热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

Lazarus屡酿全球金融灾难,360刘嘉磊独家披露数字货币的觊觎者

众所周知,金融是现代经济的核心,也是国家重要的核心竞争力。21世纪全球金融化发展趋势决定了中国必须更加强调金融的重要性,防范系统性金融风险和提防外部金融冲击,直接关系到国家安全。而

众所周知,金融是现代经济的核心,也是国家重要的核心竞争力。21世纪全球金融化发展趋势决定了中国必须更加强调金融的重要性,防范系统性金融风险和提防外部金融冲击,直接关系到国家安全。

而随着数字化转型的不断深入,整个金融产业不仅完成了基础设施的“智慧”升级,也进一步推动了业务流程的优化革新。但与此同时,达到百亿级规模的联网设备,让网络攻击面无限扩大;最初的金融诈骗,也转变为由国家级黑客组织发起的高级威胁攻击,破坏力变得更加严重。

9月27日,360政企安全高级威胁研究院安全研究员刘嘉磊,以《数字货币的觊觎者》为题,针对数字货币领域中潜藏的网络威胁,重点分享了国家级黑客组织Lazarus(APT-C-26)以国内数字货币为目标,发起的相关威胁活动,分别从Lazarus组织的背景介绍,全球遭受影响,360捕获的APT实例以及金融生态安全建设等多方面,作出深刻分析与思考。

数字经济蓬勃发展成新风口

国际级黑客力量Lazarus入场

近几年来,境外及境内APT组织针对金融行业,以APT攻击手法发起的攻击事件屡见不鲜。对此,刘嘉磊表示,由于相比于窃取普通用户,聚焦于数字货币监管机构、交易所等人员进行精准定向攻击,获利更巨大。所以,该行业管理层人员成为当下APT组织攻击的头号目标,同时,根据涉及岗位或资源不同的人员,APT组织也会通过差异化攻击战术,实现“定向突破”。

Lazarus是活跃在朝鲜半岛的APT组织,最早发现于2008年,其最早攻击行动可以追溯到2007年,至今仍在活跃,对韩、中、美、印等全球多国造成灾难性重创。而今随着数字技术的加速发展,Lazarus组织已从传统金融领域战场转移到数字货币等新兴领域,从2015年开始活跃于银行ATM、SWFIT攻击,逐渐到勒索敲诈相关攻击,再到至今针对数字货币领域的攻击异常活跃。

2018年,360高级威胁研究院截获了首例针对国内相关数字加密货币机构的APT攻击活动,便是该组织针对上海某交易所发起的定向攻击。在进一步分析后可知,攻击者通过社会工程学方式发起攻击,并在木马服务端基础设施利用多个中转代理服务器防止被追溯,同时木马程序也使用大量技术手段来对抗安全人员的分析。

2019年,在该组织针对数字加密货币的“Celas Trade Pro”攻击后,360高级威胁应对团队持续跟踪发现,其启动了“Worldbit-bot”等一系列新的攻击活动。经过360安全大脑进一步的追踪溯源,发现这是Lazarus组织针对OKEX等多家知名数字货币交易所发起的攻击行动。

2020年,拥有多个不同功能攻击组件的多平台恶意软件框架——MATA框架被披露,攻击范围广泛波及波兰,德国,土耳其,韩国,日本和印度等地区。依托360安全大脑的极智赋能,360高级威胁研究院针对MATA框架的攻击活动进行了追踪溯源,进而再度发现了Lazarus 组织利用MATA框架,针对加密货币行业相关人员的攻击活动。

不难看出,面对此类变幻多元的高级威胁攻击,如何加强排查和防范已经成为金融行业,尤其如数字货币这类新兴领域的艰巨挑战。

360多维护航数字经济

致力构筑大安全战略版图

在数字化进程中,网络安全问题已经不仅仅是个体黑客攻击者,以及出于经济目的的黑色产业链攻击这么简单,制造网络威胁的对手已经完成了,从个人到犯罪集团组织,网络恐怖组织,以及国家级黑客力量的转变。

他们的主要意图不仅包括了偷盗交易所相关数字资产,更不排除进一步窃取核心机密资料的危险动机,党、政、军、企以及关键个人,自然就成为了新的攻击靶心。而在国家级资源的加持下,传统意义上的网络攻防已经演变为向国家级力量的博弈。

因此,没有网络安全,就没有国家安全,安全是发展的前提,发展是安全的保障。尤其是在当前,我国大力推进数字货币的迅速发展期间,相关政策方向、技术突破等都是APT组织幕后主导最为关注的焦点,网络安全建设更不可掉以轻心。

作为国内唯一一家长期与国家级黑客组织交手的网络安全巨头,360的安全能力以及覆盖度,无疑于提高了境外组织攻击中国的门槛。基于15年网络实战攻防经验的积淀,360整合全网安全大数据、一线对抗和APT狩猎形成的安全知识、世界级水平的安全专家团队等核心优势,打造出以360安全大脑为中枢的新一代网络安全能力框架体系。

无论北美、朝鲜半岛、南亚、东南亚等组织机构在构建攻击路线时重要组件过程之一,首先就是绕过360终端安全产品的防御体系。而在这些攻防过程中,将天然产生大量的APT威胁情报线索。依托过去历史中积累的,超过亿万条多维度安全大数据,360安全大脑通过多平台多引擎和体系化的积累,对多个境外APT组织的攻击活动进行及时的发现挖掘,追踪溯源和过程还原。

截止目前,在以360安全大脑为核心的新一代网络安全能力框架体系下,360已累计披露CIA、海莲花、摩诃草、美人鱼、蔓灵花、蓝宝菇等针对中国的境外APT组织40余个,持续输出全球领先的独家高级威胁情报,严守国家、政府、企业的网络安全防线。

数字经济蓬勃发展的时代风口下,360将依托360安全大脑的强力赋能,致力构筑大安全战略版图,多维护航数字经济的高质量发展,全面保障“政+企”客户的网络安全。

 


推荐阅读
  • 深入解析 Apache Shiro 安全框架架构
    本文详细介绍了 Apache Shiro,一个强大且灵活的开源安全框架。Shiro 专注于简化身份验证、授权、会话管理和加密等复杂的安全操作,使开发者能够更轻松地保护应用程序。其核心目标是提供易于使用和理解的API,同时确保高度的安全性和灵活性。 ... [详细]
  • 福克斯新闻数据库配置失误导致1300万条敏感记录泄露
    由于数据库配置错误,福克斯新闻暴露了一个58GB的未受保护数据库,其中包含约1300万条网络内容管理记录。任何互联网用户都可以访问这些数据,引发了严重的安全风险。 ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • 在现代网络环境中,两台计算机之间的文件传输需求日益增长。传统的FTP和SSH方式虽然有效,但其配置复杂、步骤繁琐,难以满足快速且安全的传输需求。本文将介绍一种基于Go语言开发的新一代文件传输工具——Croc,它不仅简化了操作流程,还提供了强大的加密和跨平台支持。 ... [详细]
  • MySQL 数据库迁移指南:从本地到远程及磁盘间迁移
    本文详细介绍了如何在不同场景下进行 MySQL 数据库的迁移,包括从一个硬盘迁移到另一个硬盘、从一台计算机迁移到另一台计算机,以及解决迁移过程中可能遇到的问题。 ... [详细]
  • 基于KVM的SRIOV直通配置及性能测试
    SRIOV介绍、VF直通配置,以及包转发率性能测试小慢哥的原创文章,欢迎转载目录?1.SRIOV介绍?2.环境说明?3.开启SRIOV?4.生成VF?5.VF ... [详细]
  • 探讨了小型企业在构建安全网络和软件时所面临的挑战和机遇。本文介绍了如何通过合理的方法和工具,确保小型企业能够有效提升其软件的安全性,从而保护客户数据并增强市场竞争力。 ... [详细]
  • 本文详细介绍了在 Windows 2000 系统中启用 TELNET 服务时需要注意的 NTLM 配置问题,帮助用户解决常见的身份验证失败错误。 ... [详细]
  • 本主题面向IT专业人士,介绍了Windows Server 2012 R2和Windows Server 2012中的组托管服务账户(gMSA),涵盖了其应用场景、功能改进、硬件和软件要求以及相关资源。 ... [详细]
  • 采用IKE方式建立IPsec安全隧道
    一、【组网和实验环境】按如上的接口ip先作配置,再作ipsec的相关配置,配置文本见文章最后本文实验采用的交换机是H3C模拟器,下载地址如 ... [详细]
  • 本文回顾了2017年的转型和2018年的收获,分享了几家知名互联网公司提供的工作机会及面试体验。 ... [详细]
  • 解决MongoDB Compass远程连接问题
    本文记录了在使用阿里云服务器部署MongoDB后,通过MongoDB Compass进行远程连接时遇到的问题及解决方案。详细介绍了从防火墙配置到安全组设置的各个步骤,帮助读者顺利解决问题。 ... [详细]
  • 本文详细介绍了Java中的输入输出(IO)流,包括其基本概念、分类及应用。IO流是用于在程序和外部资源之间传输数据的一套API。根据数据流动的方向,可以分为输入流(从外部流向程序)和输出流(从程序流向外部)。此外,还涵盖了字节流和字符流的区别及其具体实现。 ... [详细]
author-avatar
有些事想不到
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有