您现在的位置是:系统运维 >>正文
伊朗黑客正在瞄准 Windows 和 macOS 用户
系统运维549人已围观
简介The Hacker News 网站披露,疑似名为 TA453 的伊朗黑客组织与一系列新鱼叉式网络钓鱼攻击有关,这些攻击使用恶意软件感染 Windows 和 macOS 操作系统。Proofpoint ...
The 伊朗用户Hacker News 网站披露 ,疑似名为 TA453 的黑客和伊朗黑客组织与一系列新鱼叉式网络钓鱼攻击有关 ,这些攻击使用恶意软件感染 Windows 和 macOS 操作系统 。正瞄准

Proofpoint 在一份报告中指出 TA453 使用各种云托管服务提供了一个新感染链,伊朗用户该链部署了新确定的黑客和 PowerShell 后门 GorjolEcho。一旦得到机会,正瞄准TA453 就会移植其恶意软件 ,伊朗用户并试图启动一个名为 NokNok 的黑客和苹果风格的感染链 。此外,正瞄准研究人员发现 TA453 还在其无休止的服务器租用伊朗用户间谍活动中使用了多角色模拟 。
关于 TA453TA453 也被称为 APT35 、黑客和Charming Kitten、正瞄准Mint Sandstorm 和 Yellow Garuda,伊朗用户是黑客和一个与伊朗伊斯兰革命卫队(IRGC)有关的网络威胁组织,至少自 2011 年以来一直活跃。正瞄准
近期 ,网络安全公司 Volexity 强调黑客使用了一种名为 CharmPower(又名 GhostEcho 或 POWERSTAR)的 Powershell 植入物更新版本。2023 年 5 月中旬,Volexity 发现的源码库某次网络攻击活动中,黑客团队向一家专注于外交事务的美国智库的核安全专家发送了钓鱼电子邮件 ,该专家发送了一个指向谷歌脚本宏的恶意链接,该链接将目标重定向到托管 RAR 档案的 Dropbox URL 。
1688700821_64a787951af2e946f28e0.png!small?1688700821244
值得一提的是 ,文件中有一个 LNK 滴管 ,它启动了一个多阶段的高防服务器过程,最终部署 GorjolEcho ,然后显示一个诱饵 PDF 文档 ,同时秘密等待来自远程服务器的下一阶段有效载荷。一旦意识到受害目标使用的是苹果电脑后 ,TA453 就会调整其整个操作方式,发送第二封电子邮件,邮件中包含一个 ZIP 档案 ,嵌入了伪装成 VPN 应用程序的 Mach-O 二进制文件 ,亿华云但实际上是一个 AppleScript,它可以连接到远程服务器下载一个名为 NokNok 的基于 Bash 脚本的后门 。
就 NokNok 而言,它能够获取多达四个模块,这些模块能够收集正在运行的进程 、已安装的应用程序和系统元数据 ,并使用 LaunchAgent 设置持久性。这些模块“反映”与 CharmPower 相关模块的源码下载大部分功能。此外,NokNok 还共享了一些源代码 ,这些源代码与 2017 年该团伙使用的 macOS 恶意软件代码重叠。
TA453 攻击者还使用了一个虚假的文件共享网站,该网站可能会对访问者进行指纹识别,并作为追踪成功受害者的机制。
最后 ,研究人员表示 TA453 能够不断调整其恶意软件库,部署新的云计算文件类型,并针对新的操作系统 。
文章来源:https://thehackernews.com/2023/07/iranian-hackers-sophisticated-malware.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/087b699906.html
相关文章
Windows RPC运行时漏洞事后总结
系统运维2022年4月前后,Windows RPC运行时被曝出存在远程代码执行漏洞,当时曾引起很多人广泛关注。微软很快做出反应,发布补丁程序进行修补。这次事件中,Windows远程过程调用RPC)运行时共出现 ...
【系统运维】
阅读更多IBM z16大型机正式公布:专为人工智能、混合云、安全和开源设计
系统运维面对未来人工智能、安全性、混合云和开源等工作负载,满足企业发展需求,IBM 正式公布了z16大型机。据IBM介绍,IBM z16大型机承诺提供一个为一毫秒,并包括 IBM 量子安 ...
【系统运维】
阅读更多解读第三代全新AMD EPYC(霄龙)处理器:3D V-Cache技术打造极致算力,赋能数据中心未来发展
系统运维当前,数字经济已经成为推动我国经济高质量发展的新引擎。在政策和疫情的双重推动之下,企业不断利用云计算、AI、大数据等技术,加速数字化转型步伐,以此来推动业务创新,提升核心竞争力,确保持续快速的发展。随 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 比较骁龙410和435(骁龙410与435的区别以及适用场景)
- 最好的Mac解压工具推荐(选择一个适合你的Mac解压工具是多么重要)
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- 使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 尼康D700(探索尼康D700的出色性能和多功能特点)
- 中兴A2015顶配(性能强大,拍照出色,超高性价比引领市场潮流)
- 科学解读长胖的原因及对策(揭秘肥胖真相,健康瘦身秘籍一网打尽) 亿华云源码库云服务器网站建设b2b信息平台企业服务器香港物理机