<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    伊朗黑客組織將采用全新技術攻擊多國

    VSole2022-12-15 11:16:04

    Deep Instinct的威脅研究團隊發現了MuddyWater APT(又名SeedWorm、TEMP.Zagros和Static Kitten)進行的一項新活動,目標是亞美尼亞、阿塞拜疆、埃及、伊拉克、以色列、約旦、阿曼、卡塔爾、塔吉克斯坦和阿拉伯聯合酋長國。

    專家們指出,該運動展示了最新的TTP。

    第一次MuddyWater攻擊發生在2017年底,目標是中東地區的實體。

    多年來,該組織不斷發展,不斷增加新的攻擊技術。而后,該組織還將歐洲和北美國家作為攻擊目標。今年1月,美國網絡司令部(USCYBERCOM)正式將MuddyWater APT與伊朗情報與安全部(MOIS)聯系起來。

    Deep Instinct觀察到,9月份開始的這次活動與過去的活動不同,它使用了一種名為“Syncro”的新遠程管理工具。MuddyWater并不是唯一一個濫用Syncro的威脅者,該工具也被用于BatLoader和Luna Moth活動。

    APT小組使用HTML附件作為誘餌,并使用其他提供者托管包含遠程管理工具安裝程序的檔案。

    HTML附件通常被發送給收件人,而不會被防病毒和電子郵件安全解決方案阻止。

    今年7月,威脅參與者被發現使用名為“promotion.msi”的安裝程序提供的ScreenConnect遠程管理工具。名字是“促銷”。Msi也用于當前活動中雇用的安裝人員。

    此實例正在與另一個MuddyWater MSI安裝程序進行通信,該安裝程序名為Ertiqa.msi,這是一個以沙特人的名字命名的組織。在當前的浪潮中,MuddyWater使用了相同的名稱。Ertiqa.msi,但與Syncro安裝程序。”Deep Instinct的分析,“目標地理位置和部門也與MuddyWater之前的目標一致。綜合來看,這些指標為我們提供了足夠的證據,證實這就是MuddyWater。”

    Syncro提供了一個21天的試用,提供了一個功能齊全的web GUI來完全控制計算機。

    "您選擇MSP要使用的子域。”報告繼續說道,“在調查MuddyWater使用的一些安裝程序時,我們發現每封獨特的郵件都使用了一個新的MSI。在大多數情況下,MuddyWater使用單個MSI安裝程序的單個子域。”

    專家們還分享了最近活動的妥協指標(ioc)。

    黑客微星
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據悉,微星遭竊取的文件總大小約為1.5TB。在這之后,微星在其官網上發布了一則聲明,確認其最近有部分信息系統遭受了網絡攻擊。微星表示其信息部門發現網絡異常后,及時啟動了相關防御機制、采取恢復措施,并向政府執法機構和網絡安全部門報告了這一事件。微星目前尚未透露關于該事件的更多詳情,如攻擊的時間、受影響的系統是否被加密、攻擊者是否在事件期間竊取了業務和客戶信息等。
    勒索軟件團伙宣稱從微星內部竊取到1.5TB數據,包括源代碼和數據庫,并要求支付400萬美元贖金。Money Message現在威脅微星滿足其勒索要求,否則將在約五天內公布這些據稱被盜的文件。自發現問題以來,BleepingComputer已經多次聯系微星,但對方沒有回應置評請求。因此,BleepingComputer無法驗證Money Message的數據泄露聲明是否真實,也不確定他們威脅要泄露的數據是否屬于微星
    4月7日,知名硬件制造商微星發布公告,披露證實該公司遭到了網絡攻擊,這次攻擊襲擊了其“信息系統的一部分”。
    4月7日,中國臺灣電腦制造商微星(簡稱MSI)證實遭受了勒索病毒攻擊。
    過去安全研究人員通常是在實驗室或地面上的模擬環境中執行太空網路的安全測試,而Moonlighter將成為第一個真正位于太空的安全測試平臺。
    已舉辦三屆的Hack-A-Sat黑掉衛星大賽,首次從模擬形式走向實網對抗。今年的DEF CON上將出現大模型黑客賽、衛星黑客賽等熱門活動。
    近日,網絡安全研究人員將展示他們如何在被稱為世界上第一個道德衛星黑客演習的演示中奪取對歐洲航天局 衛星的控制權。此次演習計劃在一系列高度機密的美國情報文件公布之前進行。Thales 表示,歐空局在整個演習過程中保留了對衛星系統的訪問權限,以便之后可以恢復正常運行。盡管 Thales 演示的全部性質尚不清楚,但該公司表示其團隊能夠在看似傳統的網絡攻擊中劫持用于操作演示衛星的多個系統。
    今年DEF CON黑客大會在航空航天村舉辦Hack-A-Sat(黑掉衛星)比賽。該比賽由美國空軍發起首個在軌衛星黑客挑戰賽。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类