解析俄罗斯APT网络攻击生态系统(APT Ecosystem)

本文探讨了俄罗斯的APT网络攻击生态系统,分析了FSO、FSB、SVR和GRU旗下的APT组织,如APT28、APT29和Turla。通过对2000多个样本的详细分类和分析,Checkpoint揭示了这些恶意软件之间的关联,展示了攻击生态的可视化图谱。同时,提供了检测俄罗斯APT组织恶意软件的工具和开源规则。
摘要由CSDN通过智能技术生成

640?wx_fmt=png

按标题来看,这又是一个新词,APT Ecosystem,APT网络攻击生态系统,黑鸟认为这泛指一个国家或地区,对于具备的APT(高级可持续性威胁)网络攻击能力的总体评估,从而认为其已形成攻备一体化的生态系统。

废话不多说,俄罗斯网军(APT组织)活跃多年,主攻敌对势力,熟悉的APT28,APT29,Turla为该国典型代表出战队伍。

640?wx_fmt=png

其中,对于这几个典型APT组织的归属,目前爱沙尼亚情报机构给出的归因图谱大致如下。

FSO:联邦警卫局,主管俄罗斯境内黑产抓捕和敌对势力的网络攻击防护

FSB:俄罗斯联邦安全局(简称FSB),是负责俄罗斯联邦国内的反间谍工作,Turla为其专属队伍。

SVR:对外情报局是俄罗斯联邦的情报机关之一,专责俄境外的情报活动。与FSB共享APT29资源

GRU:格勒乌(GRU)创建于公元1918年10月21日,是俄罗斯联邦最大也是最为秘密的情报机构,专属队伍APT28,也是最活跃的队伍,到处都有其身影。

640?wx_fmt=png

图片来源于爱沙尼亚情报局报告

报告下载:

https://www.valisluureamet.ee/pdf/raport-2018-ENG-web.pdf

Checkpoint为了将整个俄罗斯网军进行全方面的

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值