APT2015高级持续性威胁研究报告
载至2015 年11 月底,360 威胁情报中心共监测到针对中国境内目标发动APT攻击的境外高级攻击组织29个,其中 15个APT组织曾经被国外安全厂商披露过,另外14 个APT组织为360威胁情报中心首先发现并监测到的。
在这29个APT组织中,针对中国境内目标的攻击最早可以追溯到2007年,而最近三个月(2015年9月以后)内仍然处于活跃状态的APT组织至少有9个。仅仅在过去的12个月中(2014年12月-2015年11月),这些APT组织制作的专用木马程序,至少影响了中国境内超过一万台电脑,攻击范围遍布国内 31个省级行政区。
从战略目标上来看,科研教育机构是APT攻击的首要目标,被攻击次数占比高达37.4%;其次是政府机构,占278%;能源企业排第三,占9.1%。其他被攻击的重要领域还包括军事系统、工业系统、商业系统、航天系统和交通系统等。
从战术目标上来看,敏感的情报信息是 APT攻击的主要目标,窃取的主要文件形式包括Office 文档、设计图、压缩包、电子邮件等。特别值得注意的是,WPS Office 文档受到很多 APT组织的关注,因为使用此类文档的机构,绝大多为涉密的政府部门或事业单位,因此,窃取 WPS Ofice 文档往往能够得到很多高价值的情报。
从被攻击目标所使用的系统平台来看,Windows已经不再是APT攻击的唯一战场,针对Android、Mac OSX等非 Windows 系统的攻击越来越多。预计未来,针对如Linux、Android、Mac OS X和工业控制系统的攻击还会不断增加。
APT 组织用于投放木马程序的武器搭载系统多种多样,目前已经被 360 威胁情报中心监测到的方式包括鱼叉邮件、水坑攻击、中间人攻击、PC 跳板和第三方平台跳板等。其中,鱼叉邮件仍然是最主要的攻击方式∶全球平均占比为 55.2%,中国平均占比为79.2%。而排在鱼叉攻击之后的就是水坑攻击,全球平均占比为26.6%,中国平均占比为15.4%。
APT 攻击的主要武器是专用木马,而专用木马又可以分为非漏洞利用型,lday-Nday 漏洞利用型和 0day 漏洞利用型。不同类型的专用木马,其杀伤力、使用成本和针对目标都有所不同。其中,0day 漏洞利用文档的杀伤力最强,堪称APT军火库中的核武器,但其研发、制作和使用的成本也最高,一般都只会被用于针对高价值目标的攻击。
来源:360威胁情报中心
关于我们
我们是一家专注于分享国内外各类行业研究报告/专题热点行业报告/白皮书/蓝皮书/年度报告等各类优质研究报告分享平台。所有报告来源于国内外数百家机构,包含传统行业、金融娱乐、互联网+、新兴行业、医疗大健康等专题研究.....目前已累积收集近80000+份行业报告,涉及众多大板块,多个细分领域。
内容涵盖但不限于(市面上有的基本都有):
1、互联网运营、新媒体、短视频、抖音快手小红书等等;
2、房地产、金融、券商、保险、私募等;
3、新技术(5G)、金融科技、区块链、人工智能类;
4、电子商务、市场营销、运营管理、麦肯锡、德勤等;
5、快消品、餐饮、教育、医疗、化妆品、旅游酒店、出行类等;
免责声明:
本平台只做内容的收集及分享,报告版权归原撰写发布机构所有,由星夜智库社群通过公开合法渠道获得,如涉及侵权,请联系我们删除;如对报告内容存疑,请与撰写、发布机构联系。
欢迎加入星夜智库,下载所有精华报告。
关注公众号【星夜行业报告库】获取报告
获取报告也可加小助手VX:sungonow
星夜行业报告库是一个专注为大学生/研究生、创业者、投资者、市场分析员、财务经理、战略经理等有报告需求的人员设立的个人学习社区,用于分享国内外各类行业研究报告/专题热点行业报告/白皮书/蓝皮书/年度报告等各类优质研究报告分享平台。
在这里,您将获得:
*全球最全的行业报告:覆盖1200+专业机构,1000+细分行业,全球最全的中英文版的报告。
*最全面最丰富的资料:3万+份报告,每日资讯、智能工具、热门数据、创业思考、策划方案、经管书籍、有声读物、最新影视资源,全面、专业、及时。
*每日持续不间断更新:每日不间断更新80-200篇报告或资料,确保您始终掌握最新的行业情报信息。
*超级低廉的会员费用:每天不到1毛钱,一年才35元,以超低的使用成本,获取高质量的行业报告。
*稳定专业的服务保障:“星夜行业报告库”知识星球拥有接近2000的高质量专业用户,“星夜行业报告库”公众号拥有接近1万的各行业精英粉丝,千余家合作企业VIP会员的支持,确保我们的稳定高质量运营。
免责声明:
星夜行业报告库只做内容的搜索、收集及分享,转载此文出于传播更多资讯之目的,版权归原撰写发布机构所有,由星夜智库社群通过公开合法渠道获得。本文所用的视频、图片、文字如涉及作品版权问题,请第一时间联系小助手星星(微信sungonow),星星将立即删除,无任何商业用途!如对报告内容存疑,请与撰写、发布机构联系。
关注公众号【星夜行业报告库】获取报告
个人微信|AIX星星:sungonow
个人网站|星夜行业报告库:https://xyzku.cn
公众账号|星夜行业报告库:https://mp.weixin.qq.com/s/sJCNq14nh69o9ohXXvLzpA
知识星球|星夜行业报告库:https://zsxq.com
微信扫码加入下载所有报告
- 116页-2025年代理型AI的崛起-信任何以成为人机协作之关键研究报告(英文版)
- 116页-智次方研究院-2025中国端侧AI全景图谱报告
- 125页-腾讯云-2025年腾讯智慧零售食饮行业数字化解决方案
- 126页-backup_观远数据-2025零售消费行业BI实践案例集
- 126页-阿里云(计缘)-2025年AI应用(AIAgent)开发新范式报告
- 126页-观远数据-2025零售消费行业BI实践案例集
- 131页-腾讯云-2025年腾讯智慧零售美妆行业数字化解决方案
- 143页-2025年低空经济与时空智能协同驱动新质发展白皮书
- 291页-袋鼠云-指标+AI数智应用白皮(2025)
- 端侧AI行业深度驱动因素、商业模式、产业链及相关公司深度梳理
AIX星星微信sungonow