专栏名称: 黑鸟
一介草民,自封威胁分析师。
目录
相关文章推荐
中国食品药品监管杂志  ·  周末文摘 | 真实世界研究与中药审评机制创新探讨 ·  2 小时前  
南京市场监管  ·  逛菜场时看到这个“码”,记得扫! ·  17 小时前  
南京市场监管  ·  逛菜场时看到这个“码”,记得扫! ·  17 小时前  
南都鉴定评测实验室  ·  旗下中老年牦牛奶粉大肠菌群超标!青海雪峰牦牛 ... ·  昨天  
中国药闻  ·  超两千万新设经营主体传递信心活力 ·  昨天  
宁波晚报生活号  ·  大范围禁用!最新确认:宁波已全面下架! ·  昨天  
51好读  ›  专栏  ›  黑鸟

有来有往:伊朗处决美国间谍,特朗普同意对伊朗发动网络战争

黑鸟  · 公众号  ·  · 2019-06-23 22:42

正文


美国和伊朗的关系愈发紧张 自美国单方面宣布退出伊朗核协议,并不断追加针对伊朗在石油、金融等领域的制裁后,伊美紧张局势急剧升级。美国种种举动正在触及伊朗的红线。


且随着阿曼湾炸油轮事件的发酵,美国和伊朗还是从暗地到明面的打了起来。五角大楼向中东地区增派了1000名士兵,并派出无人机到伊朗上空只为施压,然而伊朗发现无人机后果断击落。

伊朗击落美国”全球鹰“战机残骸图


当特朗普在宣称要对伊朗发起军事打击后但又宣称取消后,伊朗火速处决了一名美国安插在国防部的间谍。死刑执行方法包括枪决、绞刑、斩首、石刑



处决二字,简短而巧妙


这前后行动,都可以看出特朗普的态度。。可以说是为了选票,做出太多让步了(快给建国先生颁个和平奖)

然而伊朗还是刚的很(图片来源网络)


以下为路透社援引伊朗伊斯兰广播电视台(IRIB)的消息


被执行死刑的雇员名为贾拉尔·哈吉扎瓦尔,他曾是伊朗国防部下属航空航天组织的合同雇员。


他在9年前离职,因在家中被发现有敏感文件和间谍设备,被军事法庭调查,并认罪。


目前,他在位于德黑兰以西的卡拉季的一座监狱内被执行死刑。


这名为美国中情局(CIA)充当间谍的伊朗男子,也许和前些日子 伊朗再次摧毁美国一个大型中情局CIA黑客间谍网络 有关。


根据阿尔法军视的消息,贾拉尔·哈吉扎瓦尔被抓时,军事法院调查人员在他的家中, 发现大量 黄金 以及一名身份不明的 年轻女子 ,其奢侈程度令人震惊。


根据在哈吉扎瓦尔的住所那里发现巨额现金和其从事间谍活动的事实,有关方面进行了立案调查。伊朗军事法庭表示,在经过合法程序后,这名罪犯被予以处决。


与此同时,整个过程充分尊重了被告的权利——在所有庭审和调查阶段,罪犯的律师均在场。

声明最后说,这名身份不明的年轻女子也因涉嫌间谍活动,而被判处15年监禁。


报道称,哈吉扎瓦尔早在9年前就离职,因在家中被发现有敏感文件和间谍设备,被军事法庭调查并认罪。


另据伊朗独立媒体网站22日报道,伊朗武装部队司法组织在一份声明说,哈吉扎瓦尔在被情报机构发现间谍行为后,而送上军事法庭。


此人在审讯期间承认为换取金钱而替美国中情局从事间谍活动,并指出其家中有关于从事间谍活动的文件、设备等。



说回网络空间安全一事。


美国联邦航空局20日也发布紧急命令,禁止美国航空公司的航班飞经霍尔木兹海峡与阿曼湾上空伊朗控制的空域。


周四(20日)特朗普尽管叫停了对伊朗的军事打击,但是他同意了对伊朗的网络攻击。


据《纽约时报》报道网络攻击的目标包括伊朗情报部门和导弹发射系统。


美国网络战指挥部于21日发动了数字攻击,目标包括伊朗情报部门和导弹发射系统。此举导致霍尔木兹海峡沿岸的数万伊军武器的网络被切断,将近3000枚导弹的电脑失灵。

(如何做到的,黑鸟真的很想知道的说)


22日,美国国土安全部网络和基础设施安全局局长克里斯托弗·克里布斯说,伊朗针对美国政府和经济界的网络攻击呈上升趋势。


报道还说,特朗普将于下周一(24日)公布对伊朗新的重要制裁措施,美媒称新的打击方式包括网络战都在考虑和实验中。


目前尚无其他媒体证实这一消息,美国国家安全委员会拒绝发表评论。美国国防部发言人表示,出于政策及行动安全考虑,对网络行动、情报及相关计划不予置评。



看来,伊朗成为继俄罗斯后又一个公开被美国宣布发起网络战争的国家了。


恰巧,伊朗旗下的黑客组织APT33组织刚在推上被以色列安全公司clearsky公开点名,该组织通过伪造白宫的文件,针对美国发起攻击。


上图中 谷歌翻译 文字来自

https://www.wired.com/story/iran-hackers-us-phishing-tensions/


是名为CEA.hta文件,其内为vbs代码

MD5:3979c1c1751b6671af294bbffa161a22


hta文件打开后页面效果如下所示(千万别点击允许执行ActiveX脚本)


执行后使用powershell下载后续木马


另一个是Instructions.doc

MD5:a0567cb99e6ac9b17001c2a07e6f0ea4

营造一种朦胧感的恶意宏文档


而这个样本,说实话没见过写的这么工整的宏代码,工整的让我觉得伊朗的攻击组织是不是来教你们如何写代码来了,注释什么都在。。



最后还是调用powershell去下载后续恶意二进制文件,启用宏后文档会显示如下


顺便来提醒一下不要乱点这类文件哦

详情请参考

https://twitter.com/ClearskySec/status/1142749950998171648


最后,每当我搞完国际战略报道后,总是要在川建国同志身上找点东西补充内容。


推特治国特朗普在美国当地时间22号晚发布了一条推特,其称

“我可从没说‘撤回’(BACK)对伊朗的打击,像人们都在错误地报道的那样,我只是在这一刻阻止了它向前推进。”


仿佛是给日后自己对伊朗发起军事打击留下余地。


所以,对伊朗发起军事打击能否让特朗普借 战时总统 模式 连任 吗?



感谢关注转发点赞

更多文章请点击历史文章

加星标方法如下

俄罗斯和伊朗:两个国家支持的黑客组织曾经一度"交战"







请到「今天看啥」查看全文