您现在的位置是:物联网 >>正文
伊朗黑客正在瞄准 Windows 和 macOS 用户
物联网8人已围观
简介The Hacker News 网站披露,疑似名为 TA453 的伊朗黑客组织与一系列新鱼叉式网络钓鱼攻击有关,这些攻击使用恶意软件感染 Windows 和 macOS 操作系统。Proofpoint ...
The 伊朗用户Hacker News 网站披露,疑似名为 TA453 的黑客和伊朗黑客组织与一系列新鱼叉式网络钓鱼攻击有关 ,这些攻击使用恶意软件感染 Windows 和 macOS 操作系统 。正瞄准

Proofpoint 在一份报告中指出 TA453 使用各种云托管服务提供了一个新感染链,伊朗用户该链部署了新确定的黑客和 PowerShell 后门 GorjolEcho。一旦得到机会,正瞄准TA453 就会移植其恶意软件,伊朗用户并试图启动一个名为 NokNok 的黑客和苹果风格的感染链 。此外,正瞄准研究人员发现 TA453 还在其无休止的建站模板伊朗用户间谍活动中使用了多角色模拟。
关于 TA453TA453 也被称为 APT35、黑客和Charming Kitten、正瞄准Mint Sandstorm 和 Yellow Garuda,伊朗用户是黑客和一个与伊朗伊斯兰革命卫队(IRGC)有关的网络威胁组织,至少自 2011 年以来一直活跃 。正瞄准
近期,网络安全公司 Volexity 强调黑客使用了一种名为 CharmPower(又名 GhostEcho 或 POWERSTAR)的 Powershell 植入物更新版本 。2023 年 5 月中旬,Volexity 发现的香港云服务器某次网络攻击活动中 ,黑客团队向一家专注于外交事务的美国智库的核安全专家发送了钓鱼电子邮件,该专家发送了一个指向谷歌脚本宏的恶意链接 ,该链接将目标重定向到托管 RAR 档案的 Dropbox URL。
1688700821_64a787951af2e946f28e0.png!small?1688700821244
值得一提的是,文件中有一个 LNK 滴管,它启动了一个多阶段的源码下载过程,最终部署 GorjolEcho ,然后显示一个诱饵 PDF 文档,同时秘密等待来自远程服务器的下一阶段有效载荷 。一旦意识到受害目标使用的是苹果电脑后,TA453 就会调整其整个操作方式 ,发送第二封电子邮件 ,邮件中包含一个 ZIP 档案,嵌入了伪装成 VPN 应用程序的 Mach-O 二进制文件,免费模板但实际上是一个 AppleScript ,它可以连接到远程服务器下载一个名为 NokNok 的基于 Bash 脚本的后门 。
就 NokNok 而言,它能够获取多达四个模块,这些模块能够收集正在运行的进程 、已安装的应用程序和系统元数据,并使用 LaunchAgent 设置持久性。这些模块“反映”与 CharmPower 相关模块的高防服务器大部分功能。此外,NokNok 还共享了一些源代码,这些源代码与 2017 年该团伙使用的 macOS 恶意软件代码重叠。
TA453 攻击者还使用了一个虚假的文件共享网站 ,该网站可能会对访问者进行指纹识别 ,并作为追踪成功受害者的机制。
最后 ,研究人员表示 TA453 能够不断调整其恶意软件库,部署新的云计算文件类型 ,并针对新的操作系统 。
文章来源 :https://thehackernews.com/2023/07/iranian-hackers-sophisticated-malware.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/976d599018.html
相关文章
第一届“长城杯”信息安全铁人三项赛半决赛成功举办
物联网4月21日,由中央网络安全和信息化委员会办公室、教育部指导,中国信息安全测评中心主办的第一届“长城杯”信息安全铁人三项赛以下简称“大赛”)半决赛圆满结束。大赛半决赛在贵州、陕西、广东、天津四大赛区同时 ...
【物联网】
阅读更多win10怎么显示隐藏文件夹
物联网在使用win10系统的时候,其实有很多的文件夹等都被隐藏起来了,但是很多的用户们都不知道这些文件夹要怎么样才能够去查看到,那就快来看看详细的显示方法吧~win10怎么显示隐藏文件夹:1、首先随便打开一 ...
【物联网】
阅读更多Windows10设置主题为黑色的方法
物联网win10电脑带给我们非常便利的操作功能,可以通过电脑更加方便的编辑我们需要的内容,而有的小伙伴在使用win10电脑的时候,会想要将该电脑的屏幕主题颜色进行更改成自己喜欢的颜色,一般小伙伴们都会给电脑 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- Draw.io在长方形里面画横线的教程
- 电脑办公实用培训教程(提升职场竞争力,从电脑办公开始)
- 飞利浦剃须刀190的使用体验(了解飞利浦剃须刀190的特点和优势)
- editplus将编辑器窗口拆分成两个的教程
- TreeMind树图将两个子主题连在一起的教程
- 苹果NFC技术在地铁出行中的便利应用(探索苹果NFC技术如何改善地铁乘坐体验)
- 戴尔2720(探索戴尔2720的功能和优势,提升办公效率)
- 苹果NFC技术在地铁出行中的便利应用(探索苹果NFC技术如何改善地铁乘坐体验)
- 用折纸手工解压小电脑(发挥创意,轻松解压身心,享受DIY乐趣)
- 罗技G103手感评测(探索罗技G103键盘的出色手感及使用体验) 云服务器源码库企业服务器b2b信息平台香港物理机网站建设亿华云