aleenaarzoo/Week-5-Malware-Breaches-Report
GitHub: aleenaarzoo/Week-5-Malware-Breaches-Report
一份涵盖 10 起重大真实网络攻击事件的分析报告,系统梳理了各事件的攻击手法、IOC 及影响,并整合了五阶段事件响应参考框架。
Stars: 0 | Forks: 0
# 第 05 周 — 恶意软件泄露分析报告
**SOC 实习计划 — ITSimplera Solutions**
**实习生:** Aleena Arzoo
**任务:** 第 05 周 — 研究并记录 10 起真实的恶意软件泄露事件
## 目标
本项目分析了 10 起重大的真实网络攻击事件,旨在了解现代恶意软件在实际环境中的运作方式——攻击者如何获取初始访问权限、恶意软件如何传播和运行、防御者可以使用哪些妥协指标 (IOC) 来检测它,以及每起攻击造成的业务/技术影响。目标是识别这些事件中常见的攻击模式,并建立一份可用于应对未来威胁的综合事件响应 (IR) 参考指南。
## 涵盖的泄露事件
| # | 泄露事件 | 年份 | 类型 |
|---|--------|------|------|
| 1 | WannaCry 勒索软件 | 2017 | 勒索软件 / 蠕虫 |
| 2 | NotPetya | 2017 | Wiper(伪装成勒索软件) |
| 3 | Colonial Pipeline (DarkSide) | 2021 | 勒索软件即服务 |
| 4 | SolarWinds (SUNBURST) | 2020 | 供应链后门 |
| 5 | Emotet | 2014–2021 | 银行木马 / MaaS 僵尸网络 |
| 6 | Stuxnet | 2010 | ICS/SCADA 网络武器 |
| 7 | Conti 勒索软件 | 2020–2022 | 勒索软件即服务 |
| 8 | Mirai 僵尸网络 | 2016 | IoT 僵尸网络 / DDoS |
| 9 | Ryuk 勒索软件 | 2018–2021 | 定向勒索软件 |
| 10 | Target Corporation (BlackPOS) | 2013 | POS 内存抓取工具 |
## 报告内容
对于每起泄露事件,报告记录了:
- 恶意软件家族 / 名称及威胁行为者
- 事件发生日期
- 攻击向量 / 初始入侵点
- 技术行为(传播、payload、持久化)
- 表格格式的妥协指标 (IOC)
- 业务和技术影响
- 带有截图证据的参考来源
报告还包括:
- **跨泄露事件对比** — 全部 10 起事件中的常见模式(网络钓鱼、未修复的漏洞、第三方/供应商信任滥用、凭证窃取、living-off-the-land 工具利用)
- **综合事件响应参考** — 一个 5 阶段的 IR 框架(检测、遏制、根除、恢复、经验教训)
## 仓库内容
```
├── Week05_Malware_Breaches_Analysis_Report.docx # Full report
├── screenshots/ # Research source evidence (10 images)
└── README.md
```
## 来源
研究基于官方和受信任的来源,包括 CISA.gov 公告、Mandiant/FireEye、Check Point、Kaspersky 和 Wikipedia —— 报告中均引用了每一项,并附带了原始来源页面的截图。
## 🏢 计划
作为 **ITSimplera Solutions 的 SOC 实习计划** 的一部分完成。
标签:DAST, 威胁情报, 库, 应急响应, 开发者工具, 恶意软件分析, 研究报告, 防御加固