aleenaarzoo/Week-5-Malware-Breaches-Report

GitHub: aleenaarzoo/Week-5-Malware-Breaches-Report

一份涵盖 10 起重大真实网络攻击事件的分析报告,系统梳理了各事件的攻击手法、IOC 及影响,并整合了五阶段事件响应参考框架。

Stars: 0 | Forks: 0

# 第 05 周 — 恶意软件泄露分析报告 **SOC 实习计划 — ITSimplera Solutions** **实习生:** Aleena Arzoo **任务:** 第 05 周 — 研究并记录 10 起真实的恶意软件泄露事件 ## 目标 本项目分析了 10 起重大的真实网络攻击事件,旨在了解现代恶意软件在实际环境中的运作方式——攻击者如何获取初始访问权限、恶意软件如何传播和运行、防御者可以使用哪些妥协指标 (IOC) 来检测它,以及每起攻击造成的业务/技术影响。目标是识别这些事件中常见的攻击模式,并建立一份可用于应对未来威胁的综合事件响应 (IR) 参考指南。 ## 涵盖的泄露事件 | # | 泄露事件 | 年份 | 类型 | |---|--------|------|------| | 1 | WannaCry 勒索软件 | 2017 | 勒索软件 / 蠕虫 | | 2 | NotPetya | 2017 | Wiper(伪装成勒索软件) | | 3 | Colonial Pipeline (DarkSide) | 2021 | 勒索软件即服务 | | 4 | SolarWinds (SUNBURST) | 2020 | 供应链后门 | | 5 | Emotet | 2014–2021 | 银行木马 / MaaS 僵尸网络 | | 6 | Stuxnet | 2010 | ICS/SCADA 网络武器 | | 7 | Conti 勒索软件 | 2020–2022 | 勒索软件即服务 | | 8 | Mirai 僵尸网络 | 2016 | IoT 僵尸网络 / DDoS | | 9 | Ryuk 勒索软件 | 2018–2021 | 定向勒索软件 | | 10 | Target Corporation (BlackPOS) | 2013 | POS 内存抓取工具 | ## 报告内容 对于每起泄露事件,报告记录了: - 恶意软件家族 / 名称及威胁行为者 - 事件发生日期 - 攻击向量 / 初始入侵点 - 技术行为(传播、payload、持久化) - 表格格式的妥协指标 (IOC) - 业务和技术影响 - 带有截图证据的参考来源 报告还包括: - **跨泄露事件对比** — 全部 10 起事件中的常见模式(网络钓鱼、未修复的漏洞、第三方/供应商信任滥用、凭证窃取、living-off-the-land 工具利用) - **综合事件响应参考** — 一个 5 阶段的 IR 框架(检测、遏制、根除、恢复、经验教训) ## 仓库内容 ``` ├── Week05_Malware_Breaches_Analysis_Report.docx # Full report ├── screenshots/ # Research source evidence (10 images) └── README.md ``` ## 来源 研究基于官方和受信任的来源,包括 CISA.gov 公告、Mandiant/FireEye、Check Point、Kaspersky 和 Wikipedia —— 报告中均引用了每一项,并附带了原始来源页面的截图。 ## 🏢 计划 作为 **ITSimplera Solutions 的 SOC 实习计划** 的一部分完成。
标签:DAST, 威胁情报, 库, 应急响应, 开发者工具, 恶意软件分析, 研究报告, 防御加固