IT��ά������������ҵ��ֵ��
�й�IT��ά����ҳ | ��Ѷ���� | ��ά���� | ��Ϣ��ȫ | CIO�ӽ� | �Ƽ��� | ��Ѱ��� | ��ά��Դ | ר��߻� | ֪ʶ�� | ��̳

�˽�APT�߼��ɳ�������͸�����ľŷݱ���

2012��03��08��
������/Nart Villeneuve

����������ȥ����ܾ��Ѿ���˵��RSA�������ˣ�����RSA Secure ID���������Ҳ�����ߣ���Щ���ݻ������ں����Ĺ����¼��С�����RSA����ʵ���кܶ��������Ƶ��ܺ��ߡ������Ҳ��˵��ShadyRAT����������֤���˚�ʬ����������ܹ��ж೤�����⻹��Nitro��Night Dragon�¼�֤����Щ�����ߵ�Ŀ����������ض���ҵ�ϡ�

����ܻ��������ƿƼ�����Lurid�������о����棬����¼�֤�������߶Է�������Ŀ��Ҳ������Ȥ�ġ�������Ҫ���ǣ��������¼�Ӧ�ñ�����“ϵ�й���”�����Ƕ����¼���

���⻹��һЩ��Ҫ�ĸ߼���������͸����������о�������������֪���ġ��ҶԴ˽����˹����ܽᣬ���г���11����Ҫ�о���

Contagio Dump��Targeted Email Attacks�����������Ѿ����ⷽ�淢�����ܶ�����о����档����ͨ�����Ի�ö�������������һ������������Ṥ��ѧ�������õĵ����ʼ�����ȴ�����׻�ȡ����Щ������Ŀ�깥���������кܶ���ؼ��⡣

1.CyberESI��CyberESI���Ŷӷ�����һЩ���д������ֵĶ������������Ʒ�������棨����dz���ϸ�������ҿ��������ǵķ�������Ϊ�ⷽ������򹤳������˱�׼��

2.Htran��Joe Stewarts��Htran������о��ɹ���ShadyRAT�о�����Ĺ�â�ڸ��ˣ�������Ϊ���ǽ�����ߴ����Ե��о����棬��Ϊ������������ĸ�������ͼѰ�ҹ�����ԴIP�����ҳ�Ļ�󹥻��ߵ�ʵ��λ�á�

3.ͨ����ϵ�й����ķ������������͵����������ϵͳ��Hutchins��Cloppert���Լ�Amin���о����������׷��ͬһ�ι����IJ�ͬ�׶Σ���������¼�������һ��“ϵ�й���”�������κ���Ҫ׷�ٸ߼���������͸�������˶����ɲ����ı��档

4.1.php���������Zscaler�ı����һ���ض���ϵ�й����������õ���������ƻ����ܹ����˳��׵Ľ⹹�ͷ��������ڽ����������ȷʵ���еķ������������⣬�ñ���������ⷽ�����Ϣ��¶Ҳ������൱�����ļ��⡣

5.APT���������ޣ�Xecure�ڽ���ĺ�ñ�����չʾ�����ǶԶ��������Թ�ͬ������Ⱥ��������о�������ĺ�ϲ��������Ⱥ�����������µĹ��򣬻����������������“NAPT���Ǹ߼���������в��”��

6.M-Trends���������Mandiant�ı���Թ��������õķ������������������Ҳ�������ϸ��������ԡ����⣬������Mandiant���ڳ����Ի����������о����ر���“DLL����·���ٳ�”������

7.Sykipot��AlienLabs��¼��Sykipotϵ�й�����������Ŀ�깥���������������õ����㹥�����롢�����������Լ�����Ϳ��ƻ����ܹ���

8.APT��ɿ���Ե������⻹��ʲô����Seth Hardy��SecTor����˺ܶ���ڸ߼���������͸�������г�������Ҫ�۵㣬������һ������Ķ�������“SharkyRAT”�����е���ϸ����������

9.My Lovely Wood����ƪ����Frankie Li�ı��������Ŀ�깥����еĶ��������������꾡�ļ���������

��ȫС��ʿ����ʶAPT

ʲô��APT������˵����������ض���֯�����ĸ����Ҷ෽λ�����繥����APT-�߼���������͸������Ҫ�����ڼ������ȡ�������ݷ��棬��Ӱ��̶���󣬵�������Χ��С����Ҳʹ���Ѽ����õ�֤�ݱ����Խ�Ϊ���ѡ������߳���ʹ���ֳɵĶ�������⣬Ҳ��ʹ�ö��ƵĶ��������������һ�����ƚ�ʬ�����Զ�˿��Ƽܹ��������Լ��������У��γ�һ�ָ߶Ȱ�ȫ�IJ������������緸���������֮��Ľ��ޱ��Խ��Խģ����������ʹ��һ��Ķ������©����ܹ���Ҳʹ��Ҫ������������స��Խ��Խ���ѡ�

APT�������ܻ�������졢���ܡ������£���������ʱ�䡣APT�������Դ��Ѽ��鱨��ʼ������ܻ����һ��ʱ�䡣�����ڼ������Ҫ�Ѽ�������������Ա�鱨����Ϣ���鱨�ռ�����������������ڵĹ����������ڹ������ܺܿ��٣����ߺ�������

���磬��ͼ��ȡ��ҵ���ܿ�����Ҫ�����µ�ʱ�䣬��԰�ȫЭ�飬Ӧ�ó������㣬�Լ��ļ�λ�õ���Ϣ�ռ������鱨�������ƻ���ɺ�ֻҪһ�μ����ӵ�ִ��ʱ��Ϳ����ˡ�����������£��������ܻ�����ϳ���ʱ�䡣���磬�ɹ�����Rootkit���������󣬹����߿��ܻᶨ�ڴ�����DZ�ڼ�ֵ�ļ��ĸ���������Ϳ��Ʒ�����������顣

ע�ͣ�����Nart Villeneuve��Ϊ���ƿƼ�������в�о�Ա��

ԭ�����ӣ�http://tech.ccidnet.com/art/1099/20120307/3659385_1.html

���������뵽��http://bbs.cnitom.com

����Ķ�

ͼ���ȵ�

Power�ܹ���Ʒ���� IBM�ƶ��䱾������չ
Power�ܹ���Ʒ���� IBM�ƶ��䱾������չ�Դ�1990�꣬IBM�Ƴ�����RISCϵͳ���²�Ʒ��RS/6000���ֳ�eServer pϵ�У�֮��...
WAF����УWebӦ�ð�ȫ�ػ���
WAF����УWebӦ�ð�ȫ�ػ�����������У��վ���������¼�ʱ�з���������˲���Ӱ�죬���Խ��Խ��ĸ�У��ʼ...

�����ȵ�