腾讯获微软公开致谢:捕获攻击木马并第一时间上报微软

发布时间:2018-01-11 19:46 编辑:kunyi 来源:系统族

      近日,腾讯御见威胁情报中心捕获了一例“黑凤梨”(BlackTech)APT组织利用0day漏洞攻击样本,并在第一时间上报微软,获得微软公开致谢。本次攻击者利用携带PLEAD木马的Office文档为诱饵进行邮件钓鱼攻击,该木马隐蔽性极强,对企业重要文件和隐私信息造成极大威胁。
 

      为帮助企业用户有效抵御不法分子的网络攻击活动,腾讯电脑管家首推独有的“女娲石防御技术”,可防御公式编辑器的一切漏洞攻击。腾讯企业安全“御点”也支持防御和微软系列漏洞,用户可打补丁修复。


 

腾讯御见捕获0day攻击木马 协助微软修复漏洞获致谢(1)


 

      早在去年12月,腾讯电脑管家就曾针对0day漏洞野外攻击率先发布安全预警。本次攻击采用鱼叉攻击的方式,将携带0day漏洞(CVE-2018-0802)恶意利用代码的Office文档伪装成办公文件进行传播。经分析该病毒是利用Office公式编辑器中的0day漏洞发动攻击,与之前CVE-2017-11882“高龄”漏洞如出一辙,影响范围较为广泛。

 

       据了解,本次发起攻击活动的“黑凤梨”(BlackTech)是一个长期活跃在亚洲地区的APT组织,其最早的活动可见于2011年,由2017年5月被国外安全公司公开披露。从2011年至今,腾讯御见威胁情报中心在跨度长达6年的时间内对该组织进行追踪,总共捕捉到数百个样本和c&c;域名。

 

       腾讯电脑管家安全专家指出,该组织最常使用鱼叉攻击,采用发内容紧贴热点话题的诱饵文件进行攻击。该组织发起的漏洞攻击善于伪装,包括使用文档类图标、反转字符、双扩展名、漏洞利用等。通常伪装成文档图标,与正常文档打包在同一压缩包中,诱骗用户点击,或使用特殊的unicode字符(RTLO)反转文件名和双重文件名实现伪装;同时使用漏洞打包成恶意文档文件也是该组织常用的手段之一。

 

       随着“互联网+”时代的来临,政府、企业把更多的业务向云端迁移,各行各业都在构建自己的大数据中心,数据价值凸显。在这种趋势下,根据腾讯御见威胁情报中心的监测数据表明,政府、企业所面临的APT攻击变得越来越频繁和常见。腾讯企业安全针对APT防御方面提供了多种解决方案,腾讯御界、腾讯御点等产品均可以检测和防御本次APT攻击。

 

      目前,腾讯电脑管家已将本次攻击活动的漏洞信息提交给微软官方,并协助其修复漏洞获得公开致谢。与此同时,微软官方日前也发布了安全公告,重点涉及Internet Explorer浏览器、.NET组件、Office软件中存在的多个安全漏洞,电脑管家团队已经第一时间推送了这批补丁。腾讯电脑管家建议广大用户,在使用电脑时保持电脑管家等安全软件开启状态,不轻易点击安全性不明的文件,有效避免不法黑客利用最新漏洞进行攻击。

新游上线
相关专题 更多+
  • 内购免费版游戏盒子大全
  • 免费追漫画神器app下载不需要登录
  • 有什么折扣手游充值平台
内购免费版游戏盒子大全
内购免费版游戏盒子大全

现在游戏盒子是越来越多了,各种各样的都有,不同的盒子功能也不一样。免费内购的游戏盒子有哪些?这是很多用户都在问的。系统族为您汇聚全网,精心挑选了多款的免费内购的游戏盒子,整理为2023年度最新、最实用的内购免费版游戏盒子大全。无论你想要找最新的内购免费版游戏,还是热门的,统统可以在这里找到,感兴趣的朋友就和小编一起来看看吧。

免费追漫画神器app下载不需要登录
免费追漫画神器app下载不需要登录

漫画大家都喜欢看,国漫日漫还有韩漫是大家看的比较多的,但是大多数都要收费。很多用户都想要一款可以免费追漫的app全部免费。系统族小编为您特意整理了多款的免费追漫画神器app下载不需要登录。如果你也是喜欢看漫画,并且还想要免费看,那么系统族的可以免费追漫的app全部免费一定不要错过了,快来下载使用吧。

有什么折扣手游充值平台
有什么折扣手游充值平台

市面上不少游戏盒的福利都很不错,那么有什么折扣手游充值平台?小编这里整理了变态手游折扣充值平台推荐,在这些变态服游戏中充值648只需要一元,十元就能当大佬,直接体验霸服的快感,游戏整体没有广告,操作非常简单,能够更好给玩家带来沉浸的游戏体验过程,玩家可以自由选择自己喜爱的游戏进行下载。

猜你喜欢