黑客组织APT41被发现以游戏公司为目标
2019-08-12 11:36:41 Author: mp.weixin.qq.com(查看原文) 阅读量:51 收藏

文章来源solidot.org

美国安全公司 FireEye 发布了对中国黑客组织 APT41 的研究报告(PDF),称其攻击范围极为广泛,除了使用现有的工具外,还有自己开发的独有工具,还会用窃取的证书给恶意程序签名。FireEye 还识别了与该组织相关的两名成员 “Zhang Xuguang”和“Wolfzhi”。

除了进行网络间谍活动外,APT41 被还发现从事盈利性活动:攻击游戏公司,操纵虚拟货币,甚至尝试部署勒索软件。

APT41 会在游戏公司的网络内移动,寻找到生产环境,窃取源代码和数字证书,然后利用数字证书给恶意程序签名。通过访问生产环境,APT41 还会向合法文件内注入恶意代码,在受害者组织内进行扩散,发动供应链攻击。

FireEye 根据黑客的活动时间认为, Zhang 等 APT41 成员多数是晚上到凌晨活动的夜猫子。                  


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650456558&idx=2&sn=8e5a10763a81594a1e8b8c80255b9cea&chksm=83bba40ab4cc2d1c05fe19befa03276aa322d3ce938af934b89e5792d2e7b8bf7c2ea58a4a1e#rd
如有侵权请联系:admin#unsafe.sh