热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

Lazarus屡酿全球金融灾难,360刘嘉磊独家披露数字货币的觊觎者

众所周知,金融是现代经济的核心,也是国家重要的核心竞争力。21世纪全球金融化发展趋势决定了中国必须更加强调金融的重要性,防范系统性金融风险和提防外部金融冲击,直接关系到国家安全。而

众所周知,金融是现代经济的核心,也是国家重要的核心竞争力。21世纪全球金融化发展趋势决定了中国必须更加强调金融的重要性,防范系统性金融风险和提防外部金融冲击,直接关系到国家安全。

而随着数字化转型的不断深入,整个金融产业不仅完成了基础设施的“智慧”升级,也进一步推动了业务流程的优化革新。但与此同时,达到百亿级规模的联网设备,让网络攻击面无限扩大;最初的金融诈骗,也转变为由国家级黑客组织发起的高级威胁攻击,破坏力变得更加严重。

9月27日,360政企安全高级威胁研究院安全研究员刘嘉磊,以《数字货币的觊觎者》为题,针对数字货币领域中潜藏的网络威胁,重点分享了国家级黑客组织Lazarus(APT-C-26)以国内数字货币为目标,发起的相关威胁活动,分别从Lazarus组织的背景介绍,全球遭受影响,360捕获的APT实例以及金融生态安全建设等多方面,作出深刻分析与思考。

数字经济蓬勃发展成新风口

国际级黑客力量Lazarus入场

近几年来,境外及境内APT组织针对金融行业,以APT攻击手法发起的攻击事件屡见不鲜。对此,刘嘉磊表示,由于相比于窃取普通用户,聚焦于数字货币监管机构、交易所等人员进行精准定向攻击,获利更巨大。所以,该行业管理层人员成为当下APT组织攻击的头号目标,同时,根据涉及岗位或资源不同的人员,APT组织也会通过差异化攻击战术,实现“定向突破”。

Lazarus是活跃在朝鲜半岛的APT组织,最早发现于2008年,其最早攻击行动可以追溯到2007年,至今仍在活跃,对韩、中、美、印等全球多国造成灾难性重创。而今随着数字技术的加速发展,Lazarus组织已从传统金融领域战场转移到数字货币等新兴领域,从2015年开始活跃于银行ATM、SWFIT攻击,逐渐到勒索敲诈相关攻击,再到至今针对数字货币领域的攻击异常活跃。

2018年,360高级威胁研究院截获了首例针对国内相关数字加密货币机构的APT攻击活动,便是该组织针对上海某交易所发起的定向攻击。在进一步分析后可知,攻击者通过社会工程学方式发起攻击,并在木马服务端基础设施利用多个中转代理服务器防止被追溯,同时木马程序也使用大量技术手段来对抗安全人员的分析。

2019年,在该组织针对数字加密货币的“Celas Trade Pro”攻击后,360高级威胁应对团队持续跟踪发现,其启动了“Worldbit-bot”等一系列新的攻击活动。经过360安全大脑进一步的追踪溯源,发现这是Lazarus组织针对OKEX等多家知名数字货币交易所发起的攻击行动。

2020年,拥有多个不同功能攻击组件的多平台恶意软件框架——MATA框架被披露,攻击范围广泛波及波兰,德国,土耳其,韩国,日本和印度等地区。依托360安全大脑的极智赋能,360高级威胁研究院针对MATA框架的攻击活动进行了追踪溯源,进而再度发现了Lazarus 组织利用MATA框架,针对加密货币行业相关人员的攻击活动。

不难看出,面对此类变幻多元的高级威胁攻击,如何加强排查和防范已经成为金融行业,尤其如数字货币这类新兴领域的艰巨挑战。

360多维护航数字经济

致力构筑大安全战略版图

在数字化进程中,网络安全问题已经不仅仅是个体黑客攻击者,以及出于经济目的的黑色产业链攻击这么简单,制造网络威胁的对手已经完成了,从个人到犯罪集团组织,网络恐怖组织,以及国家级黑客力量的转变。

他们的主要意图不仅包括了偷盗交易所相关数字资产,更不排除进一步窃取核心机密资料的危险动机,党、政、军、企以及关键个人,自然就成为了新的攻击靶心。而在国家级资源的加持下,传统意义上的网络攻防已经演变为向国家级力量的博弈。

因此,没有网络安全,就没有国家安全,安全是发展的前提,发展是安全的保障。尤其是在当前,我国大力推进数字货币的迅速发展期间,相关政策方向、技术突破等都是APT组织幕后主导最为关注的焦点,网络安全建设更不可掉以轻心。

作为国内唯一一家长期与国家级黑客组织交手的网络安全巨头,360的安全能力以及覆盖度,无疑于提高了境外组织攻击中国的门槛。基于15年网络实战攻防经验的积淀,360整合全网安全大数据、一线对抗和APT狩猎形成的安全知识、世界级水平的安全专家团队等核心优势,打造出以360安全大脑为中枢的新一代网络安全能力框架体系。

无论北美、朝鲜半岛、南亚、东南亚等组织机构在构建攻击路线时重要组件过程之一,首先就是绕过360终端安全产品的防御体系。而在这些攻防过程中,将天然产生大量的APT威胁情报线索。依托过去历史中积累的,超过亿万条多维度安全大数据,360安全大脑通过多平台多引擎和体系化的积累,对多个境外APT组织的攻击活动进行及时的发现挖掘,追踪溯源和过程还原。

截止目前,在以360安全大脑为核心的新一代网络安全能力框架体系下,360已累计披露CIA、海莲花、摩诃草、美人鱼、蔓灵花、蓝宝菇等针对中国的境外APT组织40余个,持续输出全球领先的独家高级威胁情报,严守国家、政府、企业的网络安全防线。

数字经济蓬勃发展的时代风口下,360将依托360安全大脑的强力赋能,致力构筑大安全战略版图,多维护航数字经济的高质量发展,全面保障“政+企”客户的网络安全。

 


推荐阅读
  • 本文介绍了Windows操作系统的版本及其特点,包括Windows 7系统的6个版本:Starter、Home Basic、Home Premium、Professional、Enterprise、Ultimate。Windows操作系统是微软公司研发的一套操作系统,具有人机操作性优异、支持的应用软件较多、对硬件支持良好等优点。Windows 7 Starter是功能最少的版本,缺乏Aero特效功能,没有64位支持,最初设计不能同时运行三个以上应用程序。 ... [详细]
  • 本文介绍了设计师伊振华受邀参与沈阳市智慧城市运行管理中心项目的整体设计,并以数字赋能和创新驱动高质量发展的理念,建设了集成、智慧、高效的一体化城市综合管理平台,促进了城市的数字化转型。该中心被称为当代城市的智能心脏,为沈阳市的智慧城市建设做出了重要贡献。 ... [详细]
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • 加密世界下一个主流叙事领域:L2、跨链桥、GameFi等
    本文介绍了加密世界下一个主流叙事的七个潜力领域,包括L2、跨链桥、GameFi等。L2作为以太坊的二层解决方案,在过去一年取得了巨大成功,跨链桥和互操作性是多链Web3中最重要的因素。去中心化的数据存储领域也具有巨大潜力,未来云存储市场有望达到1500亿美元。DAO和社交代币将成为购买和控制现实世界资产的重要方式,而GameFi作为数字资产在高收入游戏中的应用有望推动数字资产走向主流。衍生品市场也在不断发展壮大。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • 如何提高PHP编程技能及推荐高级教程
    本文介绍了如何提高PHP编程技能的方法,推荐了一些高级教程。学习任何一种编程语言都需要长期的坚持和不懈的努力,本文提醒读者要有足够的耐心和时间投入。通过实践操作学习,可以更好地理解和掌握PHP语言的特异性,特别是单引号和双引号的用法。同时,本文也指出了只走马观花看整体而不深入学习的学习方式无法真正掌握这门语言,建议读者要从整体来考虑局部,培养大局观。最后,本文提醒读者完成一个像模像样的网站需要付出更多的努力和实践。 ... [详细]
  • 网卡工作原理及网络知识分享
    本文介绍了网卡的工作原理,包括CSMA/CD、ARP欺骗等网络知识。网卡是负责整台计算机的网络通信,没有它,计算机将成为信息孤岛。文章通过一个对话的形式,生动形象地讲述了网卡的工作原理,并介绍了集线器Hub时代的网络构成。对于想学习网络知识的读者来说,本文是一篇不错的参考资料。 ... [详细]
  • 恶意软件分析的最佳编程语言及其应用
    本文介绍了学习恶意软件分析和逆向工程领域时最适合的编程语言,并重点讨论了Python的优点。Python是一种解释型、多用途的语言,具有可读性高、可快速开发、易于学习的特点。作者分享了在本地恶意软件分析中使用Python的经验,包括快速复制恶意软件组件以更好地理解其工作。此外,作者还提到了Python的跨平台优势,使得在不同操作系统上运行代码变得更加方便。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • 大学生自学复制假饭卡:2个月卖出3千张,获利10万元!背后的神器长啥样?
    山东淄博的一名在校大学生通过自学复制饭卡的技术,2个月内成功卖出3千张假饭卡,获利10万元。他使用了一种特殊的设备来复制饭卡,并通过网店销售给其他学生。该学生已被刑拘。此事被发现是因为学校食堂管理员发现了大量负数的情况,经警方调查后发现是这名学生所为。他制作的假饭卡与真卡几乎一模一样,售价仅为面值的40%。该学生一共复制了三千多张饭卡,并已全部卖完,获利十万余元。 ... [详细]
  • Google在I/O开发者大会详细介绍Android N系统的更新和安全性提升
    Google在2016年的I/O开发者大会上详细介绍了Android N系统的更新和安全性提升。Android N系统在安全方面支持无缝升级更新和修补漏洞,引入了基于文件的数据加密系统和移动版本的Chrome浏览器可以识别恶意网站等新的安全机制。在性能方面,Android N内置了先进的图形处理系统Vulkan,加入了JIT编译器以提高安装效率和减少应用程序的占用空间。此外,Android N还具有自动关闭长时间未使用的后台应用程序来释放系统资源的机制。 ... [详细]
  • GreenDAO快速入门
    前言之前在自己做项目的时候,用到了GreenDAO数据库,其实对于数据库辅助工具库从OrmLite,到litePal再到GreenDAO,总是在不停的切换,但是没有真正去了解他们的 ... [详细]
  • macOS Big Sur全新设计大版本更新,10+个值得关注的新功能
    本文介绍了Apple发布的新一代操作系统macOS Big Sur,该系统采用全新的界面设计,包括图标、应用界面、程序坞和菜单栏等方面的变化。新系统还增加了通知中心、桌面小组件、强化的Safari浏览器以及隐私保护等多项功能。文章指出,macOS Big Sur的设计与iPadOS越来越接近,结合了去年iPadOS对鼠标的完善等功能。 ... [详细]
  • 本文介绍了在交换型网络环境下使用嗅探器ARPSniffer的方法,包括检测嗅探环境、设置嗅探的网卡和启动自动路由功能等步骤。同时指出ARPSniffer也可以在非交换型网络环境下使用来嗅探各种网络信息。 ... [详细]
author-avatar
有些事想不到
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有