知道创宇受邀参加安全分析师峰会,分享APT攻击研究成果
2023-10-31 09:42:36AI云资讯993

近日,由国际著名信息安全领导厂商卡巴斯基(Kaspersky Labs)举办的安全分析师峰会(Security Analyst Summit,简称 SAS)于泰国普吉岛落下帷幕,知道创宇受邀参加了本次峰会。
基于对 APT PatchWork 组织长期的追踪和研究,知道创宇 404 实验室 APT 高级威胁情报团队成员 K&NaN 为峰会带来了题为《APT PatchWork's "Herbminister Operation"》的演讲,揭秘了该组织“Herbminister”行动的武器库。

洞悉“杀手”,揭秘 PatchWork 攻击链
本次分享着重介绍了知道创宇在对 APT PatchWork 组织 “Herbminister”行动攻击链和武器库方面的最新研究成果。
在武器库方面,PatchWork 组织武器库大量采用开源红队工具,并在此基础上进行二次开发工作,其武器库存在多套攻击手法,全流程武器库包括不限于:信息收集、ByPass、域内横移、隔离网传播、安装部署、同种类多种武器类型(武器数目共计:76 款)。
Post exploitation toolkits(后渗透工具包)
Herbminister Chain(Herbminister 链)
PatchInfecter Chain(PatchInfecter 链)

1.后渗透工具包
后渗透工具被 PatchWork 组织用于在目标网络内立足后,完成内网渗透的目标,其可以划分为 6 大类别,分别是:
扫描器
受害者信息收集工具
凭证访问工具
AD 渗透工具
代理/端口转发工具
数据窃取工具

2.Herbminister 链
Herbminister 链(其套件名称与武器库重名),是由 Python 开发的 C/S 架构的窃密套件,支持 HTTP&HTTPS 上传,支持 XOR&RC4 加解密传输,同时套件支持 Socks 代理功能。
简而言之,Herbminister 链是一个远程命令与控制工具包,具备经典 RAT 功能。通过它,攻击者能够实现对受害者计算机的远程控制,并在目标系统中下载其他黑客工具,进一步扩大其攻击范围。

3.PatchInfecter 链
受害者的联系人也是 PatchWork 组织攻击的目标,PatchInfecter 链被攻击者用来传播 RAT(远程访问工具)给受害者的联系人。
跟常见的钓鱼文档不同,此种感染白文件的方式,完全可以造成一个身份受信任的人不通过邮件方式将恶意文件传给其他人的情况,那么会极大地提高恶意文档的点开率。

与时俱进,构建安全防线
作为网络安全企业的代表,知道创宇一直以来密切关注新兴安全威胁,针对当今严峻的 APT 攻击形势自主研发推出了创宇猎幽 - APT 流量监测系统(NDR),结合 ZoomEye 多年测绘情报数据,辅以异常网络行为模型分析技术,能够深度检测所有可疑活动,挖掘网络空间中的已知和未知的威胁,并及时进行报警通知。
在过去的两年里,知道创宇 404 实验室 APT 高级威胁情报团队多次提前和即时发现 PatchWork 组织针对国内重点高校、研究院、科研所等相关研究组织机构发起的攻击活动,并多次成功发出预警。
未来,知道创宇将继续深化在网络安全领域的研发与创新,积极响应国家网络安全战略,提升产品性能与服务品质,加强预警与响应能力,为客户提供全面、高效的安全防护,为推动网络安全行业的发展贡献力量。
相关文章
- 深信服与Cohesity建立全球战略合作伙伴关系,守护业务数据安全
- OpenClaw爆红后的“ClawJacked”漏洞怎么办 南凌科技MDR为企业破解AI终端安全盲区
- 告别盲区与翻车,威盛M168Pro用AI阻断叉车安全关键风险!
- 从新鲜感走向安全感:TCL双屏AI智能锁K11D Pro交出行业口碑好评答卷
- 焕智推出二轮车电池以旧换新一站式服务,科技赋能绿色安全出行
- 壹人事助力企业人事工作数字化升级,实现工资条高效精准安全发放
- 极智嘉安全工衣系统获国际认证,成功突破人机协同安全瓶颈
- 从敢用到爱用再到习惯用,Momenta安全可靠的城区智驾体验成用户首选
- 从保险单到房产证:扫描全能王安全守护每一份敏感文档
- 工业无损检测如何助力企业实现设备安全与降本增效?
- 中国联通精彩亮相MWC2026聚焦“连接、算力、服务、安全”核心赛道 共筑全球数字新生态
- OpenClaw智能体失控,九科信息bit-Agent如何守护中国企业AI应用的安全边界?
- 智能转移系统的安全性设计与风险管理
- 突破行业痛点!“路长安”——路桥轻量一体化监测系统筑牢交通基建安全防线
- Rambus 推出行业领先的超以太网安全 IP 解决方案,赋能人工智能与高性能计算
- 广东冷链仓储物流提质升级:锚定大湾区核心,筑牢餐饮与冻品供应链安全屏障
人工智能企业
更多>>人工智能硬件
更多>>人工智能产业
更多>>人工智能技术
更多>>- 自变量机器人王昊:训练世界模型需付出“时间税”,解决模态对齐是当务之急
- 腾讯发布CodeBuddy Security,用AI Agent实现更高效的代码审计
- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练
- 高德发布鸿蒙首个生成式 UI 开源框架 AGenUI,告别传统 UI 开发模式
- 发布即适配| 天数智芯全力支持腾讯混元Hy3 preview 开源落地,共推国内大模型产业普惠
- Seedance 2.0面向企业公测,豆包大模型日均Token使用量突破120万亿
- 端到端OCR模型第一!百度千帆Qianfan-OCR正式发布
- 云知声Unisound U1-OCR大模型发布!首个工业级文档智能基础大模型,开启OCR 3.0时代









