变色龙 (@bianselong) 在 美网络攻击我国某先进材料设计研究院事件调查报告 中发帖
2024 年 12 月 18 日,国家互联网应急中心 CNCERT 发布公告,发现处置两起美对我大型科技企业机构网络攻击事件。本报告将公布对其中我国某先进材料设计研究院的网络攻击详情,为全球相关国家、单位有效发现和防范美网络攻击行为提供借鉴。
一、网络攻击流程
(一)利用漏洞进行攻击入侵
2024 年 8 月 19 日,攻击者利用该单位电子文件系统注入漏洞入侵该系统,并窃取了该系统管理员账号 / 密码信息。2024 年 8 月 21 日,攻击者利用窃取的管理员账号 / 密码登录被攻击系统的管理后台。
(二)软件升级管理服务器被植入后门和木马程序 2024 年 8 月 21 日 12 时,攻击者在该电子文件系统中部署了后门程序和接收被窃数据的定制化木马程序。为逃避检测,这些恶意程序仅存在于内存中,不在硬盘上存储。木马程序用于接收从涉事单位被控个人计算机上窃取的敏感文件,访问路径为 /...