熱議:BlackCat 勒索軟件啟用了新的簽名內(nèi)核驅(qū)動(dòng)程序
我們將在本文中詳細(xì)介紹發(fā)生在 2023 年 2 月的 BlackCat 勒索軟件事件,研究人員在其中發(fā)現(xiàn)了一種新型逃避功能。
(相關(guān)資料圖)
2022 年 12 月下旬,Mandiant、Sophos 和 Sentinel One 的研究人員發(fā)現(xiàn)惡意內(nèi)核驅(qū)動(dòng)程序是通過幾個(gè)微軟硬件開發(fā)人員帳戶 ( 由微軟 Windows 硬件開發(fā)人員計(jì)劃認(rèn)證 ) 簽名的,微軟隨后撤銷了幾個(gè)在這些攻擊中被濫用的微軟硬件開發(fā)者賬戶。
我們將在本文中介紹有關(guān) 2023 年 2 月發(fā)生的 BlackCat 勒索軟件事件,該變體與三家安全商 2022 年 12 月下旬披露的惡意驅(qū)動(dòng)程序重疊。眾所周知,BlackCat 在逃避功能上使用了多種技術(shù),比如使用禁用和修改工具或使用安全模式引導(dǎo)技術(shù)。
本文重點(diǎn)分析揭示了這種新功能,它涉及使用簽名內(nèi)核驅(qū)動(dòng)程序進(jìn)行逃避。我們認(rèn)為這個(gè)新的內(nèi)核驅(qū)動(dòng)程序是一個(gè)最新版本,繼承了以前研究中披露的示例的主要功能。該驅(qū)動(dòng)程序與單獨(dú)的用戶客戶機(jī)可執(zhí)行文件一起使用,試圖控制、暫停和終止部署在攻擊目標(biāo)上的安全代理的各種進(jìn)程。
攻擊者使用不同的方法對其惡意內(nèi)核驅(qū)動(dòng)程序進(jìn)行簽名:通常是通過濫用 Microsoft 簽名門戶、使用泄露和被盜的證書或使用地下服務(wù)。在示例中,攻擊者試圖部署 Mandiant 披露的舊驅(qū)動(dòng)程序,該驅(qū)動(dòng)程序通過 Microsoft 簽名 ( SHA256: b2f955b3e6107f831ebe67997f8586d4fe9f3e98 ) 。由于該驅(qū)動(dòng)程序之前已經(jīng)被發(fā)現(xiàn)并檢測到,攻擊者部署了另一個(gè)由被盜或泄露的交叉簽名證書簽名的內(nèi)核驅(qū)動(dòng)程序。
惡意簽名的內(nèi)核驅(qū)動(dòng)程序
我們觀察到的 2023 年 2 月的勒索軟件事件證明,勒索軟件運(yùn)營商及其附屬機(jī)構(gòu)對獲得他們在攻擊中使用的勒索軟件有效負(fù)載的特權(quán)級訪問非常感興趣。他們通常使用包含低權(quán)限組件的勒索軟件家族,以避免在最終有效負(fù)載被釋放后被安全產(chǎn)品檢測到。跟蹤分析發(fā)現(xiàn),大多數(shù)與內(nèi)核相關(guān)的有效負(fù)載通常是在企圖逃避階段被發(fā)現(xiàn)的。
內(nèi)核級攻擊的分布大多數(shù)與內(nèi)核相關(guān)的有效負(fù)載都是在企圖逃避階段被發(fā)現(xiàn)的一些勒索軟件攻擊試圖遵守微軟的代碼簽名要求。這使得惡意攻擊者可以靈活地在釋放實(shí)際負(fù)載之前編譯為特定任務(wù) ( 通常涉及削弱防御和逃避 ) 設(shè)計(jì)的內(nèi)核模塊。攻擊者可以采取以下方法:
1. 使用代碼簽名證書,該證書要么是泄露的,要么是竊取的,要么是從黑市購買的。
2. 通過模仿合法機(jī)構(gòu)并按照微軟的流程獲取交叉簽名證書 ( 前提是微軟允許對內(nèi)核模式代碼進(jìn)行交叉簽名 ) ,濫用微軟的門戶來發(fā)布簽名的內(nèi)核模塊,獲得新的有效代碼簽名證書,以及從黑市購買與真實(shí)身份相關(guān)的有效代碼簽名證書和 / 或擴(kuò)展驗(yàn)證(EV)證書。
顯示攻擊者如何遵守微軟代碼簽名要求的圖表對簽名驅(qū)動(dòng)程序的分析
接下來,我們將研究二月 BlackCat 攻擊中使用的簽名驅(qū)動(dòng)程序(ktgn.sys)。下圖顯示了這些新簽署的驅(qū)動(dòng)程序的其他示例,以及它們是如何被用作 BlackCat 逃避程序的。
BlackCa 在逃避階段釋放的文件通過虛擬機(jī)保護(hù)的用戶代理 tjr.exe 將內(nèi)核驅(qū)動(dòng)程序釋放到用戶臨時(shí)目錄 C:%User%AppDataLocalTempKtgn.sys。然后安裝被釋放的驅(qū)動(dòng)程序,名稱為 Ktgn,啟動(dòng)值為 System(在系統(tǒng)重新啟動(dòng)時(shí)啟動(dòng))。通過我們對用戶與該驅(qū)動(dòng)程序交互時(shí)發(fā)生的情況的分析,我們觀察到它只使用了一個(gè)公開的設(shè)備輸入和輸出控制(IOCTL)代碼—— Kill Process,該代碼用于阻止安裝在系統(tǒng)上的安全代理進(jìn)程。
與此同時(shí),驅(qū)動(dòng)程序 ktgn.sys 使用當(dāng)前吊銷的有效數(shù)字簽名從 "BopSoft" ( 它也曾被其他攻擊者用于代碼簽名 ) 簽名,可以成功加載到執(zhí)行簽名策略的 64 位 Windows 安裝中,該驅(qū)動(dòng)程序使用 Safengine Protector v2.4.0.0 工具進(jìn)行混淆,這使得靜態(tài)分析技術(shù)不可靠。通過加載被混淆的驅(qū)動(dòng)程序并嘗試構(gòu)建一個(gè)用戶模式客戶端來觀察暴露的 IOCTL 接口,我們可以確定每個(gè) IOCTL 代碼的函數(shù)。最后,我們觀察到相同的內(nèi)核驅(qū)動(dòng)程序被不同的代碼簽名證書簽名。
具有不同簽名者的驅(qū)動(dòng)程序變體用于混淆二進(jìn)制文件的封裝程序由于它沒有注冊卸載回調(diào)函數(shù),因此只有在釋放或修改服務(wù)注冊表項(xiàng)后重新啟動(dòng)系統(tǒng)時(shí),才能卸載驅(qū)動(dòng)程序。
服務(wù)控制管理器無法停止該服務(wù)缺少卸載函數(shù)的驅(qū)動(dòng)程序一個(gè)名為 \.keHeperDriverLink 的符號鏈接被創(chuàng)建,該符號允許用戶模式客戶端與其連接和通信。請注意,該鏈接只允許一個(gè)連接,如果多個(gè)客戶端試圖同時(shí)連接,系統(tǒng)將崩潰。
正在檢查另一個(gè)用戶模式進(jìn)程是否正在嘗試連接到驅(qū)動(dòng)程序暴露的 IOCTL 接口這個(gè)客戶機(jī)支持 10 個(gè)不同的命令,每個(gè)命令實(shí)現(xiàn)一個(gè)特定的功能,該功能由內(nèi)核驅(qū)動(dòng)程序通過適當(dāng)?shù)?IOCTL 接口執(zhí)行。驅(qū)動(dòng)程序和用戶模式客戶端之間的通信使用 irp_mj_devicide_control 處理程序通過以下代碼發(fā)生,每個(gè) IOCTL 代碼及其對應(yīng)的功能:
222088h:激活驅(qū)動(dòng)程序
22208ch:取消激活驅(qū)動(dòng)程序
222094h:終止進(jìn)程
222184h:刪除文件
222188h:強(qiáng)制刪除文件
22218ch:復(fù)制文件
222190h:強(qiáng)制復(fù)制文件
2221c8h:注冊進(jìn)程 / 線程對象通知
2221c4h:注銷進(jìn)程 / 線程對象通知
222264h:重啟系統(tǒng)
根據(jù)我們對內(nèi)核驅(qū)動(dòng)程序的分析,它似乎仍在開發(fā)和測試中,因?yàn)樗慕Y(jié)構(gòu)不是很好,而且它的一些功能目前還不能使用。接下來將介紹各種 IOCTL 接口的詳細(xì)信息。
IOCTL 222088h
在執(zhí)行任何其他操作之前,必須首先調(diào)用 IOCTL 222088h 來激活驅(qū)動(dòng)程序。如果未調(diào)用此代碼,驅(qū)動(dòng)程序?qū)⒉唤邮苋魏尾僮鳎⒎祷叵?STATUS_ACCESS_DENIED。用戶模式客戶端將此激活字節(jié)數(shù)組發(fā)送給驅(qū)動(dòng)程序。
激活是對位于驅(qū)動(dòng)程序中的大小為 0x42 的硬編碼字節(jié)數(shù)組進(jìn)行簡單的字節(jié)比較。如果比較通過,它將設(shè)置一個(gè) BOOLEAN 標(biāo)志,該標(biāo)志將在任何操作之前進(jìn)行檢查。
運(yùn)行內(nèi)存中的激活字節(jié)數(shù)復(fù)制激活字節(jié)以測試驅(qū)動(dòng)程序操作IOCTL 22208 ch
IOCTL 22208Ch 在用戶模式客戶端完成取消之前在 IOCTL 代碼 222088h 中設(shè)置的標(biāo)志的操作后被調(diào)用。這將使驅(qū)動(dòng)程序失效并停止處理任何新的操作。
客戶端將需要傳遞 IOCTL 代碼 222088h 中傳遞的相同字節(jié)數(shù)組,以便成功完成操作。
IOCTL 222094 h
IOCTL 222094h 用于阻止任何用戶模式進(jìn)程(甚至是受保護(hù)的進(jìn)程)。Tt 從用戶代理接收進(jìn)程 ID,然后在目標(biāo)進(jìn)程上下文中創(chuàng)建內(nèi)核線程。創(chuàng)建的內(nèi)核線程調(diào)用 ZwTerminateProcess API 來終止目標(biāo)進(jìn)程。
檢查驅(qū)動(dòng)程序是否激活IOCTL 222094h 終止進(jìn)程
IOCTL 222184 h
IOCTL 222184h 用于刪除特定的文件路徑。
IOCTL 222184h 刪除文件路徑IOCTL 222188 h
IOCTL 222188h 強(qiáng)制刪除文件。為此,內(nèi)核驅(qū)動(dòng)程序執(zhí)行以下操作:
1. 它嘗試使用暴力方法打開系統(tǒng)上的所有進(jìn)程(從 PID=0x4 到 PID=0x27FFD);
2. 當(dāng)它成功地打開一個(gè)進(jìn)程時(shí),它會(huì)嘗試引用進(jìn)程內(nèi)的所有句柄,再次使用暴力方法(從 HANDLE=0x4 開始到 HANDLE=0x27FFD);
3. 當(dāng)它成功引用句柄時(shí),它使用 ObQueryNameString API 將句柄映射到名稱。當(dāng)找到匹配項(xiàng)時(shí),內(nèi)核驅(qū)動(dòng)程序關(guān)閉句柄。
此操作將確保關(guān)閉對該文件的所有引用,并且該操作可以成功完成,而不會(huì)出現(xiàn)任何錯(cuò)誤,說明該文件正被其他應(yīng)用程序使用。
暴力破解 PID暴力破解句柄IOCTL 22218 ch
IOCTL 22218Ch 用于復(fù)制文件。
IOCTL 22218Ch 用于復(fù)制文件IOCTL 222190 h
IOCTL 222190h 用于強(qiáng)制復(fù)制文件。驅(qū)動(dòng)程序使用與強(qiáng)制刪除相同的操作(IOCTL 代碼:222188h)。它使用暴力方法關(guān)閉所有進(jìn)程對文件的所有引用,然后復(fù)制文件。
IOCTL 2221C4h 和 IOCTL 2221C8h
IOCTL 2221C4h 和 2221C8h 都用于注冊和注銷進(jìn)程 / 線程通知回調(diào)。然而,在撰寫本文時(shí),這兩條路徑都是無法實(shí)現(xiàn)的,這表明它們?nèi)蕴幱陂_發(fā)或測試階段。
注冊對象通知的偽代碼注銷對象通知的偽代碼對象通知函數(shù)的偽代碼IOCTL 222264 h
IOCTL 222264h 通過調(diào)用 HalReturnToFirmware API 重啟系統(tǒng)。
總結(jié)
攻擊者通過終端保護(hù)平臺(tái) ( EPP ) 和終端檢測與響應(yīng) ( EDR ) 技術(shù),正在積極尋求對 Windows 操作系統(tǒng)的高權(quán)限訪問的惡意攻擊,繞過各類防護(hù)措施。由于這些添加的保護(hù)層,攻擊者傾向于選擇阻力最小的方法,通過內(nèi)核層(甚至更低級別)運(yùn)行惡意代碼。所以我們認(rèn)為,這種威脅會(huì)一直存在。
惡意攻擊者將繼續(xù)使用 rootkit 對安全工具隱藏惡意代碼,繞過防御,并在很長一段時(shí)間內(nèi)不會(huì)被檢測到。這些 rootkit 將被惡意組織大量使用,他們既擁有逆向工程低級系統(tǒng)組件的技能,又擁有開發(fā)此類工具所需的資源。這些惡意攻擊者還擁有足夠的財(cái)力,可以從黑市購買 rootkit 或購買代碼簽名證書來構(gòu)建 rootkit。這意味著涉及這類 rootkit 的主要危險(xiǎn)在于它們能夠隱藏復(fù)雜的有針對性的攻擊,這些攻擊將在攻擊的早期使用,允許攻擊者在受害者環(huán)境中啟動(dòng)實(shí)際有效負(fù)載之前就逃脫檢測。
緩解措施
代碼簽名證書通常會(huì)被攻擊者濫用,因?yàn)樗鼈冊诠糁刑峁┝祟~外的混淆層。對于組織來說,泄露的密鑰不僅會(huì)帶來安全風(fēng)險(xiǎn),還會(huì)導(dǎo)致對原始簽名軟件的聲譽(yù)和信任的喪失。企業(yè)應(yīng)該通過實(shí)現(xiàn)最佳實(shí)踐來保護(hù)他們的證書,例如減少對私鑰的訪問,從而降低對證書進(jìn)行未經(jīng)授權(quán)訪問的風(fēng)險(xiǎn)。為私鑰使用強(qiáng)密碼和其他身份驗(yàn)證方法還可以幫助保護(hù)它們免受惡意攻擊者的竊取或破壞。此外,使用單獨(dú)的測試簽名證書 ( 用于測試環(huán)境中使用的預(yù)發(fā)布代碼 ) 可以最大限度地減少實(shí)際發(fā)布簽名證書在攻擊中被濫用的可能性。
對于一般的勒索軟件攻擊,組織可以實(shí)現(xiàn)一個(gè)系統(tǒng)的安全框架,分配資源來建立一個(gè)強(qiáng)大的防御策略。建議如下:
盤點(diǎn)資產(chǎn)和數(shù)據(jù);
識別授權(quán)和未經(jīng)授權(quán)的設(shè)備和軟件;
審計(jì)事件和事件日志;
管理硬件和軟件配置;
僅在必要時(shí)授予管理員權(quán)限和訪問權(quán)限;
監(jiān)控網(wǎng)口、協(xié)議和服務(wù);
為合法應(yīng)用程序建立軟件許可列表;
實(shí)施數(shù)據(jù)保護(hù)、備份和恢復(fù)措施;
啟用多因素身份驗(yàn)證 ( MFA ) ;
在系統(tǒng)各層部署最新版本的安全解決方案;
注意攻擊的早期跡象;
保護(hù)潛在的入口點(diǎn) ( 如終端、電子郵件、web 和網(wǎng)絡(luò) ) ,組織可以檢測并防范惡意元素和可疑活動(dòng),從而保護(hù)自己免受勒索軟件攻擊。
責(zé)任編輯:hnmd003
相關(guān)閱讀
-
熱議:BlackCat 勒索軟件啟用了新的簽名內(nèi)核驅(qū)動(dòng)程序
我們將在本文中詳細(xì)介紹發(fā)生在2023年2月的BlackCat勒索軟件事件,研究
2023-06-10 -
世界觀焦點(diǎn):完美世界:已在研發(fā)中使用包括 GPT-4、Midjourney 等在內(nèi)的多種 AI 技術(shù)及應(yīng)用
品玩6月9日訊,完美世界6月9日在投資者互動(dòng)平臺(tái)表示,公司已在研發(fā)中使
2023-06-10 -
微軟準(zhǔn)備在加拿大新建實(shí)驗(yàn)室,將配備公司在中國和世界各地的 AI 專家_全球即時(shí)看
鈦媒體App6月10日消息,報(bào)道援引知情人士稱,微軟正將一些頂尖的人工智
2023-06-10
相關(guān)閱讀
-
熱議:BlackCat 勒索軟件啟用了新的簽名內(nèi)核驅(qū)動(dòng)程序
我們將在本文中詳細(xì)介紹發(fā)生在2023年2月的BlackCat勒索軟件事件,研究
-
紛紛上調(diào)!事關(guān)中國
在跨國企業(yè)高管再次掀起訪華熱之際,國際機(jī)構(gòu)則掀起了另外一種熱潮:上
-
這生意突然走紅!有人懵了:當(dāng)垃圾扔的,也能賺錢? 天天熱門
天氣一熱,寵物掉毛,成了鏟屎官最頭疼的問題。如果有人有償回收貓毛,
-
商家掛“高考加油”橫幅被城管拆除,店主:他們說我打廣告 天天新資訊
6月8日,河北保定高碑店一中學(xué)附近一商店懸掛“高考加油!祝各位考生金
-
焦點(diǎn)觀察:約基奇23分12籃板掘金3:1領(lǐng)先熱火,掘金奪得總冠軍已成必然
第二節(jié)比賽,約基奇在3分鐘的休息過后歸來,他的超遠(yuǎn)三分,使掘金從開
-
陽光百萬醫(yī)療優(yōu)缺點(diǎn)有哪些?多少錢一年?_當(dāng)前快報(bào)
優(yōu)點(diǎn): 1、保障范圍廣:陽光百萬醫(yī)療保險(xiǎn)可以對住院、門診等醫(yī)療費(fèi)用進(jìn)
-
當(dāng)前觀察:平安E家百萬醫(yī)療險(xiǎn)怎么樣?保費(fèi)是多少?
平安E家百萬醫(yī)療險(xiǎn)是一款比較不錯(cuò)的保險(xiǎn)。該保險(xiǎn)的投保范圍比較廣泛,0
-
工傷團(tuán)體意外險(xiǎn)怎么買?多少錢?_世界快資訊
1、登錄保險(xiǎn)公司官網(wǎng)進(jìn)行購買,選擇您想要購買的團(tuán)體意外險(xiǎn)產(chǎn)品,然后
-
世界今亮點(diǎn)!醫(yī)保重大疾病險(xiǎn)包括哪些病?一年保費(fèi)多少錢?
其中納入大病醫(yī)保的20種疾病:兒童白血病、先心病、終末期腎病、乳腺癌
-
場地意外險(xiǎn)多少錢?在哪里買? 天天時(shí)快訊
場地意外險(xiǎn)的價(jià)格因保額和保險(xiǎn)公司的不同而有所差異,一般而言,場地意
-
340多家葡萄酒企業(yè)悉數(shù)亮相 第三屆葡萄酒節(jié)博覽會(huì)進(jìn)行時(shí)
總臺(tái)寧夏總站訊今天(9日),國際葡萄與葡萄酒產(chǎn)業(yè)大會(huì)、第三屆中國(
-
【天天速看料】國內(nèi)物價(jià)運(yùn)行總體平穩(wěn)——解讀5月份CPI和PPI數(shù)據(jù)
國家統(tǒng)計(jì)局9日發(fā)布數(shù)據(jù)顯示,5月份,消費(fèi)需求繼續(xù)恢復(fù),全國居民消費(fèi)價(jià)
-
深度學(xué)習(xí)三巨頭之一 Yann LeCun:大語言模型帶不來 AGI
品玩6月9日訊,北京智源大會(huì)是智源研究院舉辦的年度國際性人工智能的高
-
世界觀焦點(diǎn):完美世界:已在研發(fā)中使用包括 GPT-4、Midjourney 等在內(nèi)的多種 AI 技術(shù)及應(yīng)用
品玩6月9日訊,完美世界6月9日在投資者互動(dòng)平臺(tái)表示,公司已在研發(fā)中使
-
被低估的智能門鎖,為何成為智能家居頂流?|全球觀焦點(diǎn)
智能門鎖,一個(gè)你用過就回不去的東西。雖然上面這句話聽起來很廣告,很
-
百元級的“小屏平板”市場:死不了,也做不大
在懵懂無知的高中時(shí)期,我曾經(jīng)買過一臺(tái)三星GalaxyTab。仔細(xì)回顧下來,
-
微軟準(zhǔn)備在加拿大新建實(shí)驗(yàn)室,將配備公司在中國和世界各地的 AI 專家_全球即時(shí)看
鈦媒體App6月10日消息,報(bào)道援引知情人士稱,微軟正將一些頂尖的人工智
-
增額壽與年金險(xiǎn)哪個(gè)收益好?怎么選擇?
增額壽和年金險(xiǎn)具有各自特點(diǎn),因此它們的收益情況也存在一定的差異。1
-
養(yǎng)老年金保險(xiǎn)可靠嗎?在哪里買?-每日快看
可靠。在選擇保險(xiǎn)產(chǎn)品時(shí),客戶最關(guān)心的問題之一就是保險(xiǎn)公司的信譽(yù)和實(shí)
-
即時(shí)焦點(diǎn):年金險(xiǎn)和增額終身壽險(xiǎn)哪個(gè)好?靠譜嗎?
年金險(xiǎn)和增額終身壽險(xiǎn)都是比較受歡迎的人壽保險(xiǎn)。但是,它們各有特點(diǎn)和
-
招商信諾年金險(xiǎn)有必要買嗎?在哪里買?
有必要。1、全面保障:招商信諾年金險(xiǎn)為投保人提供全面的保障,不僅覆
-
年金保險(xiǎn)產(chǎn)品有哪些類型?靠譜嗎?_全球熱門
年金保險(xiǎn)產(chǎn)品根據(jù)繳費(fèi)方式和領(lǐng)取方式不同,可以分為多種類型。按照繳費(fèi)
-
暖心助考 全球速看
東河區(qū)□記者康璐高考期間,東河區(qū)委宣傳部、團(tuán)區(qū)委、東河區(qū)新時(shí)代文明
-
這就是信心|優(yōu)化營商環(huán)境 各地硬招、實(shí)招頻出-今日報(bào)
優(yōu)化營商環(huán)境是推動(dòng)經(jīng)濟(jì)進(jìn)一步企穩(wěn)回升、提振經(jīng)營主體發(fā)展信心的重要抓
-
三星正開發(fā)自有 AI 大語言模型 已投入全部 GPU 資源_每日關(guān)注
據(jù)韓媒ChosunIlbo報(bào)道,三星電子已于本月初正式開啟了大語言模型(LLM
-
熱門:21 個(gè)“問界”商標(biāo)已轉(zhuǎn)讓至華為,申請時(shí)間為今年 3 月
鈦媒體App6月10日消息,從商標(biāo)電子公告系統(tǒng)獲悉,共計(jì)21個(gè)問界商標(biāo)轉(zhuǎn)讓
-
Ryzen Threadripper 7000 系列處理器列表被發(fā)現(xiàn):AMD 即將重返 HEDT 環(huán)球新消息
此前華碩電腦中國區(qū)相關(guān)負(fù)責(zé)人就曾透露,AMD將在2023年下半年推出代號S
-
蘋果發(fā)布 MR 頭顯 XR 的“ iPhone 時(shí)刻”來了?
(圖片來源:蘋果官網(wǎng))經(jīng)濟(jì)觀察報(bào)記者鄭晨燁北京時(shí)間6月6日凌晨兩點(diǎn),
-
OpenAI 聯(lián)合創(chuàng)始人 sam altman 發(fā)表演講:敦促國際社會(huì)共同應(yīng)對人工智能的挑戰(zhàn)
品玩6月10日訊,6月10日,在2023智源大會(huì)上OpenAI聯(lián)合創(chuàng)始人samaltman
-
年輕人更愛買金條了,周大福一年狂開1631家店,利潤卻大降近20%
金價(jià)蹭蹭上竄,黃金珠寶品牌周大福卻陷入營收、凈利雙雙下跌的局面。
精彩推薦
- 林芝市選派優(yōu)秀干部赴粵跟崗學(xué)習(xí) 世界...
- 國道之行 從雪山奔向大海丨珠峰腳下的...
- 2023年西藏普通高考正式落下帷幕
- 天天熱議:西藏不可移動(dòng)文物資料匯編調(diào)查...
- 實(shí)時(shí):水電角色將發(fā)生重大變化
- 西藏自治區(qū)文物系統(tǒng)文博業(yè)務(wù)培訓(xùn)班舉辦-...
- 科考人員肩挑背扛設(shè)備上珠峰 探究“亞...
- 1至4月 拉薩跨省就醫(yī)購藥14.9萬人次 觀天下
- 世界時(shí)訊:7月21日-22日喜馬拉雅音樂節(jié)...
- 今年1至4月西藏涉外收支總額為1.3億美元...
閱讀排行
精彩推送
- 看熱訊:我,“絕版”畢業(yè)生,專...
- 基金投顧將迎重磅新規(guī)!強(qiáng)化利益...
- 世界信息:什么是年金險(xiǎn)?怎么買...
- 鑫悅一生年金保險(xiǎn)分紅型怎么樣?...
- 穩(wěn)得福b款養(yǎng)老年金保險(xiǎn)保什么?...
- 安邦盈泰5號年金保險(xiǎn)怎么樣?值...
- 保險(xiǎn)年金險(xiǎn)什么意思?有什么用?
- 焦點(diǎn)快播:比亞迪全新品牌命名“...
- 市法學(xué)會(huì)第四屆理事會(huì)第二次全體...
- 環(huán)球觀速訊丨崗位人才“雙向奔赴...
- 李煒:21年不凡“守暖路”
- 資訊推薦:現(xiàn)役軍人立軍功 軍地...
- 跑友備戰(zhàn)包頭馬拉松
- 三星正開發(fā) AI 大語言模型,已...
- OnexPlayer 2 Pro EVA 聯(lián)名...
- 北京通信展的精華內(nèi)容,都在這里...
- 環(huán)球快資訊丨聽歌看廣告還不夠,...
- 環(huán)球快資訊:「小白」無界設(shè)計(jì)如...
- 林芝市選派優(yōu)秀干部赴粵跟崗學(xué)習(xí)...
- 國道之行 從雪山奔向大海丨珠峰...
- 2023年西藏普通高考正式落下帷幕
- 天天熱議:西藏不可移動(dòng)文物資料...
- 每日快報(bào)!山東航空退市成定局!...
- 【世界快播報(bào)】年輕人更愛買金條...
- 中國車市巨變!合資品牌市占率跌...
- 今熱點(diǎn):君康君悅一生養(yǎng)老年金保...
- 保險(xiǎn)養(yǎng)老年金是干嘛的?有必要買...
- 保險(xiǎn)年金是什么?值得買嗎 焦點(diǎn)熱門
- 保險(xiǎn)年金轉(zhuǎn)換是什么意思?什么時(shí)...
- 太平洋鑫滿意年金保險(xiǎn)5年能領(lǐng)多...





