監(jiān)控特定目標(biāo),并從其獲取數(shù)據(jù)。威脅則指人為參與策劃的攻擊。

簡單講述一下本人遭遇過的一個事件為例,接到應(yīng)急通知,某軍工相關(guān)單位,更新了軟件后安全設(shè)備一直告警。

到現(xiàn)場查看,殺軟當(dāng)前更新到最新版本,掃描到的木馬日期在兩年之前,此前一直沒有發(fā)現(xiàn)(環(huán)境為內(nèi)網(wǎng)環(huán)境,無法連接外網(wǎng),近期才更新了殺軟病毒庫)(持續(xù)性),說明木馬具有一定的免殺性(隱蔽性),考慮到目標(biāo)系統(tǒng)在內(nèi)網(wǎng)(間接攻擊)并且為敏感單位(針對性),基本確認為APT事件。

由于時間太久遠,網(wǎng)站沒有日志記錄,通過溝通確認網(wǎng)站使用了某知名OA系統(tǒng),查看webshell時間與當(dāng)年該OA系統(tǒng)爆出RCE漏洞時間基本吻合,大致確認是由于該漏洞導(dǎo)致的入侵,由此得出結(jié)論,鑒于事件性質(zhì),后續(xù)工作移交了對應(yīng)部門進行處理。

總得來說,如果真懷疑遇到了APT,還是建議找專業(yè)公司來進行解決。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3180

    瀏覽量

    59970
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    204

    瀏覽量

    15398
  • APT
    APT
    +關(guān)注

    關(guān)注

    1

    文章

    38

    瀏覽量

    10839
收藏 人收藏

    評論

    相關(guān)推薦

    發(fā)電機的基本工作原理 發(fā)電機交流和直流工作原理

    發(fā)電機的基本工作原理 發(fā)電機的工作原理基于法拉第電磁感應(yīng)定律,即當(dāng)導(dǎo)體在磁場中移動時,會在導(dǎo)體中產(chǎn)生電動勢(電壓)。這種電動勢可以驅(qū)動電流流動,從而產(chǎn)生電能。 交流發(fā)電機的工作原理 交流發(fā)電機(AC
    的頭像 發(fā)表于 11-29 09:17 ?1557次閱讀

    母線工作原理

    電子發(fā)燒友網(wǎng)站提供《母線工作原理.pdf》資料免費下載
    發(fā)表于 10-26 11:08 ?0次下載
    母線<b class='flag-5'>工作原理</b>

    輔助電源的工作原理

     輔助電源的工作原理主要涉及在主電源發(fā)生故障或不穩(wěn)定時,自動切換到備用電源,以保證設(shè)備的持續(xù)供電。以下是關(guān)于輔助電源工作原理的詳細解釋:
    的頭像 發(fā)表于 10-21 14:56 ?478次閱讀

    電子煙PCBA工作原理概括

    電子煙PCBA板工作原理
    的頭像 發(fā)表于 10-19 09:53 ?1108次閱讀
    電子煙PCBA<b class='flag-5'>工作原理</b>概括

    成像器件的工作原理是什么

    成像器件,也稱為圖像傳感器,是一種將光信號轉(zhuǎn)換為電信號的設(shè)備,廣泛應(yīng)用于攝影、視頻監(jiān)控、醫(yī)學(xué)成像、衛(wèi)星成像、工業(yè)檢測等領(lǐng)域。成像器件的工作原理涉及到光學(xué)、電子學(xué)、材料科學(xué)等多個學(xué)科的知識。 成像器件
    的頭像 發(fā)表于 10-14 14:05 ?420次閱讀

    鋅銀電池的工作原理

    鋅銀電池的工作原理主要基于鋅和銀兩種金屬之間的氧化還原反應(yīng)。以下是鋅銀電池工作原理的詳細解釋:
    的頭像 發(fā)表于 10-03 14:59 ?1597次閱讀

    CAN總線控制器的工作原理

    CAN(Controller Area Network,控制器局域網(wǎng))總線控制器的工作原理涉及多個方面,包括消息傳輸、沖突檢測與解決、總線仲裁等關(guān)鍵機制。以下是對CAN總線控制器工作原理的詳細解析,旨在全面闡述其工作原理和機制。
    的頭像 發(fā)表于 09-30 11:33 ?1023次閱讀

    光線示波器的工作原理

    光線示波器的工作原理主要基于電、磁、光和機械系統(tǒng)的綜合作用,其詳細過程如下:
    的頭像 發(fā)表于 09-21 16:09 ?712次閱讀

    串行接口的工作原理和結(jié)構(gòu)

    串行接口(Serial Interface)的工作原理和結(jié)構(gòu)是理解其在計算機與外部設(shè)備之間數(shù)據(jù)傳輸方式的重要基礎(chǔ)。以下將詳細闡述串行接口的工作原理及其典型結(jié)構(gòu)。
    的頭像 發(fā)表于 08-25 17:01 ?1860次閱讀

    推挽驅(qū)動芯片的工作原理是什么

    推挽驅(qū)動芯片的工作原理是一個復(fù)雜而精細的過程,它涉及到電子元件的協(xié)同工作以及信號處理的多個層面。
    的頭像 發(fā)表于 08-23 14:49 ?888次閱讀

    VCO的工作原理是什么

    VCO(Voltage-Controlled Oscillator,電壓控制振蕩器)的工作原理是基于電子器件的非線性特性,通過改變輸入電壓來調(diào)整輸出信號的頻率。以下是對VCO工作原理的詳細闡述,包括其電路結(jié)構(gòu)、工作機制、性能參數(shù)
    的頭像 發(fā)表于 08-20 17:16 ?2249次閱讀

    驅(qū)動器的工作原理

    驅(qū)動器的工作原理 驅(qū)動器,又稱為執(zhí)行器,是將電能、氣能、液壓能等能量轉(zhuǎn)換為機械能的裝置。驅(qū)動器廣泛應(yīng)用于工業(yè)自動化、機器人、航空航天、汽車制造等領(lǐng)域。本文將詳細介紹驅(qū)動器的工作原理、分類、特點
    的頭像 發(fā)表于 06-10 16:08 ?2426次閱讀

    霍爾開關(guān)的工作原理及應(yīng)用

    霍爾開關(guān)的工作原理及應(yīng)用
    的頭像 發(fā)表于 04-09 10:29 ?3448次閱讀
    霍爾開關(guān)的<b class='flag-5'>工作原理</b>及應(yīng)用

    IGBT器件的結(jié)構(gòu)和工作原理

    IGBT器件的結(jié)構(gòu)和工作原理
    的頭像 發(fā)表于 02-21 09:41 ?1842次閱讀
    IGBT器件的結(jié)構(gòu)和<b class='flag-5'>工作原理</b>

    基準(zhǔn)電壓芯片的工作原理是什么?

    基準(zhǔn)電壓芯片的工作原理是什么? 基準(zhǔn)電壓芯片是一種常用于電子設(shè)備中的重要元件,用于產(chǎn)生穩(wěn)定的電壓信號。其工作原理涉及到穩(wěn)壓原理、參考電壓和反饋控制等方面,下面將詳細介紹基準(zhǔn)電壓芯片的工作原理。 一
    的頭像 發(fā)表于 01-29 15:33 ?3298次閱讀