专栏名称: 愿做一名渗透小学徒
分享渗透,安服方面的知识,从浅到深,循序渐进。在渗透的路上,让我们从学徒出发。 此公众号提供的任何工具仅供实验使用,如用于其它用途使用,本公众号概不承担任何责任。
目录
相关文章推荐
解放军报  ·  起床号 ·  4 天前  
51好读  ›  专栏  ›  愿做一名渗透小学徒

伊朗黑客冒充波音和大疆发布虚假工作机会实施鱼叉式钓鱼攻击

愿做一名渗透小学徒  · 公众号  ·  · 2024-03-02 10:00

正文

最新的 Mandiant 报告警告称,伊朗网络间谍黑客冒充波音公司或无人机制造商大疆创新的招聘人员以及其他网络钓鱼活动,其目标是航空航天、航空和国防工业。

主要目标是以色列、阿拉伯联合酋长国 (UAE) 的组织,也可能是土耳其、印度、阿尔巴尼亚和其他中东国家的组织。

新的网络间谍活动“有一定可信度”归因于伊朗黑客组织 UNC1549,该组织与威胁组织 Tortoiseshell 存在重叠。 两者都与伊斯兰革命卫队有联系。 伊朗黑客此前曾试图危害国防承包商和 IT 提供商。

曼迪安特观察到一场以以色列-哈马斯战争为主题的运动,该运动伪装成“立即带他们回家”运动,呼吁归还被哈马斯绑架和扣为人质的以色列人。

伊朗黑客还部署了多个具有类似模板的虚假招聘网站,例如 1stemployer[.]com 或 Careers-finder[.]com。 来自大型国际公司的虚假工作机会引诱受害者传播恶意软件。 这些虚假工作机会针对的是技术和国防相关职位,特别是在航空、航天或热成像领域。

研究人员分享了伪装成航空航天公司波音或热成像设备 Teledyne FLIR 制造商的虚假登录页面的屏幕截图。 无人机制造公司大疆创新也提供虚假工作机会。


“Mandiant 观察到该活动部署了多种规避技术来掩盖他们的活动,最突出的是广泛使用 Microsoft Azure 云基础设施以及社会工程计划来传播两个独特的后门:MINIBIKE 和 MINIBUS。”

收集到的情报与伊朗的战略利益相关,并可能被用于间谍活动和动态行动。


该团伙通过鱼叉式网络钓鱼引诱受害者

黑客使用鱼叉式网络钓鱼和凭据收集作为获取访问权限的主要方法。







请到「今天看啥」查看全文