<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Meta打擊南亞濫用Facebook的網絡攻擊活動

    VSole2022-08-10 16:55:22

    Facebook母公司Meta披露,它對南亞的兩個攻擊組織采取了反制行動,這兩個組織都是利用其社交媒體平臺向潛在目標分發惡意軟件。

    Bitter APT

    第一組組織的行動在Meta的描述中是呈現持續和資源豐富的特征,是由一個以Bitter APT(又名APT-C-08或T-APT-17)為名追蹤的黑客組織進行,目標是新西蘭、印度、巴基斯坦和英國的個人。

    Meta公司在其《季度對抗性威脅報告》中稱Bitter使用各種惡意戰術在網上攻擊人們,用惡意軟件感染他們的設備。該組織混合使用鏈接縮短服務、惡意域名、被破壞的網站和第三方托管提供商等諸多方式來分發他們的惡意軟件。

    這些攻擊者會在平臺上創建虛構的角色,偽裝成有吸引力的年輕女性,以期與目標建立信任,引誘目標點擊帶有惡意軟件的假鏈接,攻擊者說服受害者通過蘋果TestFlight下載一個iOS聊天應用程序,TestFlight是一個合法的在線服務,可用于測試應用程序并向應用程序開發人員提供反饋。

    研究人員表示該行為意味著黑客不需要依靠漏洞來向目標提供定制的惡意軟件,只要攻擊者說服人們下載蘋果Testflight并欺騙他們安裝他們的聊天應用程序,就可以利用蘋果的官方服務來分發該惡意應用程序,使得該欺詐行為變得合法化。

    雖然該應用程序的功能尚不明確,但它被懷疑是作為一種社會工程上的欺詐手段,通過專門為此目的策劃的聊天媒介對活動的受害者進行監控。

    此外,Bitter APT運營商使用了一個全新的安卓惡意軟件,稱為Dracarys,它濫用操作系統的可訪問性權限,安裝任意應用程序,錄制音頻,捕捉照片,并從受感染的手機中獲取敏感數據,如通話記錄、聯系人、文件、文本信息、地理位置和設備信息。

    Dracarys是通過冒充YouTube、Signal、Telegram和WhatsApp的木馬程序傳遞的,延續了攻擊者傾向于部署偽裝成合法軟件的惡意軟件來侵入移動設備的趨勢。

    此外,作為對抗性適應的一個標志,Meta注意到該組織通過在聊天線程中發布破碎的鏈接或惡意鏈接的圖片來反擊其檢測和阻止工作,要求接收者在他們的瀏覽器中輸入鏈接。

    Bitter的起源是一個謎,其行為特征難將其與任何一個特定的國家聯系起來,該組織被認為是在南亞運作的,最近擴大了重點,打擊孟加拉國的軍事實體。

    Transparent Tribe

    第二個被Meta反制的集體是Transparent Tribe(又名APT36),這是一個據稱以巴基斯坦為基地的APT組織,該組織使用定制的惡意工具攻擊印度和阿富汗的政府機構的記錄。

    最新的一系列入侵事件表明該組織是一個綜合體,專門針對阿富汗、印度、巴基斯坦、沙特阿拉伯和阿聯酋的軍事人員、政府官員、人權和其他非營利組織的雇員以及學生。

    這些攻擊者通過冒充公司的招聘人員、軍事人員或希望建立浪漫關系的年輕女性,使用這些虛假身份進行社交騙局,最終誘使受害者打開承載惡意軟件的鏈接。

    下載的文件包含LazaSpy,這是一款名為XploitSPY的開源安卓監控軟件的修改版,同時還利用非官方的WhatsApp、微信和YouTube克隆應用來傳遞另一款名為Mobzsar(又名CapraSpy)的商品惡意軟件。

    這兩款惡意軟件都帶有收集通話記錄、聯系人、文件、短信、地理位置、設備信息和照片的功能,并啟用了設備的麥克風,使它們成為有效的監視工具。

    研究人員表示這個組織的行動體現了在全球APT攻擊中的一種趨勢,即低級別的團體更多地選擇依靠公開的惡意工具,而不是投資開發或購買復雜的進攻能力。這些 低成本工具基本不需要多少專業技術即可使用,這就使得攻擊門檻大幅度降低,黑客攻擊與監視也會變得更加普遍。

    網絡攻擊meta
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Facebook母公司Meta披露,它對南亞的兩個攻擊組織采取了反制行動,這兩個組織都是利用其社交媒體平臺向潛在目標分發惡意軟件。Meta公司在其《季度對抗性威脅報告》中稱Bitter使用各種惡意戰術在網上攻擊人們,用惡意軟件感染他們的設備。最新的一系列入侵事件表明該組織是一個綜合體,專門針對阿富汗、印度、巴基斯坦、沙特阿拉伯和阿聯酋的軍事人員、政府官員、人權和其他非營利組織的雇員以及學生。
    近日,據社交網絡巨頭Facebook(Meta)透露,與俄羅斯相關的攻擊者正試圖將社交網絡武器化,以打擊烏克蘭。
    3 月 6 日消息,今天凌晨,Meta 公司的服務器發生嚴重的全球宕機事件,導致旗下 Facebook、Instagram、Threads 多款產品一度無法使用。這家安全公司表示,黑客組織Anonymous Sudan在事件發生之后就通過 Telegram 群組表示,Anonymous Sudan及另外兩個黑客組織 Skynet、Godzilla 合作發起的網絡攻擊導致了 Facebook 宕機
    曼迪安特發布的一份調查報告表明,攻擊者潛藏在受害者網絡中的時長連續四年減少;2020年還是24天,2021年已減少到21天。 透過自身IR案例,曼迪安特發現,企業紛紛調整自身檢測能力以快速發現最危險的攻擊,勒索軟件平均檢測時長縮短到五天以內;非勒索軟件攻擊保持活躍的時間從2020年的45天縮短到2021年的36天。但曼迪安特對手行動高級總監Steven Stone表示,勒索軟件攻擊的快速檢測未必
    Meta Platforms 近日采取了一系列措施制裁來自意大利、西班牙和阿拉伯等多國的八家間諜軟件公司,分別是 Cy4Gate/ELT Group、RCS Labs、IPS Intelligence、Variston IT、TrueL IT、Protect Electronic Systems、Negg Group 和 Mollitiam Industries。
    Meta開發了包含10個階段的網絡殺傷鏈模型,并認為該模型比現有的一系列模型更具包容性和有效性。
    據悉,受此次事件影響的人群,主要涉及路易斯安那州公共安全和懲教部、薩克拉門托縣成人懲教健康中心和Mediko Correctional Healthcare等組織機構。美國當局指控被其犯有敲詐勒索、銀行欺詐和身份盜竊等罪名。截止目前,已有數百名受害者落中招。瓦努阿圖的議會、警方和總理辦公室的網站已癱瘓。
    Rockdale男子計劃于2022年10月27日在悉尼法院出庭,面臨兩項最高可判處10年和7年監禁的罪行。安國網警通過縝密偵查,循線追蹤,成功將兩名犯罪嫌疑人抓獲。根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。
    通常來說,網絡犯罪分子很少會選擇執法部門作為直接攻擊目標。但是,根據網絡安全公司Resecurity的最新調
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类