Chọn một mục tiêu tổ chức và vẽ
lên một kế hoạch tấn công như trinh sát
12
mục tiêu của cá nhân đó. (2) Chuẩn bị
Chuẩn bị virus và email nhắm mục tiêu. (3) Nhập Initial
Gửi email có mục tiêu cho các cá nhân nói trên và lây nhiễm máy tính của họ với virus. Phải khẳng định một số kẻ tấn công xâm nhập vào tổ chức thông qua các trang web và / hoặc dịch vụ VPN trong một số phương pháp.
(4) Thiết lập một kết nối
Thiết lập backdoor trên máy tính bị nhiễm và thiết lập một kênh truyền thông với những kẻ tấn công.
(5) Thâm nhập / Exploration
Truy cập PC qua một backdoor từ xa, và nhà thám hiểm hệ thống / mạng nội bộ và xâm nhập sâu hơn.
(6) Thực hiện các mục tiêu
cắp các thông tin mục tiêu. Trong một số trường hợp, làm sai lệch hoặc xóa dữ liệu.
(7) Re-Infiltration
Nó đã được quan sát thấy rằng các cuộc tấn công nhằm vào không chỉ các cơ quan chính phủ mà còn các công ty. Theo "IBM Tokyo SOC Báo cáo" tôi, trong số tất cả các tổ chức có mục tiêu, 37,7% trong số họ là các cơ quan chính phủ và các cơ quan công cộng, tiếp theo là các tổ chức tài chính (16,4%), phương tiện truyền thông (13,1%) và CNTT và viễn thông (8,2%). Kết quả này dựa trên sự quan sát của một số email và không hiển thị toàn bộ hình ảnh. Tuy nhiên, điều này chỉ ra rằng các cuộc tấn công đang nhắm mục tiêu một loạt các doanh nghiệp.
đang được dịch, vui lòng đợi..
