FireEye:雪人行动针对美国海外战争退伍军人网站

简述:

雪人行动是今年2月13号,FireEye发现的一项APT攻击。该攻击利用IE 0day (CVE-2014-0322)漏洞攻击退伍军人网站,。然后布下了水坑攻击的陷阱,在网站网页中嵌入了一个隐藏的iframe,然后植入了恶意代码链接。受害人一旦使用特定的IE版本,访问这个网站就会中招,显然上这个网站的人以美国军人居多,因此FireEye认为这个APT行动的目标是指向了美国军。fireeye认为我这项运动背后的演员们用两个先前确定的运动(操作DeputyDog和操作短暂水润)相关联。


攻击对象:美国退伍军人

提取信息:

758886e58f9ea2ff22b57cbbb015166e
0294f9280491f85d898ebe471f0fb58e
9d20566a327076b7152bbf9ed20292c4


利用漏洞: CVE-2014-0322、 CVE-2013-3163

攻击前置后门:Gh0s

你可能感兴趣的:(FireEye:雪人行动针对美国海外战争退伍军人网站)