APT2015高级持续性威胁研究报告
载至2015 年11 月底,360 威胁情报中心共监测到针对中国境内目标发动APT攻击的境外高级攻击组织29个,其中 15个APT组织曾经被国外安全厂商披露过,另外14 个APT组织为360威胁情报中心首先发现并监测到的。
在这29个APT组织中,针对中国境内目标的攻击最早可以追溯到2007年,而最近三个月(2015年9月以后)内仍然处于活跃状态的APT组织至少有9个。仅仅在过去的12个月中(2014年12月-2015年11月),这些APT组织制作的专用木马程序,至少影响了中国境内超过一万台电脑,攻击范围遍布国内 31个省级行政区。
从战略目标上来看,科研教育机构是APT攻击的首要目标,被攻击次数占比高达37.4%;其次是政府机构,占278%;能源企业排第三,占9.1%。其他被攻击的重要领域还包括军事系统、工业系统、商业系统、航天系统和交通系统等。
从战术目标上来看,敏感的情报信息是 APT攻击的主要目标,窃取的主要文件形式包括Office 文档、设计图、压缩包、电子邮件等。特别值得注意的是,WPS Office 文档受到很多 APT组织的关注,因为使用此类文档的机构,绝大多为涉密的政府部门或事业单位,因此,窃取 WPS Ofice 文档往往能够得到很多高价值的情报。
从被攻击目标所使用的系统平台来看,Windows已经不再是APT攻击的唯一战场,针对Android、Mac OSX等非 Windows 系统的攻击越来越多。预计未来,针对如Linux、Android、Mac OS X和工业控制系统的攻击还会不断增加。
APT 组织用于投放木马程序的武器搭载系统多种多样,目前已经被 360 威胁情报中心监测到的方式包括鱼叉邮件、水坑攻击、中间人攻击、PC 跳板和第三方平台跳板等。其中,鱼叉邮件仍然是最主要的攻击方式∶全球平均占比为 55.2%,中国平均占比为79.2%。而排在鱼叉攻击之后的就是水坑攻击,全球平均占比为26.6%,中国平均占比为15.4%。
APT 攻击的主要武器是专用木马,而专用木马又可以分为非漏洞利用型,lday-Nday 漏洞利用型和 0day 漏洞利用型。不同类型的专用木马,其杀伤力、使用成本和针对目标都有所不同。其中,0day 漏洞利用文档的杀伤力最强,堪称APT军火库中的核武器,但其研发、制作和使用的成本也最高,一般都只会被用于针对高价值目标的攻击。
来源:360威胁情报中心
关于我们
我们是一家专注于分享国内外各类行业研究报告/专题热点行业报告/白皮书/蓝皮书/年度报告等各类优质研究报告分享平台。所有报告来源于国内外数百家机构,包含传统行业、金融娱乐、互联网+、新兴行业、医疗大健康等专题研究.....目前已累积收集近80000+份行业报告,涉及众多大板块,多个细分领域。
内容涵盖但不限于(市面上有的基本都有):
1、互联网运营、新媒体、短视频、抖音快手小红书等等;
2、房地产、金融、券商、保险、私募等;
3、新技术(5G)、金融科技、区块链、人工智能类;
4、电子商务、市场营销、运营管理、麦肯锡、德勤等;
5、快消品、餐饮、教育、医疗、化妆品、旅游酒店、出行类等;
免责声明:
本平台只做内容的收集及分享,报告版权归原撰写发布机构所有,由星夜智库社群通过公开合法渠道获得,如涉及侵权,请联系我们删除;如对报告内容存疑,请与撰写、发布机构联系。
欢迎加入星夜智库,下载所有精华报告。
关注公众号【星夜行业报告库】获取报告
获取报告也可加小助手VX:sungonow
星夜行业报告库是一个专注为大学生/研究生、创业者、投资者、市场分析员、财务经理、战略经理等有报告需求的人员设立的个人学习社区,用于分享国内外各类行业研究报告/专题热点行业报告/白皮书/蓝皮书/年度报告等各类优质研究报告分享平台。
在这里,您将获得:
*全球最全的行业报告:覆盖1200+专业机构,1000+细分行业,全球最全的中英文版的报告。
*最全面最丰富的资料:3万+份报告,每日资讯、智能工具、热门数据、创业思考、策划方案、经管书籍、有声读物、最新影视资源,全面、专业、及时。
*每日持续不间断更新:每日不间断更新80-200篇报告或资料,确保您始终掌握最新的行业情报信息。
*超级低廉的会员费用:每天不到1毛钱,一年才35元,以超低的使用成本,获取高质量的行业报告。
*稳定专业的服务保障:“星夜行业报告库”知识星球拥有接近2000的高质量专业用户,“星夜行业报告库”公众号拥有接近1万的各行业精英粉丝,千余家合作企业VIP会员的支持,确保我们的稳定高质量运营。
免责声明:
星夜行业报告库只做内容的搜索、收集及分享,转载此文出于传播更多资讯之目的,版权归原撰写发布机构所有,由星夜智库社群通过公开合法渠道获得。本文所用的视频、图片、文字如涉及作品版权问题,请第一时间联系小助手星星(微信sungonow),星星将立即删除,无任何商业用途!如对报告内容存疑,请与撰写、发布机构联系。
关注公众号【星夜行业报告库】获取报告
个人微信|AIX星星:sungonow
个人网站|星夜行业报告库:https://xyzku.cn
公众账号|星夜行业报告库:https://mp.weixin.qq.com/s/sJCNq14nh69o9ohXXvLzpA
知识星球|星夜行业报告库:https://zsxq.com
微信扫码加入下载所有报告
- 1722页-AI开发平台ModelArtsAPI参考
- 2025AI革新餐饮业全球餐饮业AI就绪度与应用状况调查报告英文版_1
- 2025年中国AIDC产业发展白皮书-智算中心如何撑起大模型时代的蓝图?
- 3762页-华为云-2025年AI开发平台ModelArts最佳实践(中国站)
- 至2030年美国新增AI算力容量评估报告(2025)(英文)_1
- 中国信通院-算力中心服务商分析报告(2025年)_1
- 中文版-比女皇报告还炸裂!AI深度调研刷屏,全球LLM大决战真正开始
- 23页-和讯华谷-2025年智能PPT行业市场研究报告
- 23页-汽车之家-2025中国汽车出海洞察(香港篇)-擎领·超级连接
- 24页-英文德勤-自动驾驶汽车即将到来,你的城市准备好了吗?
AIX星星微信sungonow