高级可持续攻击(APT)攻防分析ppt课件.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《高级可持续攻击(APT)攻防分析ppt课件.ppt》由会员分享,可在线阅读,更多相关《高级可持续攻击(APT)攻防分析ppt课件.ppt(37页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、高高级级可持可持续续攻攻击击( (APT)攻防分析)攻防分析杭州安恒-吴卓群演讲提纲1、APT攻击介绍2、APT攻击案例分析3、APT攻防分析APT攻击 什么是APT Advanced Persistent Threat APT是指高级的持续性的渗透攻击,是针对特定组织的多方位的攻击; APT不是一种新的攻击手法,因此也无法通过阻止一次攻击就让问题消失APT攻击增长情况网络犯罪集团与APT攻击的区别APT攻击的常见流程6演讲提纲1、APT攻击介绍2、APT攻击案例分析3、APT攻防分析APT攻击-韩国大规模MBR攻击 1 FIRST组织和APCERT组织了解到韩国主要广播电视台KBS、MBC、
2、YTN,以及韩国新韩银行(ShinNan Bank)、农协银行(NongHyup Bank)等部分金融机构疑似遭受黑客攻击,相关网络与信息系统突然出现瘫痪 2 月中事件调查出炉,报导说朝鲜至少用了 8 个月来策划这次攻击,成功潜入韩国金融机构 1500 次,以部署攻击程序,受害计算机总数达 48000 台,这次攻击路径涉及韩国 25 个地点、海外 24 个地点,部分地点与朝鲜之前发动网络攻击所使用的地址相同。黑客所植入的恶意软件共有 76 种,其中 9 种具有破坏性,其余恶意软件仅负责监视与入侵之用。 攻击行为分析 邮件植入木马 病毒传播 病毒在3月20日下午2:00以后激活 taskkill
3、 /F /IM pasvc.exe AhnLab client taskkill /F /IM Clisvc.exe Vista以上系统覆盖文件、其他的破坏引导扇区 shutdown -r -t 0对对美国无人机厂商的美国无人机厂商的 “ “Beebus” APT攻攻击击 黑客团队利用钓鱼式攻击窃取美国无人机的相关信息,该行为被命名为“Beebus” 在2012年初就在一些国防和航空航天客户系统上发现了一些可疑行为,在发现的261次攻击行为中,其中有123次是针对无人机或系统供应商。这些攻击一般通过电子邮件发送DOC、PDF等文件到客户邮箱,当用户打开附件,恶意软件立即会感染用户电脑,该恶意软
4、件主要目标是美国和印度的政府机构、航空航天、国防和电信行业。对对美国无人机厂商的美国无人机厂商的 “ “Beebus” APT攻攻击击 使用包含http代理功能的mutter后门程序 和服务器通讯:- 没有使用0day,只使用了一些老的漏洞利用利用Twitter进进行行APT攻攻击击 国外安全实验室监测到一例通过Twitter来进行APT攻击攻击的行为。并且其中用到了CVE-2013-0634 Adobe Flash SWF exploits利用利用Twitter进进行行APT攻攻击击 搜集目标人员Twitter账户 使用的方法使目标人员访问特定页面 其中利用了CVE-2013-0634 Fl
5、ash SWF来加载漏洞2011年NASA遭受APT入侵报告 在2011财政年度,美国宇航局(NASA)的报道,这是47个APT攻击的受害者,其中13成功破坏机构的电脑。在一个成功的攻击,入侵者窃取用户凭据NASA的员工超过150个,证书可能已被用来获得未经授权的访问NASA系统。 入侵者可以入侵者可以做什么做什么: (1)修改,复制,或删除敏感文件; (2)添加,修改,或删除用户帐户的关键任务的喷气推进实验室系统; (3)上传黑客工具盗取用户的凭据和妥协的NASA系统; (4)修改系统日志来掩饰他们的行动。 换句话说,袭击者在这些网络的全功能控制。换句话说,袭击者在这些网络的全功能控制。利用
6、爆炸案热点的新APT攻击 黑客利用民众对波士顿马拉松爆炸案和德州化肥厂爆炸案的关注开展组合拳式的攻击。攻击方式包括钓鱼、iframe重定向、Redkit漏洞利用包、僵尸网络攻击诸多手段。黑客的攻击通过Zeus、Kelihot僵尸程序感染了大量的计算机,偷窃金融账号和个人信息,发送恶意邮件或劫持个人计算机展开DDoS攻击。利用爆炸案热点的新APT攻击 Phish email 邮件以最近发生的波士顿马拉松爆炸事件祈祷作为主题进行定向攻击,希望别人打开附件文档 对这次爆炸事件进行祈祷。 美国举行“网络风暴III”演习 2010年9月27日至29日,美国国土安全部会同商务部、国防部、能源部、司法部、交
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 高级 可持续 攻击 APT 攻防 分析 ppt 课件
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内