0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

APT的工作原理和危害

如意 来源:FreeBuf 作者:3unshine 2020-07-07 11:38 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

APT事件

此类事件本人接触的并不多,实际遭遇目前差不多就两三次的样子。首先明确一下什么样的事件可以被归类为APT事件,借鉴一下百度百科的说明,APT攻击的主要特征有

针对性强、组织严密、持续时间长、高隐蔽性和间接攻击

详细可以参考百度百科

高级长期威胁(英语:Advanced Persistent Threat,缩写:APT),又称高级持续性威胁、先进持续性威胁等,是指隐匿而持久的电脑入侵过程,通常由某些人员精心策划,针对特定的目标。其通常是出于商业或政治动机,针对特定组织或国家,并要求在长时间内保持高隐蔽性。高级长期威胁包含三个要素:高级、长期、威胁。高级强调的是使用复杂精密的恶意软件及技术以利用系统中的漏洞。长期暗指某个外部力量会持续监控特定目标,并从其获取数据。威胁则指人为参与策划的攻击。

简单讲述一下本人遭遇过的一个事件为例,接到应急通知,某军工相关单位,更新了软件后安全设备一直告警。

到现场查看,杀软当前更新到最新版本,扫描到的木马日期在两年之前,此前一直没有发现(环境为内网环境,无法连接外网,近期才更新了杀软病毒库)(持续性),说明木马具有一定的免杀性(隐蔽性),考虑到目标系统在内网(间接攻击)并且为敏感单位(针对性),基本确认为APT事件。

由于时间太久远,网站没有日志记录,通过沟通确认网站使用了某知名OA系统,查看webshell时间与当年该OA系统爆出RCE漏洞时间基本吻合,大致确认是由于该漏洞导致的入侵,由此得出结论,鉴于事件性质,后续工作移交了对应部门进行处理。

总得来说,如果真怀疑遇到了APT,还是建议找专业公司来进行解决。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3450

    浏览量

    62971
  • 漏洞
    +关注

    关注

    0

    文章

    205

    浏览量

    15892
  • APT
    APT
    +关注

    关注

    1

    文章

    39

    浏览量

    11318
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    无线充电器的工作原理核心

    无线充电器的工作原理核心
    的头像 发表于 12-06 10:19 30次阅读
    无线充电器的<b class='flag-5'>工作原理</b>核心

    FLASH的工作原理与应用

    14FLASHFLASH的工作原理与应用OWEIS1什么是FLASH?Flash闪存是一种非易失性半导体存储器,它结合了ROM(只读存储器)和RAM(随机访问存储器)的优点,具有电子可擦除和可编程
    的头像 发表于 05-27 13:10 1476次阅读
    FLASH的<b class='flag-5'>工作原理</b>与应用

    GPIO配置的工作原理是什么?

    我使用 EZ-USB 配置实用程序,我想知道是否有人知道 GPIO 配置的工作原理。 例如,GPIO0 可以用作传感器复位,我知道这个 GPIO0 用于重置传感器,但我不明白的是选项用户 GPIO 例如GPIO 1可以是User GPIO0,这是什么意思呢?
    发表于 05-19 06:56

    电动调压器的工作原理

    电压调压器是一种用于控制电路中电压的装置,其工作原理因类型而异,以下是几种常见电压调压器的工作原理
    的头像 发表于 05-12 13:46 920次阅读
    电动调压器的<b class='flag-5'>工作原理</b>

    微动开关的工作原理

    微动开关的工作原理
    的头像 发表于 04-17 09:00 2727次阅读

    光学传感器的工作原理与应用

    的疾病诊断,光学传感器的应用遍布生活的每一个角落。本文将带你深入了解光学传感器的工作原理、分类、应用及其未来的发展趋势。 光学传感器的工作原理 光学传感器的工作原理基于光学效应,即当光线与物质相互作用时,会产生一
    的头像 发表于 04-15 18:24 1323次阅读

    栅极技术的工作原理和制造工艺

    本文介绍了集成电路制造工艺中的栅极的工作原理、材料、工艺,以及先进栅极工艺技术。
    的头像 发表于 03-27 16:07 1712次阅读
    栅极技术的<b class='flag-5'>工作原理</b>和制造工艺

    开关电源的基本工作原理

    ;如果从用 途上来分,还可以分成更多种类。 下面我们先对串联式、并联式、变压器式等三种最基本的开关电源工作原理进行简单介绍,其它种类的开关电源也将逐步进行详细分析。 串联式开关电源 串联式
    发表于 03-10 17:01

    减速机的工作原理具体是如何实现的?

    减速机的工作原理主要基于齿轮传动的原理,通过不同的齿轮组合来实现速度的降低和扭矩的增加。
    的头像 发表于 02-26 18:24 1493次阅读
    减速机的<b class='flag-5'>工作原理</b>具体是如何实现的?

    阻尼器的工作原理与结构

    阻尼器的工作原理与结构密切相关,其基本原理在于通过施加一个与振动方向相反的力(即阻尼力)来消耗振动的能量,使物体的振动幅度逐渐减小,直至停止振动。以下是对阻尼器工作原理与结构的介绍: 工作原理
    的头像 发表于 02-13 14:56 5422次阅读

    短波天线的工作原理和类别

    短波通信以其独特的长距离传输能力而闻名,本文将详细探讨短波天线的工作原理和类别等,勾勒出短波天线的大致面貌。
    的头像 发表于 02-07 17:33 3403次阅读

    分压器的工作原理

     分压器是一种电路元件,其工作原理基于欧姆定律和电压分配法则。分压器通常由两个或更多个电阻(或其他元件,如电容器)串联而成,用于将输入电压分配到输出端。以下是分压器工作原理的详细解释:
    的头像 发表于 01-28 13:50 3267次阅读

    移动电源的工作原理_移动电源结构

    移动电源的工作原理是将电能存储在内置电池中,然后通过适当的电压和电流输出,为电子设备提供所需的电能。以下是关于移动电源工作原理的详细解释:
    的头像 发表于 01-27 16:11 3291次阅读

    超级电容电池的工作原理

    超级电容电池是一种介于传统电容器与电池之间的新型储能装置。其工作原理主要基于电荷分离和电场存储,以下是关于超级电容电池工作原理的详细解释:
    的头像 发表于 01-27 11:17 1999次阅读

    FDD的工作原理详解

    FDD(Frequency Division Duplexing,频分双工)的工作原理主要基于频率复用和双工技术,实现上行链路(移动台到基站)和下行链路(基站到移动台)的同时双向通信。以下是对FDD
    的头像 发表于 01-07 17:12 4774次阅读