0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

赛门铁克称中国黑客组织攻破卫星及防务公司

pIuy_EAQapp 来源:未知 作者:胡薇 2018-06-25 11:48 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

E安全6月22日讯 近日,美国网络安全公司赛门铁克(Symantec)称,疑似中国的黑客组织 Thrip 已经渗透到了美国和东南亚的卫星运营商、防务承包商及电信公司。赛门铁克表示,这类入侵行为可拦截军事和民用通信,属于国家间谍活动。

赛门铁克发现Thrip组织黑客活动

赛门铁克对媒体宣称已将黑客从被感染系统中驱逐出去。该公司技术总监塔库尔(Vikram Thakur)表示,黑客进入了控制卫星的计算机,可能会改变轨道装置的位置并破坏数据,但目前尚无法确定黑客所采取的通信方式。

赛门铁克在一份声明中表示,该公司从2013年开始追踪 Thrip 这个位于中国的黑客间谍组织,该组织沉寂了几年直到最近一年活跃起来,2018年1月该公司利用基于人工智能AI)的工具发现了一起入侵事件——黑客对美国和东南亚国家的卫星通讯、电信、地理太空拍摄成像服务和军事系统进行网络攻击,赛门铁克认为此次事件与 Thrip 黑客组织有关。

Thrip黑客组织战术对比

2018年6月20日,赛门铁克发布了“间谍组织Thrip 攻击卫星、电信及防务公司“的威胁情报。在这份威胁情报中赛门铁克表示,与刚被发现的时候相比,Thrip现在不仅改变了战术,还扩大了其使用工具。

在2017年的攻击中,该组织使用的:

工具包括 PsExec、PowerShell、Mimikatz、WinSCP、LogMeIn;

自定义恶意软件包括Trojan.Rikamanu、Infostealer.Catchamas、Trojan.Mycicil、Backdoor.Spedear 及 Trojan.Syndicasec 等。

在该组织2017年的攻击中,该组织已经摒弃了此前依靠自定义恶意软件进行攻击的套路,而是切换成混合自定义恶意软件和利用” living off the land”(靠山吃山,靠水吃水)的战术进行攻击。

据路透社报道, Thrip 黑客组织开发了新工具,并使用了更多可广泛获取的程序,目前尚不清楚该组织如何攻破系统。Thrip 过去曾使用被感染的电子邮件实施入侵,但这次他们并未感染大部分用户的电脑,而是在服务器中移动,因此不易被发现。

外媒称,赛门铁克并未提到中国政府,但该公司表示这些攻击的启动平台源于中国的三台计算机。赛门铁克目前已把相关信息提供给美国联邦调查局(FBI)和国土安全部(DHS)以及亚洲的防务部门。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 计算机
    +关注

    关注

    19

    文章

    7837

    浏览量

    93447
  • 卫星通讯
    +关注

    关注

    0

    文章

    41

    浏览量

    8612

原文标题:美国、东南亚卫星成像系统遭遇黑客攻击,甩锅中国

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    雷科防务与明朝万达签署战略合作协议

    2026年3月27日,北京雷科防务科技股份有限公司(简称 “雷科防务”)与国内数据安全领军企业北京明朝万达科技股份有限公司(简称 “明朝万达”)在京正式签署战略合作协议,雷科
    的头像 发表于 03-31 15:37 790次阅读

    中国卫星导航定位协会一行莅临北斗星通调研考察

    转自:中国卫星导航定位协会微信公众号 3月13日,中国卫星导航定位协会会长张辉峰、副会长兼秘书长赵继成一行赴北斗星通开展调研。双方围绕企业定位、北斗产业发展现状、未来规划及协会与企业协
    的头像 发表于 03-19 16:52 825次阅读

    首届中国NVIDIA DGX Spark黑客松大赛开启报名

    倒计时启动!首届中国 NVIDIA DGX Spark 黑客松(Hackathon)将于 3 月 13 日 - 3 月 28 日正式开启报名!本届赛事以“算力破局、AI 落地”为核心导向,依托
    的头像 发表于 03-14 16:39 2702次阅读

    gps卫星模拟器 北斗卫星模拟器 glonass卫星模拟器

    卫星导航北斗卫星导航
    jf_47371611
    发布于 :2026年02月13日 17:40:47

    中国卫星运营的“星辰大海”:从基础通信到天地融合的产业跃迁

    在浩瀚宇宙中,卫星不仅是探索未知的工具,更是连接地球的“空中桥梁”。近年来,随着G60、GW等大型卫星星座计划的推进,中国卫星运营产业迎来了前所未有的发展机遇。根据《电信业务分类目录(
    的头像 发表于 02-02 10:33 349次阅读

    中国卫星物联网:从试验迈向规模商用的关键机遇

    近日,工业和信息化部正式印发《关于组织开展卫星物联网业务商用试验的通知》,在全国范围内启动卫星物联网商用试验工作,为期两年。
    的头像 发表于 01-20 17:53 1217次阅读

    申报20.3万颗卫星中国商业航天千亿市场正式启动?

    的CTC-1与CTC-2两个星座,各申请96714颗卫星,合计193428颗,占本次申报总量的95%以上;其余星座的卫星申请则来自中国星网、中国移动、垣信
    的头像 发表于 01-13 09:27 2419次阅读

    震有科技助力中国电信卫星公司天通系统稳定运行

    中国电信卫星公司作为天通系统的运营主体,高度重视系统建设与运行保障工作。天通核心网作为天通系统稳定运行和能力演进的关键基础设施,在保障业务连续性、支撑多样化应用和提升系统可靠性方面发挥着核心作用。震
    的头像 发表于 01-12 10:34 576次阅读

    纳雷科技亮相2025泰国曼谷军警防务展览会

    东盟地区领先的防务盛会——泰国曼谷军警防务展览会(DST)于11月10-13日在曼谷IMPACT会展中心盛大开幕!
    的头像 发表于 11-13 14:53 831次阅读

    AI赋能6G与卫星通信:开启智能天网新时代

    \" 传统的卫星操作需要大量地面控制人员干预,而AI正在使卫星能够自主决策,实时分析环境数据,满足用户请求。 在2025年,中国\"千帆星座\"项目中,AI系统已实现卫星
    发表于 10-11 16:01

    梦芯科技荣获2025年度中国卫星导航定位创新应用奖金奖

    近日,中国卫星导航定位协会成立30年大会在呼和浩特隆重召开,大会上为获奖企业颁发了2025年度卫星导航定位创新应用奖获奖证书。
    的头像 发表于 08-14 17:56 1594次阅读

    A2CP14212低噪声放大器Teledyne防务电子

    A2CP14212是Teledyne防务电子(原 Cougar)推出的8.0–14.0 GHz两级GaAs MMIC低噪声放大器(LNA),封装在紧凑型CougarPak®表面贴装金属壳体内,主要
    发表于 08-01 09:17

    震有科技成立卫星互联网子公司南京有维星通

    震有科技成立卫星互联网子公司——南京有维星通技术有限公司。此前,震有科技投资设立了全资子公司震有卫通以及重庆震有,有维星通的成立标志着公司
    的头像 发表于 07-18 10:31 1454次阅读

    海格通信参加中国移动卫星物联产品发布仪式

    近日,中国移动在世界移动通信大会(2025MWC上海)期间举办了以“智无界,联万物,创未来”为主题的“AI+物联网”产品发布会。海格通信(股票代码:002465)作为中国移动卫星物联产品核心合作伙伴,
    的头像 发表于 06-19 17:23 2046次阅读

    中国电信天通手机直连卫星业务落地老挝

    近日,京信通信控股公司老挝ETL(下ETL)与中国电信在老挝万象共同举办天通-手机直连卫星业务发布会,正式宣布海外首家手机直连卫星业务落地
    的头像 发表于 05-22 09:25 1193次阅读