0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

APT的工作原理和危害

如意 来源:FreeBuf 作者:3unshine 2020-07-07 11:38 次阅读

APT事件

此类事件本人接触的并不多,实际遭遇目前差不多就两三次的样子。首先明确一下什么样的事件可以被归类为APT事件,借鉴一下百度百科的说明,APT攻击的主要特征有

针对性强、组织严密、持续时间长、高隐蔽性和间接攻击

详细可以参考百度百科

高级长期威胁(英语:Advanced Persistent Threat,缩写:APT),又称高级持续性威胁、先进持续性威胁等,是指隐匿而持久的电脑入侵过程,通常由某些人员精心策划,针对特定的目标。其通常是出于商业或政治动机,针对特定组织或国家,并要求在长时间内保持高隐蔽性。高级长期威胁包含三个要素:高级、长期、威胁。高级强调的是使用复杂精密的恶意软件及技术以利用系统中的漏洞。长期暗指某个外部力量会持续监控特定目标,并从其获取数据。威胁则指人为参与策划的攻击。

简单讲述一下本人遭遇过的一个事件为例,接到应急通知,某军工相关单位,更新了软件后安全设备一直告警。

到现场查看,杀软当前更新到最新版本,扫描到的木马日期在两年之前,此前一直没有发现(环境为内网环境,无法连接外网,近期才更新了杀软病毒库)(持续性),说明木马具有一定的免杀性(隐蔽性),考虑到目标系统在内网(间接攻击)并且为敏感单位(针对性),基本确认为APT事件。

由于时间太久远,网站没有日志记录,通过沟通确认网站使用了某知名OA系统,查看webshell时间与当年该OA系统爆出RCE漏洞时间基本吻合,大致确认是由于该漏洞导致的入侵,由此得出结论,鉴于事件性质,后续工作移交了对应部门进行处理。

总得来说,如果真怀疑遇到了APT,还是建议找专业公司来进行解决。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3155

    浏览量

    59701
  • 漏洞
    +关注

    关注

    0

    文章

    204

    浏览量

    15366
  • APT
    APT
    +关注

    关注

    1

    文章

    38

    浏览量

    10822
收藏 人收藏

    评论

    相关推荐

    发电机的基本工作原理 发电机交流和直流工作原理

    发电机的基本工作原理 发电机的工作原理基于法拉第电磁感应定律,即当导体在磁场中移动时,会在导体中产生电动势(电压)。这种电动势可以驱动电流流动,从而产生电能。 交流发电机的工作原理 交流发电机(AC
    的头像 发表于 11-29 09:17 703次阅读

    母线工作原理

    电子发烧友网站提供《母线工作原理.pdf》资料免费下载
    发表于 10-26 11:08 0次下载
    母线<b class='flag-5'>工作原理</b>

    辅助电源的工作原理

     辅助电源的工作原理主要涉及在主电源发生故障或不稳定时,自动切换到备用电源,以保证设备的持续供电。以下是关于辅助电源工作原理的详细解释:
    的头像 发表于 10-21 14:56 370次阅读

    电子烟PCBA工作原理概括

    电子烟PCBA板工作原理
    的头像 发表于 10-19 09:53 890次阅读
    电子烟PCBA<b class='flag-5'>工作原理</b>概括

    成像器件的工作原理是什么

    成像器件,也称为图像传感器,是一种将光信号转换为电信号的设备,广泛应用于摄影、视频监控、医学成像、卫星成像、工业检测等领域。成像器件的工作原理涉及到光学、电子学、材料科学等多个学科的知识。 成像器件
    的头像 发表于 10-14 14:05 325次阅读

    锌银电池的工作原理

    锌银电池的工作原理主要基于锌和银两种金属之间的氧化还原反应。以下是锌银电池工作原理的详细解释:
    的头像 发表于 10-03 14:59 1209次阅读

    CAN总线控制器的工作原理

    CAN(Controller Area Network,控制器局域网)总线控制器的工作原理涉及多个方面,包括消息传输、冲突检测与解决、总线仲裁等关键机制。以下是对CAN总线控制器工作原理的详细解析,旨在全面阐述其工作原理和机制。
    的头像 发表于 09-30 11:33 818次阅读

    光线示波器的工作原理

    光线示波器的工作原理主要基于电、磁、光和机械系统的综合作用,其详细过程如下:
    的头像 发表于 09-21 16:09 600次阅读

    串行接口的工作原理和结构

    串行接口(Serial Interface)的工作原理和结构是理解其在计算机与外部设备之间数据传输方式的重要基础。以下将详细阐述串行接口的工作原理及其典型结构。
    的头像 发表于 08-25 17:01 1665次阅读

    VCO的工作原理是什么

    VCO(Voltage-Controlled Oscillator,电压控制振荡器)的工作原理是基于电子器件的非线性特性,通过改变输入电压来调整输出信号的频率。以下是对VCO工作原理的详细阐述,包括其电路结构、工作机制、性能参数
    的头像 发表于 08-20 17:16 1710次阅读

    驱动器的工作原理

    驱动器的工作原理 驱动器,又称为执行器,是将电能、气能、液压能等能量转换为机械能的装置。驱动器广泛应用于工业自动化、机器人、航空航天、汽车制造等领域。本文将详细介绍驱动器的工作原理、分类、特点
    的头像 发表于 06-10 16:08 2315次阅读

    霍尔开关的工作原理及应用

    霍尔开关的工作原理及应用
    的头像 发表于 04-09 10:29 3119次阅读
    霍尔开关的<b class='flag-5'>工作原理</b>及应用

    IGBT器件的结构和工作原理

    IGBT器件的结构和工作原理
    的头像 发表于 02-21 09:41 1798次阅读
    IGBT器件的结构和<b class='flag-5'>工作原理</b>

    基准电压芯片的工作原理是什么?

    基准电压芯片的工作原理是什么? 基准电压芯片是一种常用于电子设备中的重要元件,用于产生稳定的电压信号。其工作原理涉及到稳压原理、参考电压和反馈控制等方面,下面将详细介绍基准电压芯片的工作原理。 一
    的头像 发表于 01-29 15:33 3113次阅读

    ev电机的工作原理是什么

    作为电动汽车的核心部件,电动机(EV电机)的工作原理是实现车辆驱动力的转换,将电能转变为机械能。EV电机的工作原理主要包括电磁感应定理、电磁场、电流控制等方面。下面将从原理、结构和工作过程三个方面来
    的头像 发表于 01-08 10:04 1509次阅读