直捣蛇窝 – SideWinder组织C2服务器揭秘
概述
SideWinder
是一个至少从2012年就开始进行网络攻击的威胁组织,疑似来自印度。这个APT组织又被称为响尾蛇
、T-APT-04
、Rattlesnake
和APT-C-17
,是现今最活跃的组织之一。该组织主要是从事信息窃取和间谍活动,该组织的大多数的活动都集中在中国,巴基斯坦,阿富汗等国家,涉及的目标行业多为医疗,国防,政府和科技公司等。我们在针对最近一次攻击事件的分析中获得了SideWinder
组织控制的其中一台服务器的SSH登录凭据。