《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 伊朗網(wǎng)絡(luò)間諜假借人力資源招募攻擊以色列目標(biāo)

伊朗網(wǎng)絡(luò)間諜假借人力資源招募攻擊以色列目標(biāo)

2021-08-21
來(lái)源:網(wǎng)空閑話

  一個(gè)疑是與伊朗政府關(guān)聯(lián)的網(wǎng)絡(luò)間諜組織一直在試圖利用供應(yīng)鏈工具和大型基礎(chǔ)設(shè)施來(lái)攻擊以色列IT公司,這些工具和設(shè)施使他們能夠冒充人力資源人員,以吸引 IT 專家并侵入他們的電腦,獲取他們公司的數(shù)據(jù)

  至少?gòu)?2018 年起,該組織一直在中東和非洲開(kāi)展網(wǎng)絡(luò)間諜活動(dòng)。在安全公司 Clear sky 研究人員今年 5 月和 7 月檢測(cè)到的多起攻擊中,可以看到 Siamese kitten(暹羅貓)將社會(huì)工程技術(shù)與名為“ Shark ”的更新后門相結(jié)合,這是一個(gè)取代了另外一個(gè)更老惡意軟件“ Milan ”的變種。

  在最新分析報(bào)告中,Clearsky 的研究人員詳細(xì)描述了暹羅貓的攻擊戰(zhàn)術(shù)序列,主要包括以下階段:

  標(biāo)識(shí)定潛在的受害者(員工)。

  標(biāo)識(shí)定可能被冒充的人力資源部員工。

  建立冒充目標(biāo)組織的釣魚(yú)網(wǎng)站。

  創(chuàng)建與模仿的組織兼容的引誘文件。

  在 LinkedIn 上建立一個(gè)虛假的個(gè)人賬戶,冒充上述人力資源部員工。

  用一份“誘人”的工作邀請(qǐng)聯(lián)系潛在的受害者,詳細(xì)說(shuō)明在假冒的組織中的職位。

  發(fā)送帶有誘餌文件將受害者引誘到釣魚(yú)網(wǎng)站。

  米蘭后門惡意軟件感染計(jì)算機(jī)或服務(wù)器后,一個(gè)或多個(gè)惡意文件被下載。因此,在被感染的計(jì)算機(jī)和 C & C 服務(wù)器之間使用 DNS 和 HTTPS 建立連接。

  Dan Bot RAT 被下載到被感染的系統(tǒng)并加載。

  通過(guò)被感染的機(jī)器,該組織收集數(shù)據(jù),進(jìn)行間諜活動(dòng),并試圖在網(wǎng)絡(luò)內(nèi)移動(dòng)傳播。

  這一行動(dòng)類似于朝鮮的“求職者”行動(dòng),使用了近年來(lái)廣泛使用的攻擊手段——冒充。許多攻擊組織正在執(zhí)行這種類型的網(wǎng)絡(luò)行動(dòng),如在 2020 年夏天曝光的朝鮮拉撒路行動(dòng)( Dream Job )和伊朗石油鉆井行動(dòng)( APT 34 ),該行動(dòng)在 2021 年第一季度針對(duì)中東受害者,“研究人員表示。

  (制作的虛假的求職網(wǎng)站)

  黑客假冒一家知名公司的虛假工作邀請(qǐng),引誘潛在受害者。受害者被介紹到攻擊者控制的網(wǎng)站,該網(wǎng)站提供以色列、法國(guó)和英國(guó)的工作信息。為了向受害者的機(jī)器提供一個(gè)后門,攻擊者使用兩個(gè)誘餌文件——一個(gè)使用惡意宏卸載后門的 Excel 文件和一個(gè)將相同的后門卸載到機(jī)器上的可執(zhí)行文件。

  攻擊者隨后在受害的計(jì)算機(jī)與命令和控制服務(wù)器之間建立連接,然后將進(jìn)一步的遠(yuǎn)程控制工具 RAT 下載到設(shè)備上。

  在”暹羅貓“活動(dòng)中,工具和技術(shù)分為三類:

  1. 社會(huì)工程技術(shù)——Siamesekitten使用社會(huì)工程技術(shù)來(lái)引誘潛在的受害者下載惡意文件:

  a.暹羅貓?jiān)谏缃痪W(wǎng)絡(luò)(主要是LinkedIn)上創(chuàng)建虛假個(gè)人資料。

  b.暹羅貓創(chuàng)建了釣魚(yú)網(wǎng)站,冒充提供誘人工作的公司。

  2. 誘餌文件——Siamesekitten使用了兩種類型的誘餌文件來(lái)做同樣的事情——將惡意軟件下載到機(jī)器上:

  a. Excel文件,包括出現(xiàn)在假冒網(wǎng)站上的各種工作邀請(qǐng)的詳細(xì)信息。這個(gè)excel表格中嵌入了一個(gè)受口令保護(hù)的惡意軟件,旨在將惡意軟件下載到受害者的電腦上。

  b.便攜式可執(zhí)行文件(PE),據(jù)稱包括假冒組織使用的產(chǎn)品”目錄“。執(zhí)行該文件后,惡意軟件將被下載到機(jī)器上。

  3.攻擊文件和與C&C服務(wù)器的通信方式

  a.暹羅貓使用了一個(gè)后門,在受害者打開(kāi)其中一個(gè)誘餌文件后,后門被加載到了機(jī)器上。隨后,DanBot RAT被下載到機(jī)器中,接著是該團(tuán)隊(duì)的新”鯊魚(yú)“后門。

  b.通過(guò)DNS查詢使C&C服務(wù)器和受感染機(jī)器之間進(jìn)行通信的惡意后門MILAN。

  c.通過(guò)DNS隧道通信——通過(guò)DNS查詢與不同的C&C服務(wù)器通信。我們發(fā)現(xiàn)C&C服務(wù)器地址被硬編碼到文件里了。

  d. RAT文件- DanBot RAT,被小組使用了好幾年。

  雖然 APT 似乎已經(jīng)將攻擊目標(biāo)轉(zhuǎn)向中東和非洲的組織,但研究人員認(rèn)為,他們對(duì)以色列 IT 和通信公司的關(guān)注只是通過(guò)供應(yīng)鏈攻擊損害客戶利益的一種方式。

  ”根據(jù)我們的評(píng)估,該組織的主要目標(biāo)是進(jìn)行間諜活動(dòng),并利用被感染的網(wǎng)絡(luò)獲取其客戶的網(wǎng)絡(luò)。和其他組織一樣,間諜活動(dòng)和情報(bào)收集可能是實(shí)施針對(duì)勒索軟件或惡意軟件的模擬攻擊的第一步,“克利爾斯基補(bǔ)充說(shuō)。



電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美午夜一区二区三区免费大片| 国产又爽又黄的激情精品视频| 亚洲欧美在线免费观看| 亚洲狼人综合| 最新高清无码专区| 亚洲第一综合天堂另类专| 亚洲欧美日韩国产精品| 亚洲视频 欧洲视频| 一本色道久久综合亚洲精品按摩| 亚洲日本成人在线观看| 亚洲国产欧美一区二区三区同亚洲 | 久久久欧美一区二区| 欧美一级日韩一级| 欧美一级片在线播放| 欧美一级精品大片| 久久国产精品久久久久久久久久| 欧美一二三视频| 久久xxxx精品视频| 久久精品国产欧美亚洲人人爽| 欧美一区二区三区四区夜夜大片| 亚洲淫片在线视频| 亚洲欧美日本视频在线观看| 亚洲综合色婷婷| 亚洲欧美日韩国产另类专区| 先锋影音网一区二区| 欧美影院视频| 久色成人在线| 欧美福利在线观看| 欧美极品影院| 欧美视频在线观看 亚洲欧| 欧美午夜电影在线观看| 国产精品欧美日韩一区| 国产精品一区一区三区| 国产日韩综合| 激情懂色av一区av二区av| 亚洲国产一区二区三区高清| 亚洲片在线观看| 在线亚洲欧美| 亚洲一区二区高清| 久久国产精品久久久久久| 亚洲国产一区二区a毛片| 亚洲狼人综合| 亚洲欧美日本国产专区一区| 久久精品在线| 欧美黄色日本| 国产精品久久一区主播| 国产伊人精品| 亚洲精品免费电影| 亚洲欧美国产高清| 亚洲黄色av一区| 亚洲视频一区二区免费在线观看| 欧美一二三视频| 欧美高清影院| 国产精品久久久久久亚洲调教| 国产精品亚洲综合久久| 国产一区二区精品久久91| 亚洲国产高清aⅴ视频| 在线亚洲自拍| 亚洲国产精品成人综合色在线婷婷| 嫩草国产精品入口| 久久性天堂网| 欧美日韩在线视频首页| 国产有码一区二区| 99精品欧美一区| 欧美在线观看网址综合| 一区二区三区国产精华| 欧美专区一区二区三区| 欧美剧在线免费观看网站| 国产深夜精品福利| 99热在线精品观看| 亚洲电影免费观看高清完整版在线观看| 99精品国产高清一区二区| 久久精品99国产精品酒店日本| 欧美激情网友自拍| 国产婷婷97碰碰久久人人蜜臀| 亚洲日本免费电影| 欧美一级艳片视频免费观看| 一区二区毛片| 老司机免费视频久久| 国产精品蜜臀在线观看| 亚洲激情视频在线播放| 欧美一级免费视频| 亚洲欧美不卡| 欧美理论片在线观看| 国语对白精品一区二区| 一区二区不卡在线视频 午夜欧美不卡在 | 伊人春色精品| 亚洲免费人成在线视频观看| 亚洲最新色图| 欧美xart系列高清| 国产亚洲综合精品| 亚洲性图久久| 亚洲视频在线观看| 嫩模写真一区二区三区三州| 国产午夜精品理论片a级探花| 一区二区三区回区在观看免费视频| 亚洲欧洲在线看| 久久人人97超碰人人澡爱香蕉| 国产精品入口66mio| 亚洲欧洲一区二区天堂久久 | 亚洲影音一区| 亚洲网站啪啪| 欧美理论电影网| 亚洲国产人成综合网站| 久久精品91| 久久成人免费| 国产精品视频免费观看www| 99国产精品久久久久久久| 亚洲伦理中文字幕| 蜜臀91精品一区二区三区| 国产日韩欧美精品在线| 亚洲视频一区在线| 亚洲亚洲精品三区日韩精品在线视频| 欧美成va人片在线观看| 在线不卡a资源高清| 久久国产一区| 久久久水蜜桃| 国内成人精品一区| 欧美一区二区三区免费观看| 亚欧成人精品| 国产噜噜噜噜噜久久久久久久久 | 欧美久久一区| 亚洲精品国产系列| 一卡二卡3卡四卡高清精品视频| 欧美激情一二区| 亚洲蜜桃精久久久久久久| 99视频热这里只有精品免费| 欧美激情欧美狂野欧美精品| 亚洲美女免费视频| 亚洲小说春色综合另类电影| 欧美午夜精品久久久久久人妖| 一本久道久久综合婷婷鲸鱼| 亚洲在线一区二区| 国产精品毛片在线看| 亚洲欧美激情诱惑| 久久精品国产综合精品| 国产专区综合网| 亚洲国产精品久久久久秋霞不卡| 美女诱惑一区| 亚洲精品综合在线| 亚洲一区三区视频在线观看| 国产精品毛片大码女人| 欧美伊人久久久久久久久影院 | 久久国产欧美日韩精品| 国产主播一区二区三区| 亚洲人成在线播放网站岛国| 欧美理论片在线观看| 亚洲婷婷在线| 久久久久成人网| 亚洲国产精品美女| 亚洲一区二区伦理| 国产色综合久久| 亚洲人成在线播放网站岛国| 欧美色区777第一页| 午夜精品久久久久久久久| 久热国产精品视频| 日韩亚洲在线| 欧美主播一区二区三区| 影音欧美亚洲| 亚洲午夜小视频| 国产综合精品| 一本久道久久综合婷婷鲸鱼| 国产精品私人影院| 亚洲国产日韩欧美| 欧美日韩一区二区三区四区在线观看 | 日韩亚洲不卡在线| 欧美伊人久久| 亚洲国产成人精品久久久国产成人一区| 一本色道久久综合亚洲精品不| 国产精品一区视频| 日韩五码在线| 国产日韩欧美一区在线 | 久久久久久久波多野高潮日日| 亚洲制服欧美中文字幕中文字幕| 欧美视频一区二区三区| 久久www免费人成看片高清| 欧美激情一区二区三区全黄 | 亚洲在线一区| 欧美成人国产一区二区| 亚洲图片自拍偷拍| 牛人盗摄一区二区三区视频| 在线视频你懂得一区| 老司机亚洲精品| 亚洲午夜一区| 欧美极品在线播放| 久久国产天堂福利天堂| 国产精品盗摄久久久| 亚洲国产视频a| 国产乱理伦片在线观看夜一区| 亚洲理伦在线| 国内精品久久久| 亚洲综合精品| 亚洲精品一区二区三区av| 久久久久久久一区二区| 亚洲视频在线观看网站| 欧美91精品| 欧美在线视频在线播放完整版免费观看| 欧美日韩一区二区视频在线| 亚洲国产视频直播| 国产欧美一区二区精品性|