0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

APT的工作原理和危害

如意 来源:FreeBuf 作者:3unshine 2020-07-07 11:38 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

APT事件

此类事件本人接触的并不多,实际遭遇目前差不多就两三次的样子。首先明确一下什么样的事件可以被归类为APT事件,借鉴一下百度百科的说明,APT攻击的主要特征有

针对性强、组织严密、持续时间长、高隐蔽性和间接攻击

详细可以参考百度百科

高级长期威胁(英语:Advanced Persistent Threat,缩写:APT),又称高级持续性威胁、先进持续性威胁等,是指隐匿而持久的电脑入侵过程,通常由某些人员精心策划,针对特定的目标。其通常是出于商业或政治动机,针对特定组织或国家,并要求在长时间内保持高隐蔽性。高级长期威胁包含三个要素:高级、长期、威胁。高级强调的是使用复杂精密的恶意软件及技术以利用系统中的漏洞。长期暗指某个外部力量会持续监控特定目标,并从其获取数据。威胁则指人为参与策划的攻击。

简单讲述一下本人遭遇过的一个事件为例,接到应急通知,某军工相关单位,更新了软件后安全设备一直告警。

到现场查看,杀软当前更新到最新版本,扫描到的木马日期在两年之前,此前一直没有发现(环境为内网环境,无法连接外网,近期才更新了杀软病毒库)(持续性),说明木马具有一定的免杀性(隐蔽性),考虑到目标系统在内网(间接攻击)并且为敏感单位(针对性),基本确认为APT事件。

由于时间太久远,网站没有日志记录,通过沟通确认网站使用了某知名OA系统,查看webshell时间与当年该OA系统爆出RCE漏洞时间基本吻合,大致确认是由于该漏洞导致的入侵,由此得出结论,鉴于事件性质,后续工作移交了对应部门进行处理。

总得来说,如果真怀疑遇到了APT,还是建议找专业公司来进行解决。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3537

    浏览量

    63635
  • 漏洞
    +关注

    关注

    0

    文章

    205

    浏览量

    15985
  • APT
    APT
    +关注

    关注

    1

    文章

    40

    浏览量

    11420
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    这个电路干啥用的呢?它的工作原理是怎么样?

    很多工程师认为圈起来的这个电路不能工作,我刚开始看到这个电路也是这么认为的!这个圈起来的三极管(PNP)电路到底能不能工作呢,怎么样的工作原理呢?欢迎工程师们在评论区畅所欲言。 APA320-160W+160W.
    发表于 04-15 11:03

    433M无线模块的工作原理和距离

    一、工作原理  433MHz无线模块的工作原理是通过发射器和接收器之间的模拟信号进行无线通信。具体来说,它由发射器和接收器两部分组成,这两部分通过433MHz的模拟信号进行通信。发射器工作原理
    发表于 04-10 14:44

    无线充电器的工作原理核心

    无线充电器的工作原理核心
    的头像 发表于 12-06 10:19 2245次阅读
    无线充电器的<b class='flag-5'>工作原理</b>核心

    华为携手重庆电信成功完成APT安全防御试点

    随着社会数字化转型的深入,网络安全威胁日益严峻,高级持续性威胁(APT)以窃取敏感数据、瘫痪网络等为目的,对我国城域网、骨干网等核心路由设备构成严重威胁。华为与中国电信集团重庆电信公司(以下简称
    的头像 发表于 12-01 10:38 1140次阅读

    增量式编码器工作原理是什么?

    增量式编码器工作原理是什么?增量式编码器是一种通过输出脉冲信号来反映旋转位置变化的传感器,广泛应用于电机测速、位置控制等领域。其工作原理可从机械结构、信号产生、信号处理三个层面展开,增量式编码器
    的头像 发表于 09-29 11:00 2792次阅读
    增量式编码器<b class='flag-5'>工作原理</b>是什么?

    广州唯创电子语音芯片的工作原理与应用解析

    、车载导航、医疗器械等领域提供了高效的语音解决方案。本文将以唯创电子语音芯片为例,深入解析其工作原理及技术特点。一、语音芯片的核心工作原理语音芯片的工作流程可分为
    的头像 发表于 08-28 08:33 931次阅读
    广州唯创电子语音芯片的<b class='flag-5'>工作原理</b>与应用解析

    解析基带和射频的工作原理

    在现代通信技术中,基带和射频是两个核心概念,它们共同构成了无线通信的基础。尽管这两个术语频繁出现在技术文档和行业讨论中,但其具体功能和技术细节却常常被误解。本文将以移动通信为例,深入解析基带和射频的工作原理及其在通信链路中的作用。
    的头像 发表于 08-06 09:28 3146次阅读
    解析基带和射频的<b class='flag-5'>工作原理</b>

    正弦波逆变器的工作原理与控制方式

    介绍了采用Boost PWM DC/DC变换器的正弦波逆变器的工作原理与控制方式,这是一种新型的正弦波逆变器。 纯分享帖,点击下方附件免费获取完整资料~~~ 内容有帮助可以关注、点赞、评论支持一下
    发表于 07-23 13:22

    高压清洗机的工作原理是什么?

    欢迎。那么,您是否了解高压清洗机的工作原理是什么呢?科伟达作为高压清洗机的领先品牌,本文将带您深度解析其工作原理,帮助您更好地理解和使用这种设备。高压清洗机的技术原
    的头像 发表于 07-18 16:39 2067次阅读
    高压清洗机的<b class='flag-5'>工作原理</b>是什么?

    晶体管光耦的工作原理

    晶体管光耦(PhotoTransistorCoupler)是一种将发光器件和光敏器件组合在一起的半导体器件,用于实现电路之间的电气隔离,同时传递信号或功率。晶体管光耦的工作原理基于光电效应和半导体
    的头像 发表于 06-20 15:15 1319次阅读
    晶体管光耦的<b class='flag-5'>工作原理</b>

    语音控制模块工作原理

    ,才能够发出正确的指令。 语音芯片控制模块是实现 “语音指令 - 设备响应” 的核心组件,其工作原理可拆解为信号采集、处理、识别及指令执行的完整链路,下面将以WTK69000为例给大家分享一下整个流程的工作原理。 一、语音信号采集
    的头像 发表于 06-17 11:49 1924次阅读
    语音控制模块<b class='flag-5'>工作原理</b>

    烟气检测仪是如何工作的?工作原理大揭秘

    如何工作的呢? 烟气检测仪的工作原理基于多种检测技术,常见的有电化学传感器技术、红外吸收技术等。 电化学传感器技术是一种应用广泛的检测方法。其核心是电化学传感器,它由电极、电解质和透气膜等部分组成。当
    发表于 06-16 16:10

    电压传感器是什么?工作原理是哪样

    传感器广泛应用于电力系统、工业自动化、电子设备测试、新能源汽车等领域,用于监测电压变化、保护电路安全、优化系统性能等。 电压传感器的工作原理 电压传感器的工作原理根据其类型不同而有所差异,常见的电压传感器类型及
    的头像 发表于 06-13 18:00 3696次阅读

    管道浮力平衡压袋(配重压袋)工作原理

    管道浮力平衡压袋(配重压袋)工作原理
    发表于 06-12 15:09 0次下载

    FLASH的工作原理与应用

    14FLASHFLASH的工作原理与应用OWEIS1什么是FLASH?Flash闪存是一种非易失性半导体存储器,它结合了ROM(只读存储器)和RAM(随机访问存储器)的优点,具有电子可擦除和可编程
    的头像 发表于 05-27 13:10 2568次阅读
    FLASH的<b class='flag-5'>工作原理</b>与应用