向3个不同黑客组织提供初始访问权限的神秘经纪机构是谁?

2024-01-12 06:38

本文主要是介绍向3个不同黑客组织提供初始访问权限的神秘经纪机构是谁?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

7a79b5ad40dca1f2cb1aaf352675226a.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

黑莓公司 (Blackberry) 的研究和情报团队发现了一个此前未知的初始访问权限经纪机构。该经纪机构向三个不同类型的威胁组织(金融勒索、钓鱼攻击等)提供初始访问权限。

这个神秘的经纪组织被命名为 “Zebra2104”,负责向勒索团伙如 MountLocker 和 Phobos 以及APT组织 StrongPity(即 Promethium)等提供数字化解决方案。

我们了解的威胁局势已经越来越多地由“初始访问经纪组织 (IABs)” 所控制,这类组织拥有位于多个地理位置和行业的无限潜在组织机构池,会向其它网络犯罪团伙如勒索组织等提供受害者网络的持久性后门,从而构建远程访问的定价模式。

研究人员指出,“IABs 一般首先会获得对受害者网络的入口点,之后将该访问权限出售给暗网地下论坛商的出价高者。之后,中标者通常会在受害者组织机构中部署勒索软件和/或其它受经济利益驱动的恶意软件,具体要取决于他们的攻击目标。“

2021年8月,一份针对IABs在地下论坛商广告出售的1000多个访问清单的分析报告指出,在2020年7月至2021年6月期间,网络访问权限的平均成本是5400美元,价格最高的服务是企业系统的域管理员权限。

黑莓公司从名为 “trashborting[.]com”的域名调查开始。该域名发送 Cobalt Strike Beacons,将更广泛的基础设施和导致勒索软件payload的大量恶意垃圾邮件活动关联在一起,其中某些payload 在2020年9月攻击了澳大利亚房地产公司和国家政府部门。

研究人员发现和上述域名存在关联的另外一个姐妹域名 “supercombinating[.]com” 和恶意活动 MountLocker 和 Phobos 有关,甚至该域名解析到的IP地址 “91.92.109[.]194” 在2020年4月和11月之间用于托管第三个域名 “mentiononecommon[.]com”,并在2020年6月的与 StrongPity 相关的攻击活动中用作命令和服务控制器。

该经济机构的重合以及广泛目标使研究人员认为操纵者“或者具有很多人力资源或者已经在互联网商构建了一些大型的隐藏陷阱“,使得 MountLocker、Phobos和 StrongPity 能够访问目标网络。

研究人员指出,“研究中发现的恶意基础设施交织关系显示,它们的运作方式和合法的商业世界相仿,在某些情况下网络犯罪组织的运行方式和跨国组织机构之间并无二致。他们建立合作伙伴关系和盟友以协助推进目标。可以说这些威胁组织之间的‘业务合作伙伴关系’在未来将变得更加普遍。”


推荐阅读

2年后,NSA黑客组织“影子经纪人”提到的神秘 APT 组织框架终被扒

俄罗斯国家黑客组织 Gamaredon的成员身份和录音曝光(附视频)

2020年,这个神秘黑客组织利用了11个0day

请君入瓮:火眼自称遭某 APT 国家黑客组织攻击

原文链接

https://thehackernews.com/2021/11/blackberry-uncover-initial-access.html

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

f87680f711f7984901a714f9da108c92.png

664b9c6e1712360f008f2346c9fc0ca6.png

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   1c0582cb061b8c5c08ba15eb3a1a741c.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

这篇关于向3个不同黑客组织提供初始访问权限的神秘经纪机构是谁?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/597094

相关文章

Spring Security基于数据库的ABAC属性权限模型实战开发教程

《SpringSecurity基于数据库的ABAC属性权限模型实战开发教程》:本文主要介绍SpringSecurity基于数据库的ABAC属性权限模型实战开发教程,本文给大家介绍的非常详细,对大... 目录1. 前言2. 权限决策依据RBACABAC综合对比3. 数据库表结构说明4. 实战开始5. MyBA

MySQL中慢SQL优化的不同方式介绍

《MySQL中慢SQL优化的不同方式介绍》慢SQL的优化,主要从两个方面考虑,SQL语句本身的优化,以及数据库设计的优化,下面小编就来给大家介绍一下有哪些方式可以优化慢SQL吧... 目录避免不必要的列分页优化索引优化JOIN 的优化排序优化UNION 优化慢 SQL 的优化,主要从两个方面考虑,SQL 语

SpringSecurity 认证、注销、权限控制功能(注销、记住密码、自定义登入页)

《SpringSecurity认证、注销、权限控制功能(注销、记住密码、自定义登入页)》SpringSecurity是一个强大的Java框架,用于保护应用程序的安全性,它提供了一套全面的安全解决方案... 目录简介认识Spring Security“认证”(Authentication)“授权” (Auth

使用Dify访问mysql数据库详细代码示例

《使用Dify访问mysql数据库详细代码示例》:本文主要介绍使用Dify访问mysql数据库的相关资料,并详细讲解了如何在本地搭建数据库访问服务,使用ngrok暴露到公网,并创建知识库、数据库访... 1、在本地搭建数据库访问的服务,并使用ngrok暴露到公网。#sql_tools.pyfrom

Spring Security注解方式权限控制过程

《SpringSecurity注解方式权限控制过程》:本文主要介绍SpringSecurity注解方式权限控制过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、摘要二、实现步骤2.1 在配置类中添加权限注解的支持2.2 创建Controller类2.3 Us

Javascript访问Promise对象返回值的操作方法

《Javascript访问Promise对象返回值的操作方法》这篇文章介绍了如何在JavaScript中使用Promise对象来处理异步操作,通过使用fetch()方法和Promise对象,我们可以从... 目录在Javascript中,什么是Promise1- then() 链式操作2- 在之后的代码中使

Redis实现RBAC权限管理

《Redis实现RBAC权限管理》本文主要介绍了Redis实现RBAC权限管理,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧... 目录1. 什么是 RBAC?2. 为什么使用 Redis 实现 RBAC?3. 设计 RBAC 数据结构

如何使用Docker部署FTP和Nginx并通过HTTP访问FTP里的文件

《如何使用Docker部署FTP和Nginx并通过HTTP访问FTP里的文件》本文介绍了如何使用Docker部署FTP服务器和Nginx,并通过HTTP访问FTP中的文件,通过将FTP数据目录挂载到N... 目录docker部署FTP和Nginx并通过HTTP访问FTP里的文件1. 部署 FTP 服务器 (

Vue中动态权限到按钮的完整实现方案详解

《Vue中动态权限到按钮的完整实现方案详解》这篇文章主要为大家详细介绍了Vue如何在现有方案的基础上加入对路由的增、删、改、查权限控制,感兴趣的小伙伴可以跟随小编一起学习一下... 目录一、数据库设计扩展1.1 修改路由表(routes)1.2 修改角色与路由权限表(role_routes)二、后端接口设计

Android 悬浮窗开发示例((动态权限请求 | 前台服务和通知 | 悬浮窗创建 )

《Android悬浮窗开发示例((动态权限请求|前台服务和通知|悬浮窗创建)》本文介绍了Android悬浮窗的实现效果,包括动态权限请求、前台服务和通知的使用,悬浮窗权限需要动态申请并引导... 目录一、悬浮窗 动态权限请求1、动态请求权限2、悬浮窗权限说明3、检查动态权限4、申请动态权限5、权限设置完毕后