大家好,如果您还对网络安全警报:ESET揭露Evasive Panda黑客组织通过QQ升级服务器发起攻击不太了解,没有关系,今天就由本站为大家分享网络安全警报:ESET揭露Evasive Panda黑客组织通过QQ升级服务器发起攻击的知识,包括的问题都会给大家分析到,还望可以解决大家的问题,下面我们就开始吧!
文中说,2022年1月,ESET发现用户在更新QQ应用的时候,会安装Evasive Panda APT组织的MgBot后门程序,在随后的调查中,ESET称该恶意活动可以追溯到2020年。中国用户是该次恶意活动的主要目标,从2020年开始一直持续到2021,受害目标用户位于甘肃、广东和江苏省,如下图所示:大多数受害者是一家国际非政府组织的成员,该组织在上述两个省份开展活动。另外一名受害者也被发现位于尼日利亚。
Evasive Panda API活动受害者位置
ESET根据MgBot后门判断攻击源,据称该后门程序于2014年被公开,此后几乎没有任何演变,且没有被其他APT组织使用过。同时,本次恶意活动中,ESET称受害者主机只会安装MgBot后门及其插件,因此ESET认定本次恶意活动一定来自Evasive Panda。
ESET称本次恶意活动利用QQ更新域名服务器(update.browser.qq.com),域名对应IP也是用户系统当时域名服务器解析的IP地址,下载的URL对应的软件名称都是QQ的应用。
为什么会出现利用上述合法更新域名服务器进行攻击的情况呢,ESET认为有两种情况:
一是供应链攻击,攻击者控制了QQ更新服务器,当然用户更新软件的时候,服务器发现是自己设定的攻击目标,就发送恶意攻击数据,将用户的更新过程引向其控制的恶意服务器,如果是其他非攻击目标用户的升级,则正常执行QQ更新,如下图所示:
对QQ实施供应链攻击的假设
二是中间人攻击。
ESET称另外一种可能是该APT组织通过合法或非法手段控制了ISP骨干基础设备(如路由器),将能拦截并恢复HTTP更新请求,从而动态修改数据包,达成中间人攻击。
最后,ESET称他们还分析了MgBot后门插件,发现其中大多数插件旨在通过窃取凭据和信息来监视用户。
二、报告解读和分析
1、ESET公司发布的本次APT恶意活动报告,文中虽然分析了部分技术细节,但是从跟上我们发现,其还是带有一种明显的主观恶意,想将阅读者带向“这个是中国政府支持的APT组织的活动”,比如文中点名指出某受害用户是国际非政府组织的成员,同时,将锅甩个所谓的“Evasive Panda”组织,赤裸裸的对我的指责意图。殊不知,攻击者攻击的目标范围可能是不同国家和地区、不同行业、不同组织机构的,为什么文中单单指出特定受害者是所谓的“国际非政府组织”?
2、技术角度分析没有问题,如果情况属实的话,基本可以断定可能是供应链攻击或者网络中间人攻击。但是,能实现这种攻击的组织或背后的国家比比皆是,尤其我们知道在现实世界,“漂亮国”是名副其实的黑客帝国、监听帝国、窃密帝国,其惯用的手段就是:贼喊捉贼,当今世界最大的APT组织是美国NSA。
3、作为一家专业的反病毒公司和网络安全公司,ESET技术分析的专业性还是要尊重的,我们质疑的是其所谓的西方欧美国家的“政治正确”,不分青红皂白的一味通过批判中国来满足自身所谓的“优越感”,尤其是不能仅仅通过一些所谓的技术判断和历史情况,就将锅甩给我国。当然,话说回来,本次报告中ESET公司终还有一点要赞赏的,图中引用的是中国地图,其中台湾省紧紧面向祖国母亲,盼望早日实现国家统一,实现中华民族的伟大复兴。
用户评论
太可怕了!没想到会用qq这 kinda app来进行攻击,真的让人寒心。 ESET的研究真是太厉害了,及时揭露了黑客的诡计,大家一定要小心啊!
有16位网友表示赞同!
这个Evasive Panda组织听着就感觉很危险。 每次都搞些高科技手段来偷秘密, 政府应该出台更严厉的法律措施打击这些网络犯罪分子,才能让人民安心。
有6位网友表示赞同!
QQ服务器升级确实需要谨慎啊。我之前也听说过一些黑客会利用更新漏洞进行攻击,真的让人担心。希望大家在升级的时候注意安全,不要轻易点击不明链接或者安装未知程序。
有15位网友表示赞同!
这种黑客行为越来越变态了, 利用用户对科技的依赖来钻空子实在令人厌恶! 政府和互联网公司应该加强合作,建立更完善的安全系统来应对这类攻击。毕竟信息是无形的财富,保护好它关系到我们的国家安全和个人利益。
有15位网友表示赞同!
说实话,我对ESET的安全性有点质疑。他们这种说法是不是夸大事实? 我觉得QQ官方应该做个澄清比较好, 这样用户才安心啊!
有19位网友表示赞同!
看来黑客组织越来越精进了,利用升级服务器确实是一种非常隐蔽的攻击手段。 我们需要提高警惕,加强对网络安全方面的学习和培训,才能有效抵御这类威胁 。
有7位网友表示赞同!
感觉这种攻击很难防范,因为每个用户在使用软件时都容易产生信任感。 希望科技公司能够重视用户安全问题,加强产品漏洞修复,防止黑客组织利用这些漏洞实施恶意攻击。
有6位网友表示赞同!
Evasive Panda?听起来就很厉害哎, 不过还是那句话,网络安全需要每个人共同努力,才能筑起一道坚固的防线! 不管是谁,都不应该侵犯他人的隐私和信息!
有16位网友表示赞同!
QQ已经这么普及了, 这确实是一个潜在的安全风险。 希望QQ官方能够提高警惕,加强服务器安全措施,防止这类事情再次发生。
有11位网友表示赞同!
Evasive Panda 黑客组织?听起来像黑影组织一样神秘, 感觉这攻击手段真的太复杂了,普通用户难以预防和应对啊!
有7位网友表示赞同!
我觉得这种事件提醒我们要注意信息安全。 不要轻易点击未知链接, 下载不明程序,要加强网络安全意识, 多学习一些防范技巧。
有17位网友表示赞同!
这个Evasive Panda组织是专门针对QQ服务器进行攻击的吗? 如果是的话,那他们真是太恶劣了! 这会对用户造成多方面的伤害, 损害用户的信任和利益。
有15位网友表示赞同!
这种恶意攻击真的是令人不安。希望相关部门能够尽快解决这个问题,保护用户们的利益和安全! 网络安全不容忽视,需要各个方面共同努力。
有6位网友表示赞同!
这个Evasive Panda组织挺厉害的啊, 竟然能利用QQ升级机制来实施攻击。 我们应该提高警惕,不要轻信任何不明来源的信息或链接。 保护自己信息安全是每个人的责任! 。
有13位网友表示赞同!
我觉得ESET这种说法有点夸张啊, 我一直用QQ都没遇到什么问题呢! 希望大家还是以科学的态度看待此事, 不要过度恐慌。
有5位网友表示赞同!
这说明了网络攻击手段的日新月异! 我们需要及时学习和跟进最新安全知识,才能更好地保护自己。
有19位网友表示赞同!
很震惊! 没想到黑客组织利用日常生活应用程序进行攻击,这种创新型攻击手段让我感到非常担忧。
有12位网友表示赞同!