向3个不同黑客组织提供初始访问权限的神秘经纪机构是谁?

2024-01-12 06:38

本文主要是介绍向3个不同黑客组织提供初始访问权限的神秘经纪机构是谁?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

7a79b5ad40dca1f2cb1aaf352675226a.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

黑莓公司 (Blackberry) 的研究和情报团队发现了一个此前未知的初始访问权限经纪机构。该经纪机构向三个不同类型的威胁组织(金融勒索、钓鱼攻击等)提供初始访问权限。

这个神秘的经纪组织被命名为 “Zebra2104”,负责向勒索团伙如 MountLocker 和 Phobos 以及APT组织 StrongPity(即 Promethium)等提供数字化解决方案。

我们了解的威胁局势已经越来越多地由“初始访问经纪组织 (IABs)” 所控制,这类组织拥有位于多个地理位置和行业的无限潜在组织机构池,会向其它网络犯罪团伙如勒索组织等提供受害者网络的持久性后门,从而构建远程访问的定价模式。

研究人员指出,“IABs 一般首先会获得对受害者网络的入口点,之后将该访问权限出售给暗网地下论坛商的出价高者。之后,中标者通常会在受害者组织机构中部署勒索软件和/或其它受经济利益驱动的恶意软件,具体要取决于他们的攻击目标。“

2021年8月,一份针对IABs在地下论坛商广告出售的1000多个访问清单的分析报告指出,在2020年7月至2021年6月期间,网络访问权限的平均成本是5400美元,价格最高的服务是企业系统的域管理员权限。

黑莓公司从名为 “trashborting[.]com”的域名调查开始。该域名发送 Cobalt Strike Beacons,将更广泛的基础设施和导致勒索软件payload的大量恶意垃圾邮件活动关联在一起,其中某些payload 在2020年9月攻击了澳大利亚房地产公司和国家政府部门。

研究人员发现和上述域名存在关联的另外一个姐妹域名 “supercombinating[.]com” 和恶意活动 MountLocker 和 Phobos 有关,甚至该域名解析到的IP地址 “91.92.109[.]194” 在2020年4月和11月之间用于托管第三个域名 “mentiononecommon[.]com”,并在2020年6月的与 StrongPity 相关的攻击活动中用作命令和服务控制器。

该经济机构的重合以及广泛目标使研究人员认为操纵者“或者具有很多人力资源或者已经在互联网商构建了一些大型的隐藏陷阱“,使得 MountLocker、Phobos和 StrongPity 能够访问目标网络。

研究人员指出,“研究中发现的恶意基础设施交织关系显示,它们的运作方式和合法的商业世界相仿,在某些情况下网络犯罪组织的运行方式和跨国组织机构之间并无二致。他们建立合作伙伴关系和盟友以协助推进目标。可以说这些威胁组织之间的‘业务合作伙伴关系’在未来将变得更加普遍。”


推荐阅读

2年后,NSA黑客组织“影子经纪人”提到的神秘 APT 组织框架终被扒

俄罗斯国家黑客组织 Gamaredon的成员身份和录音曝光(附视频)

2020年,这个神秘黑客组织利用了11个0day

请君入瓮:火眼自称遭某 APT 国家黑客组织攻击

原文链接

https://thehackernews.com/2021/11/blackberry-uncover-initial-access.html

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

f87680f711f7984901a714f9da108c92.png

664b9c6e1712360f008f2346c9fc0ca6.png

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   1c0582cb061b8c5c08ba15eb3a1a741c.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

这篇关于向3个不同黑客组织提供初始访问权限的神秘经纪机构是谁?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/597094

相关文章

Android 悬浮窗开发示例((动态权限请求 | 前台服务和通知 | 悬浮窗创建 )

《Android悬浮窗开发示例((动态权限请求|前台服务和通知|悬浮窗创建)》本文介绍了Android悬浮窗的实现效果,包括动态权限请求、前台服务和通知的使用,悬浮窗权限需要动态申请并引导... 目录一、悬浮窗 动态权限请求1、动态请求权限2、悬浮窗权限说明3、检查动态权限4、申请动态权限5、权限设置完毕后

Python如何计算两个不同类型列表的相似度

《Python如何计算两个不同类型列表的相似度》在编程中,经常需要比较两个列表的相似度,尤其是当这两个列表包含不同类型的元素时,下面小编就来讲讲如何使用Python计算两个不同类型列表的相似度吧... 目录摘要引言数字类型相似度欧几里得距离曼哈顿距离字符串类型相似度Levenshtein距离Jaccard相

在不同系统间迁移Python程序的方法与教程

《在不同系统间迁移Python程序的方法与教程》本文介绍了几种将Windows上编写的Python程序迁移到Linux服务器上的方法,包括使用虚拟环境和依赖冻结、容器化技术(如Docker)、使用An... 目录使用虚拟环境和依赖冻结1. 创建虚拟环境2. 冻结依赖使用容器化技术(如 docker)1. 创

浅析如何使用Swagger生成带权限控制的API文档

《浅析如何使用Swagger生成带权限控制的API文档》当涉及到权限控制时,如何生成既安全又详细的API文档就成了一个关键问题,所以这篇文章小编就来和大家好好聊聊如何用Swagger来生成带有... 目录准备工作配置 Swagger权限控制给 API 加上权限注解查看文档注意事项在咱们的开发工作里,API

关于Spring @Bean 相同加载顺序不同结果不同的问题记录

《关于Spring@Bean相同加载顺序不同结果不同的问题记录》本文主要探讨了在Spring5.1.3.RELEASE版本下,当有两个全注解类定义相同类型的Bean时,由于加载顺序不同,最终生成的... 目录问题说明测试输出1测试输出2@Bean注解的BeanDefiChina编程nition加入时机总结问题说明

本地搭建DeepSeek-R1、WebUI的完整过程及访问

《本地搭建DeepSeek-R1、WebUI的完整过程及访问》:本文主要介绍本地搭建DeepSeek-R1、WebUI的完整过程及访问的相关资料,DeepSeek-R1是一个开源的人工智能平台,主... 目录背景       搭建准备基础概念搭建过程访问对话测试总结背景       最近几年,人工智能技术

Ollama整合open-webui的步骤及访问

《Ollama整合open-webui的步骤及访问》:本文主要介绍如何通过源码方式安装OpenWebUI,并详细说明了安装步骤、环境要求以及第一次使用时的账号注册和模型选择过程,需要的朋友可以参考... 目录安装环境要求步骤访问选择PjrIUE模型开始对话总结 安装官方安装地址:https://docs.

java中不同版本JSONObject区别小结

《java中不同版本JSONObject区别小结》本文主要介绍了java中不同版本JSONObject区别小结,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们... 目录1. FastjsON2. Jackson3. Gson4. org.json6. 总结在Jav

在Rust中要用Struct和Enum组织数据的原因解析

《在Rust中要用Struct和Enum组织数据的原因解析》在Rust中,Struct和Enum是组织数据的核心工具,Struct用于将相关字段封装为单一实体,便于管理和扩展,Enum用于明确定义所有... 目录为什么在Rust中要用Struct和Enum组织数据?一、使用struct组织数据:将相关字段绑

Python中连接不同数据库的方法总结

《Python中连接不同数据库的方法总结》在数据驱动的现代应用开发中,Python凭借其丰富的库和强大的生态系统,成为连接各种数据库的理想编程语言,下面我们就来看看如何使用Python实现连接常用的几... 目录一、连接mysql数据库二、连接PostgreSQL数据库三、连接SQLite数据库四、连接Mo