南亚次大陆系列网络攻击行动分析报告

需积分: 0 0 下载量 87 浏览量 更新于2024-06-30 收藏 2.72MB PDF 举报
"潜伏的象群—来自南亚次大陆的系列网络攻击行动" 本文主要介绍了来自南亚次大陆的一系列网络攻击行动,包括“白象”、“阿克斯”、“女神”和“苦酒”等组织的攻击活动。这些组织采用的攻击手法包括利用0day漏洞、C&C基础设施应用、攻击载荷分析等。 “白象”组织是最为活跃的攻击组织,从2012年到2013年,安天陆续捕获了该攻击组织的多次载荷投放。该组织的攻击手法包括攻击载荷分析、攻击溯源、C&C基础设施应用等。安天对该组织的攻击活动进行了深入分析,并将其命名为“白象一代”和“白象二代”。 “阿克斯”组织是“象群”中鲜有利用0day漏洞的组织,该组织的攻击手法包括利用0day漏洞、攻击溯源、C&C基础设施应用等。安天对该组织的攻击活动进行了深入分析,并将其命名为“阿克斯”。 “女神”行动是持续四年之久的窃密者,该行动的攻击手法包括攻击载荷分析、攻击溯源等。安天对该行动的攻击活动进行了深入分析,并将其命名为“女神”。 “苦酒”行动是易被忽视的针对性攻击,该行动的攻击手法包括攻击手法分析、攻击来源分析等。安天对该行动的攻击活动进行了深入分析,并将其命名为“苦酒”。 安天对来自南亚次大陆的一系列网络攻击行动进行了深入分析,揭露了这些攻击组织的攻击手法和攻击活动。同时,安天也提出了防御者的不屈意志是对抗持续性攻击的前提,以及网络空间场景下的中国科技安全启示录。 知识点: 1. 网络攻击行动的种类和特点 2. “白象”组织的攻击活动和攻击手法 3. “阿克斯”组织的攻击活动和攻击手法 4. “女神”行动的攻击活动和攻击手法 5. “苦酒”行动的攻击活动和攻击手法 6. 防御者的不屈意志是对抗持续性攻击的前提 7. 网络空间场景下的中国科技安全启示录 8. 0day漏洞的利用和攻击溯源 9. C&C基础设施应用和攻击载荷分析 10. 网络攻击行动的分析和防御策略