您现在的位置是:物联网 >>正文
伊朗黑客正在瞄准 Windows 和 macOS 用户
物联网734人已围观
简介The Hacker News 网站披露,疑似名为 TA453 的伊朗黑客组织与一系列新鱼叉式网络钓鱼攻击有关,这些攻击使用恶意软件感染 Windows 和 macOS 操作系统。Proofpoint ...
The 伊朗用户Hacker News 网站披露,疑似名为 TA453 的黑客和伊朗黑客组织与一系列新鱼叉式网络钓鱼攻击有关,这些攻击使用恶意软件感染 Windows 和 macOS 操作系统 。正瞄准

Proofpoint 在一份报告中指出 TA453 使用各种云托管服务提供了一个新感染链,伊朗用户该链部署了新确定的黑客和 PowerShell 后门 GorjolEcho。一旦得到机会,正瞄准TA453 就会移植其恶意软件 ,伊朗用户并试图启动一个名为 NokNok 的黑客和苹果风格的感染链 。此外,正瞄准研究人员发现 TA453 还在其无休止的源码库伊朗用户间谍活动中使用了多角色模拟。
关于 TA453TA453 也被称为 APT35、黑客和Charming Kitten、正瞄准Mint Sandstorm 和 Yellow Garuda,伊朗用户是黑客和一个与伊朗伊斯兰革命卫队(IRGC)有关的网络威胁组织,至少自 2011 年以来一直活跃。正瞄准
近期,网络安全公司 Volexity 强调黑客使用了一种名为 CharmPower(又名 GhostEcho 或 POWERSTAR)的 Powershell 植入物更新版本。2023 年 5 月中旬 ,Volexity 发现的服务器租用某次网络攻击活动中,黑客团队向一家专注于外交事务的美国智库的核安全专家发送了钓鱼电子邮件,该专家发送了一个指向谷歌脚本宏的恶意链接,该链接将目标重定向到托管 RAR 档案的 Dropbox URL。
1688700821_64a787951af2e946f28e0.png!small?1688700821244
值得一提的是 ,文件中有一个 LNK 滴管 ,它启动了一个多阶段的高防服务器过程,最终部署 GorjolEcho ,然后显示一个诱饵 PDF 文档,同时秘密等待来自远程服务器的下一阶段有效载荷 。一旦意识到受害目标使用的是苹果电脑后,TA453 就会调整其整个操作方式,发送第二封电子邮件,邮件中包含一个 ZIP 档案,嵌入了伪装成 VPN 应用程序的 Mach-O 二进制文件,免费模板但实际上是一个 AppleScript ,它可以连接到远程服务器下载一个名为 NokNok 的基于 Bash 脚本的后门。
就 NokNok 而言,它能够获取多达四个模块 ,这些模块能够收集正在运行的进程、已安装的应用程序和系统元数据 ,并使用 LaunchAgent 设置持久性。这些模块“反映”与 CharmPower 相关模块的亿华云大部分功能 。此外,NokNok 还共享了一些源代码,这些源代码与 2017 年该团伙使用的 macOS 恶意软件代码重叠 。
TA453 攻击者还使用了一个虚假的文件共享网站,该网站可能会对访问者进行指纹识别 ,并作为追踪成功受害者的机制。
最后,研究人员表示 TA453 能够不断调整其恶意软件库 ,部署新的云计算文件类型,并针对新的操作系统。
文章来源 :https://thehackernews.com/2023/07/iranian-hackers-sophisticated-malware.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/087b699906.html
相关文章
网络安全工程师必知的Web知识
物联网作为一名网络安全工程师,尤其是WEB渗透测试工程师,必须掌握一些WEB相关的基础知识,下面重点从WEB服务架构、浏览器请求过程、服务器操作系统、WEB应用服务器、数据库系统、动态网站脚本语言、WEB前 ...
【物联网】
阅读更多探索乐pro3eui5.9(颠覆你对手机操作系统的传统认知,引领未来智能手机体验的新方向)
物联网在智能手机市场中,操作系统起到了至关重要的作用。而乐pro3eui5.9作为一款全新的智能手机操作系统,正以其出色的性能和创新的设计引起了广泛的关注和讨论。本文将深入探索乐pro3eui5.9,分析其 ...
【物联网】
阅读更多漫步者M101音响的全面评测(深入了解漫步者M101音响的音质、外观和功能特点)
物联网作为一个音乐爱好者,音质是我选择音响的最重要因素之一。在市场上众多的音响产品中,漫步者M101音响以其出色的音质、精致的外观和多功能特点赢得了广大消费者的喜爱。本文将全面评测漫步者M101音响,并为读 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- 压测利器 Apache Bench:快速上手,服务器性能一测就“露馅”!
- 苹果6s搭载iOS10.3.1
- CISO保障AI业务安全的五个优先事项
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题)
- 恶意 AI 模型正掀起网络犯罪新浪潮 企业服务器网站建设源码库亿华云云服务器香港物理机b2b信息平台