微软提醒注意这6个不断演变的伊朗黑客组织

2024-01-12 06:32

本文主要是介绍微软提醒注意这6个不断演变的伊朗黑客组织,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

ac1dc50f8f8083521e9da8fcec6f0f6e.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

微软威胁情报中心 (MSTIC) 在CyberWarCon 2021大会上分享了对多个伊朗威胁组织演变的分析,展现出它们越来越复杂的攻击活动。

自2020年9月起,微软一直在追踪六个伊朗黑客组织,它们部署勒索软件并提取数据,为受害者造成破坏和损失。随着时间的流逝,这六个黑客组织已经能够从事网络间谍活动,使用多平台恶意软件,利用擦除器和勒索软件破坏操作,执行钓鱼和密码喷射攻击,甚至执行复杂的供应链攻击活动。

所有这些组织都部署勒索软件实现其目的,并分批次部署,通常相互之间间隔六到八周的时间。本周,微软观察到这些威胁组织在扫描很多漏洞,包括针对 Fortinet FortiOS SSL VPN以及易受 ProxyShell 漏洞攻击的微软 Exchange 服务器等。预测发现仅通过扫描未修复的 Fortinet VPN 系统,这些威胁组织就在今年获取了超过900个明文凭据。

3edddd3594a79c2e2c77e63c9205ac29.png

01

耐心收割凭据

过去一年出现的另外一个趋势是,攻击者在发动社工攻击的耐心和持久性方面升级,显示出复杂威胁组织的端倪。

此前,像 Phosphorus (Charming Kitten) 这样的威胁组织发送的是含有恶意链接和附件的恶意邮件,它的成功率有限,但如今该组织开始走耗时的“面试邀请”路径,而这是朝鲜 Lazarus 黑客组织熟稔由于心的技术。在执行攻击期间,Phosphorus 组织会在面试流程期间诱骗目标点击凭据获取页面。

同样遵循这一攻击方法的还有 “Curium” 组织,微软分析师表示该组织利用的是虚假社交帐户的庞大网络,它常常伪装成引人注意的漂亮女性。黑客联系目标并与之日常聊天获得他们的信任。之后他们在某一天发送看似无害文件的恶意文档,趁机释放隐秘的恶意软件。Hamas 黑客组织也在使用类似攻击技术,它曾创建虚假的约会应用诱骗以色列国防军 (IDF) 安装恶意的手机应用。目前尚不清楚这两起攻击活动之间是否存在关联。

5ddd8beb61f58052d5cadd8c74f22f46.png

02

暴力攻击获得访问权限

尽管有些威胁组织会利用各种攻击手段,但有些选择通过“暴力”攻击,以激进的方式获得对 Office 365 账户的访问权限。

DEV-0343 就是这样一个威胁组织。上个月,该组织攻击美国国防技术公司并运行大规模的密码喷射攻击。微软报告称 DEV-0343 要比上述威胁组织的行动都要快,通常会在同一天获得对目标账户的访问权限。

同时,研究人员还发现 DEV-0343和 “Europium” 组织有时会同时攻击某些账户,分明是两个组织之间的协调行动。

2f93f08ed3dc9eaf5a39ef8aaf8ffa74.png

03

伊朗黑客组织仍在演变

近10年前,微软就一直在追踪伊朗黑客组织的行踪,并且几次成功使这些黑客组织的基础设施下线。尽管如此,Phosphorus 组织设法获得了重大成功,比如去年10月份黑掉高层官员的案例。

微软最近发现的情况是,Phosphorus 组织不仅活得非常好,而且受多种协作组织支持经常改头换面。


推荐阅读

微软称伊朗国家黑客攻击美国国防技术公司

伊朗国家铁路系统遭攻击,最高领导人电话被公布

以色列证实上周末对伊朗核设施发动了网络攻击

以色列再生水库疑遭伊朗黑客攻击

伊朗国家黑客组织 MuddyWater 的新动向

原文链接

https://www.bleepingcomputer.com/news/security/microsoft-warns-of-the-evolution-of-six-iranian-hacking-groups/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

e93c8643b5c2dfc12e0547209c6280c4.png

545dbb0948e6a1516e517c65e7484d8e.png

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   f11d722a0b827b4bde61514de12f86df.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

这篇关于微软提醒注意这6个不断演变的伊朗黑客组织的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/597072

相关文章

让树莓派智能语音助手实现定时提醒功能

最初的时候是想直接在rasa 的chatbot上实现,因为rasa本身是带有remindschedule模块的。不过经过一番折腾后,忽然发现,chatbot上实现的定时,语音助手不一定会有响应。因为,我目前语音助手的代码设置了长时间无应答会结束对话,这样一来,chatbot定时提醒的触发就不会被语音助手获悉。那怎么让语音助手也具有定时提醒功能呢? 我最后选择的方法是用threading.Time

购买磨轮平衡机时应该注意什么问题和技巧

在购买磨轮平衡机时,您应该注意以下几个关键点: 平衡精度 平衡精度是衡量平衡机性能的核心指标,直接影响到不平衡量的检测与校准的准确性,从而决定磨轮的振动和噪声水平。高精度的平衡机能显著减少振动和噪声,提高磨削加工的精度。 转速范围 宽广的转速范围意味着平衡机能够处理更多种类的磨轮,适应不同的工作条件和规格要求。 振动监测能力 振动监测能力是评估平衡机性能的重要因素。通过传感器实时监

SpringMVC入参绑定特别注意

1.直接在controller中定义一个变量,但是此种传输方式有一个限制就是参数名和请求中的参数名必须保持一致,否则失效。 @RequestMapping("test2")@ResponseBodypublic DBHackResponse<UserInfoVo> test2(String id , String name){UserInfoVo userInfoVo = new UserInf

微软正式推出 Spartan 斯巴达浏览器

作为用于替代 IE 浏览器的下一代继任者,微软的 Project Spartan 斯巴达浏览器可算是吊足了玩家们的胃口!如今,在最新的 Windows 10 Build 10049 版本起,它终于正式登场了。 斯巴达浏览器搭载了全新的渲染引擎、新的用户界面并集成了 Cortana 语音助手。功能上新增了稍后阅读列表、阅读视图、F12开发者工具、支持网页注释 (手写涂鸦),可以保存到 O

封装MySQL操作时Where条件语句的组织

在对数据库进行封装的过程中,条件语句应该是相对难以处理的,毕竟条件语句太过于多样性。 条件语句大致分为以下几种: 1、单一条件,比如:where id = 1; 2、多个条件,相互间关系统一。比如:where id > 10 and age > 20 and score < 60; 3、多个条件,相互间关系不统一。比如:where (id > 10 OR age > 20) AND sco

argodb自定义函数读取hdfs文件的注意点,避免FileSystem已关闭异常

一、问题描述 一位同学反馈,他写的argo存过中调用了一个自定义函数,函数会加载hdfs上的一个文件,但有些节点会报FileSystem closed异常,同时有时任务会成功,有时会失败。 二、问题分析 argodb的计算引擎是基于spark的定制化引擎,对于自定义函数的调用跟hive on spark的是一致的。udf要通过反射生成实例,然后迭代调用evaluate。通过代码分析,udf在

黑客为什么不黑赌博网站来搞米?

攻击了,只是你不知道而已! 同样,对方也不会通知你,告诉你他黑了赌博网站。 攻击赌博网站的不一定是正义的黑客,也可能是因赌博输钱而误入歧途的法外狂徒。之前看过一个警方破获的真实案件:28岁小伙因赌博无法提款自学成为黑客,攻击境外博彩网站日进万元,最终因涉嫌非法控制计算机信息系统罪被捕。 我见过很多因赌博输钱想请黑客帮忙渗透网站的人,在被拒后,同样也有人生出极端心理,问我怎么学习黑客,想学成之

js基础需要注意的点

1 js中单引号和双引号都能创建字符串,但是html的元素属性规定必须用双引号,所以js优先用单引号定义字符串。

用ajax json给后台action传数据要注意的问题

必须要有get和set方法   1 action中定义bean变量,注意写get和set方法 2 js中写ajax方法,传json类型数据 3 配置action在struts2中