您现在的位置是:系统运维 >>正文
伊朗 APT35 组织利用AI钓鱼攻击以色列技术专家
系统运维85人已围观
简介攻击背景与目标群体与伊朗伊斯兰革命卫队(IRGC)有关联的国家支持黑客组织近期发起鱼叉式钓鱼攻击,目标锁定以色列的记者、知名网络安全专家以及计算机科学教授。网络安全公司Check Point在周三发布 ...
与伊朗伊斯兰革命卫队(IRGC)有关联的伊朗用A鱼攻国家支持黑客组织近期发起鱼叉式钓鱼攻击,目标锁定以色列的组织利记者 、知名网络安全专家以及计算机科学教授。击色网络安全公司Check Point在周三发布的列技报告中指出:"在某些攻击活动中,攻击者通过电子邮件和WhatsApp消息伪装成技术高管或研究人员的术专虚拟助理,接近以色列技术和网络安全专业人士。伊朗用A鱼攻"

该活动被归因于一个代号为"Educated Manticore"的组织利威胁集群 ,该组织与APT35(及其子集群APT42)、击色CALANQUE、亿华云列技Charming Kitten(迷人小猫) 、术专CharmingCypress 、伊朗用A鱼攻Cobalt Illusion、组织利ITG18 、击色Magic Hound、列技Mint Sandstorm(原Phosphorus)、术专Newscaster、TA453和Yellow Garuda等多个黑客组织存在关联。
这个高级持续性威胁(APT)组织长期策划社会工程攻击,使用精心设计的诱饵 ,通过Facebook和LinkedIn等平台以虚构身份接近目标,诱骗受害者在系统中部署恶意软件 。服务器租用Check Point观察到 ,自2025年6月中旬伊朗-以色列战争爆发后,该组织针对以色列个人发起新一波攻击,通过电子邮件或WhatsApp发送定制化的虚假会议邀请。据信这些消息是使用人工智能(AI)工具制作的 。

该公司标记的一条WhatsApp消息利用了两国当前的地缘政治紧张局势 ,诱使受害者参加会议,声称需要他们立即协助开发基于AI的模板下载威胁检测系统,以应对自6月12日以来针对以色列的网络攻击激增。
与之前"迷人小猫"攻击活动类似,初始消息不含任何恶意内容,主要目的是获取目标信任 。攻击者建立信任后 ,会分享链接将受害者导向伪造的登录页面,窃取其Google账户凭证。Check Point表示 :"在发送钓鱼链接前 ,香港云服务器攻击者会询问受害者的电子邮件地址。该地址随后会预填在凭证钓鱼页面上 ,以增加可信度并模仿合法的Google认证流程 。"
定制化钓鱼工具包这个定制钓鱼工具包不仅能够窃取凭证,还能获取双因素认证(2FA)代码 ,有效实施2FA中继攻击 。该工具包还包含被动键盘记录器,记录受害者输入的所有按键,即使用户中途放弃流程也能窃取数据。部分社会工程攻击还利用Google Sites域名托管虚假Google Meet页面,高防服务器其中包含模仿合法会议页面的图片 。点击图片任何位置都会将受害者导向触发认证流程的钓鱼页面 。
持续威胁与组织特点Check Point警告称 :"Educated Manticore继续构成持续且高影响的威胁 ,特别是在伊朗-以色列冲突升级阶段对以色列个人构成严重威胁 。该组织运作稳定,特点是激进的鱼叉式钓鱼、快速建立域名和基础设施 ,源码库在被发现后迅速撤离。这种敏捷性使他们在严格审查下仍能保持攻击效力。"
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/017e299980.html
相关文章
僵尸网络目标锁定Windows和Linux系统
系统运维Sysrv僵尸网络背后的网络犯罪分子正在利用Spring Framework和WordPress插件中未修补的漏洞来瞄准Linux和Windows系统。据研究人员称,网络威胁者的目标是用加密恶意软件来 ...
【系统运维】
阅读更多因涉嫌实施侵入性的监控行为,苹果公司在加州被员工起诉
系统运维据Cyber Security News消息,一名现任苹果员工于美国当地时间12月1日向加利福尼亚州法院提起诉讼,指控苹果侵入性的监控行为干预了员工的个人生活。这位名叫Amar Bhakta的员工自2 ...
【系统运维】
阅读更多朝鲜黑客创建经过安全验证的恶意软件攻击macOS系统
系统运维据BleepingComputer消息,朝鲜黑客正使用 Flutter 创建的木马记事本应用程序和扫雷游戏来攻击苹果 macOS 系统,这些应用程序具有合法的苹果开发人员 ID 签名和公证。这些暂时经 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 健身餐市场(健身人群的增加,为健身餐市场带来爆发式增长)
- 普华资本——中国顶尖投资公司的实力与发展(洞悉市场趋势,引领投资风潮)
- 成人用品行业的现状及发展趋势(挖掘成人用品市场的关键机会与挑战)
- 《刀塔传奇新版潮汐怎么样?详细评测揭秘》(游戏更新亮点、玩法体验、用户反馈一网打尽)
- 荣耀9高配(颠覆想象,成就新高度)
- 以令令开门(用令令开门,打开幸福之门)
- 电脑油冷散热(颠覆传统,油冷散热为电脑降温)
- 以羽翼手机(颠覆传统,引领未来的智能手机新时代)
- 络亚钢化膜的优势及应用领域(解析络亚钢化膜的特点与发展趋势)
- 苏州日月光2015(以新技术引领创新的时代) 香港物理机b2b信息平台企业服务器源码库亿华云云服务器网站建设