APT41组织分析

以下内容均来自Fireeye公开资料,仅限于学习目的。

 

APT41

Double Dragon, a dual espionage and cyber crime operation

 

摘要

APT41不仅是受政府赞助的网络攻击小组,也为谋取经济私利进行一些活动。

APT41针对医疗保健,高科技和电信进行网络攻击活动,包括建立和维持访问,到2015年中期,有窃取知识产权的活动。

该组织针对高等教育,旅游服务和新闻/媒体公司的攻击活动表明该组织会跟踪个人并进行监视。

APT41也进行一些经济私利驱动的入侵,尤其针对视频游戏产业,包括偷窃源代码和数字证书,虚拟货币操纵和尝试

部署勒索软件。

APT41已经攻陷了了多个软件供应链,获得了对这些软件公司的访问权限,在软件公司分发更新之前将恶意代码注入合法文件。

 

你可能感兴趣的:(翻译,威胁情报,安全)