0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

賽門鐵克稱中國黑客組織攻破衛(wèi)星及防務(wù)公司

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-06-25 11:48 ? 次閱讀

E安全6月22日訊 近日,美國網(wǎng)絡(luò)安全公司賽門鐵克(Symantec)稱,疑似中國的黑客組織 Thrip 已經(jīng)滲透到了美國和東南亞的衛(wèi)星運營商、防務(wù)承包商及電信公司。賽門鐵克表示,這類入侵行為可攔截軍事和民用通信,屬于國家間諜活動。

賽門鐵克發(fā)現(xiàn)Thrip組織黑客活動

賽門鐵克對媒體宣稱已將黑客從被感染系統(tǒng)中驅(qū)逐出去。該公司技術(shù)總監(jiān)塔庫爾(Vikram Thakur)表示,黑客進入了控制衛(wèi)星的計算機,可能會改變軌道裝置的位置并破壞數(shù)據(jù),但目前尚無法確定黑客所采取的通信方式。

賽門鐵克在一份聲明中表示,該公司從2013年開始追蹤 Thrip 這個位于中國的黑客間諜組織,該組織沉寂了幾年直到最近一年活躍起來,2018年1月該公司利用基于人工智能AI)的工具發(fā)現(xiàn)了一起入侵事件——黑客對美國和東南亞國家的衛(wèi)星通訊、電信、地理太空拍攝成像服務(wù)和軍事系統(tǒng)進行網(wǎng)絡(luò)攻擊,賽門鐵克認(rèn)為此次事件與 Thrip 黑客組織有關(guān)。

Thrip黑客組織戰(zhàn)術(shù)對比

2018年6月20日,賽門鐵克發(fā)布了“間諜組織Thrip 攻擊衛(wèi)星、電信及防務(wù)公司“的威脅情報。在這份威脅情報中賽門鐵克表示,與剛被發(fā)現(xiàn)的時候相比,Thrip現(xiàn)在不僅改變了戰(zhàn)術(shù),還擴大了其使用工具。

在2017年的攻擊中,該組織使用的:

工具包括 PsExec、PowerShell、Mimikatz、WinSCP、LogMeIn;

自定義惡意軟件包括Trojan.Rikamanu、Infostealer.Catchamas、Trojan.Mycicil、Backdoor.Spedear 及 Trojan.Syndicasec 等。

在該組織2017年的攻擊中,該組織已經(jīng)摒棄了此前依靠自定義惡意軟件進行攻擊的套路,而是切換成混合自定義惡意軟件和利用” living off the land”(靠山吃山,靠水吃水)的戰(zhàn)術(shù)進行攻擊。

據(jù)路透社報道, Thrip 黑客組織開發(fā)了新工具,并使用了更多可廣泛獲取的程序,目前尚不清楚該組織如何攻破系統(tǒng)。Thrip 過去曾使用被感染的電子郵件實施入侵,但這次他們并未感染大部分用戶的電腦,而是在服務(wù)器中移動,因此不易被發(fā)現(xiàn)。

外媒稱,賽門鐵克并未提到中國政府,但該公司表示這些攻擊的啟動平臺源于中國的三臺計算機。賽門鐵克目前已把相關(guān)信息提供給美國聯(lián)邦調(diào)查局(FBI)和國土安全部(DHS)以及亞洲的防務(wù)部門。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 計算機
    +關(guān)注

    關(guān)注

    19

    文章

    7523

    瀏覽量

    88315
  • 衛(wèi)星通訊
    +關(guān)注

    關(guān)注

    0

    文章

    39

    瀏覽量

    8352

原文標(biāo)題:美國、東南亞衛(wèi)星成像系統(tǒng)遭遇黑客攻擊,甩鍋中國

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    中國電信正式成立天通衛(wèi)星科技公司

    導(dǎo)航服務(wù)、衛(wèi)星遙感數(shù)據(jù)處理、衛(wèi)星遙感應(yīng)用系統(tǒng)集成以及衛(wèi)星移動通信終端銷售等多個領(lǐng)域。這些業(yè)務(wù)的開展,將為中國電信在衛(wèi)星通信領(lǐng)域的發(fā)展注入新的
    的頭像 發(fā)表于 12-13 14:48 ?352次閱讀

    中國電信成立天通衛(wèi)星公司

    據(jù)企查查APP數(shù)據(jù)顯示,中國電信全資持股的天通衛(wèi)星科技(深圳)有限公司正式成立,注冊資本高達(dá)10億元,經(jīng)營范圍包含:衛(wèi)星遙感數(shù)據(jù)處理;衛(wèi)星
    的頭像 發(fā)表于 12-04 14:56 ?454次閱讀

    中國成功發(fā)射海洋鹽度探測衛(wèi)星

    讓我們再一次為中國航天點贊!據(jù)央視新聞報道,14日早上,海洋鹽度探測衛(wèi)星成功發(fā)射進入預(yù)定軌道,據(jù)悉此次發(fā)射任務(wù)是由長征四號乙遙五十三運載火箭執(zhí)行;這也是長征系列運載火箭第545次發(fā)射。
    的頭像 發(fā)表于 11-14 14:31 ?500次閱讀

    格瑞普電池誠邀您共同參與2024年土耳其國際防務(wù)與航空航天展覽會

    參展消息2024年土耳其國際防務(wù)與航空航天展覽會來自格瑞普的邀請函2024年土耳其國際防務(wù)與航空航天展覽會在土耳其伊斯坦布爾展覽中心盛大舉行。土耳其SAHAEXPO,即土耳其國際防務(wù)與航空航天展
    的頭像 發(fā)表于 10-22 08:01 ?375次閱讀
    格瑞普電池誠邀您共同參與2024年土耳其國際<b class='flag-5'>防務(wù)</b>與航空航天展覽會

    AMD遇黑客攻擊,但運營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導(dǎo)體制造商AMD公司遭遇了黑客組織的攻擊。據(jù)悉,一個名為Intelbroker的黑客組織成功入侵
    的頭像 發(fā)表于 06-24 11:00 ?541次閱讀

    直連衛(wèi)星通信業(yè)務(wù)加速落地,衛(wèi)星物聯(lián)網(wǎng)早已在B端“通天”

    近日中國電信正式宣告以天通衛(wèi)星系統(tǒng)為依托的手機直連衛(wèi)星業(yè)務(wù)落地香港。昨晚小米官方也發(fā)文表示:小米14Ultra手機現(xiàn)已支持在中國香港使用雙向衛(wèi)星
    的頭像 發(fā)表于 06-13 08:04 ?493次閱讀
    直連<b class='flag-5'>衛(wèi)星</b>通信業(yè)務(wù)加速落地,<b class='flag-5'>衛(wèi)星</b>物聯(lián)網(wǎng)早已在B端“通天”

    40 億!中國衛(wèi)星互聯(lián)網(wǎng)領(lǐng)域誕生新巨頭,競逐國際空天地“戰(zhàn)場”

    近日,中國衛(wèi)星通信領(lǐng)域誕生一家重量級企業(yè)。據(jù)企查查顯示,中國時空信息集團有限公司于4月20日在雄安新區(qū)注冊成立,注冊資本40億元,法定代表人為劉學(xué)林,業(yè)務(wù)范圍含
    的頭像 發(fā)表于 06-10 08:05 ?279次閱讀
    40 億!<b class='flag-5'>中國</b><b class='flag-5'>衛(wèi)星</b>互聯(lián)網(wǎng)領(lǐng)域誕生新巨頭,競逐國際空天地“戰(zhàn)場”

    新業(yè)務(wù) 新市場 | 靈途科技新品亮相馬來西亞亞洲防務(wù)

    5月6日,靈途科技攜新品模組與武漢長盈通光電(股票代碼:688143)攜手參加第18屆馬來西亞亞洲防務(wù)展。首次亮相海外,靈途科技便收獲全球客戶的廣泛關(guān)注,為公司海外市場開拓打下堅實基礎(chǔ)。 靈途
    的頭像 發(fā)表于 05-23 16:00 ?492次閱讀
    新業(yè)務(wù) 新市場 | 靈途科技新品亮相馬來西亞亞洲<b class='flag-5'>防務(wù)</b>展

    華數(shù)集團與中國鐵塔浙江省分公司正式簽署戰(zhàn)略合作協(xié)議

    5月21日,華數(shù)數(shù)字電視傳媒集團(下“華數(shù)集團”)與中國鐵塔股份有限公司浙江省分公司(下中國
    的頭像 發(fā)表于 05-22 09:04 ?648次閱讀
    華數(shù)集團與<b class='flag-5'>中國</b>鐵塔浙江省分<b class='flag-5'>公司</b>正式簽署戰(zhàn)略合作協(xié)議

    黑客團伙宣稱獲取Zscaler內(nèi)部權(quán)限,出價2萬美元兜售

    據(jù)悉,這一黑客組織還宣稱掌握了該公司的 SSL 憑證、SMTP 服務(wù)器訪問權(quán)限、關(guān)鍵員工賬戶信息及 PAuth Pointer Auth Access 密鑰等重要數(shù)據(jù)。
    的頭像 發(fā)表于 05-14 15:23 ?359次閱讀

    請求黑客幫忙

    請問這里有沒有可以幫我恢復(fù)之前已刪除的微信聊天記錄黑客高手???
    發(fā)表于 03-09 12:05

    我國成功發(fā)射衛(wèi)星互聯(lián)網(wǎng)高軌衛(wèi)星01星

    近年以來,由中國航天科技集團有限公司中國衛(wèi)通牽頭的中星 16 號、中星 19 號以及中星 26 號高通量通信衛(wèi)星陸續(xù)發(fā)射,已經(jīng)初步實現(xiàn)了對我國領(lǐng)土及“一帶一路”沿線重點地區(qū)的高軌
    的頭像 發(fā)表于 03-01 11:10 ?762次閱讀

    京鼎遭黑客集團入侵,多國執(zhí)法組織抓捕黑客集團

    據(jù)趨勢科技的數(shù)據(jù)分析,LockBit自2022年以來穩(wěn)坐全球勒索軟件組織榜首,從2020年至2023年第一季度已攻擊全球1653家組織,其中對美國企業(yè)的勒索金額更是高達(dá)9100余萬美元。
    的頭像 發(fā)表于 02-21 16:53 ?1275次閱讀

    垣信衛(wèi)星A輪融資67億元,助力衛(wèi)星互聯(lián)網(wǎng)及產(chǎn)業(yè)競爭力提升

    作為中國一家優(yōu)秀的商業(yè)航天公司,垣信衛(wèi)星始建于2018年春季,其業(yè)務(wù)專注于布局和運營低軌衛(wèi)星星座,目標(biāo)為全球用戶提供高品質(zhì)服務(wù)。
    的頭像 發(fā)表于 02-01 15:31 ?898次閱讀

    ATT、谷歌和沃達(dá)豐向衛(wèi)星通信公司投資1.55億美元

    近日,谷歌、AT&T和沃達(dá)豐宣布共同向蜂窩網(wǎng)絡(luò)衛(wèi)星公司AST SpaceMobile投資1.55億美元,以加速手機直連衛(wèi)星技術(shù)的商業(yè)化進程。這筆資金將用于支持AST SpaceMobile的商業(yè)部署計劃,推動其手機直連
    的頭像 發(fā)表于 01-24 18:20 ?1076次閱讀