您现在的位置是:IT资讯 >>正文
伊朗黑客正在瞄准 Windows 和 macOS 用户
IT资讯7658人已围观
简介The Hacker News 网站披露,疑似名为 TA453 的伊朗黑客组织与一系列新鱼叉式网络钓鱼攻击有关,这些攻击使用恶意软件感染 Windows 和 macOS 操作系统。Proofpoint ...
The 伊朗用户Hacker News 网站披露 ,疑似名为 TA453 的黑客和伊朗黑客组织与一系列新鱼叉式网络钓鱼攻击有关,这些攻击使用恶意软件感染 Windows 和 macOS 操作系统。正瞄准

Proofpoint 在一份报告中指出 TA453 使用各种云托管服务提供了一个新感染链,伊朗用户该链部署了新确定的黑客和 PowerShell 后门 GorjolEcho 。一旦得到机会,正瞄准TA453 就会移植其恶意软件 ,伊朗用户并试图启动一个名为 NokNok 的黑客和苹果风格的感染链。此外 ,正瞄准研究人员发现 TA453 还在其无休止的建站模板伊朗用户间谍活动中使用了多角色模拟。
关于 TA453TA453 也被称为 APT35、黑客和Charming Kitten 、正瞄准Mint Sandstorm 和 Yellow Garuda ,伊朗用户是黑客和一个与伊朗伊斯兰革命卫队(IRGC)有关的网络威胁组织 ,至少自 2011 年以来一直活跃。正瞄准
近期,网络安全公司 Volexity 强调黑客使用了一种名为 CharmPower(又名 GhostEcho 或 POWERSTAR)的 Powershell 植入物更新版本。2023 年 5 月中旬,Volexity 发现的亿华云某次网络攻击活动中,黑客团队向一家专注于外交事务的美国智库的核安全专家发送了钓鱼电子邮件 ,该专家发送了一个指向谷歌脚本宏的恶意链接,该链接将目标重定向到托管 RAR 档案的 Dropbox URL。
1688700821_64a787951af2e946f28e0.png!small?1688700821244
值得一提的是,文件中有一个 LNK 滴管,它启动了一个多阶段的模板下载过程,最终部署 GorjolEcho ,然后显示一个诱饵 PDF 文档 ,同时秘密等待来自远程服务器的下一阶段有效载荷。一旦意识到受害目标使用的是苹果电脑后 ,TA453 就会调整其整个操作方式,发送第二封电子邮件,邮件中包含一个 ZIP 档案,嵌入了伪装成 VPN 应用程序的 Mach-O 二进制文件,云计算但实际上是一个 AppleScript ,它可以连接到远程服务器下载一个名为 NokNok 的基于 Bash 脚本的后门 。
就 NokNok 而言,它能够获取多达四个模块,这些模块能够收集正在运行的进程 、已安装的应用程序和系统元数据,并使用 LaunchAgent 设置持久性。这些模块“反映”与 CharmPower 相关模块的源码下载大部分功能 。此外,NokNok 还共享了一些源代码,这些源代码与 2017 年该团伙使用的 macOS 恶意软件代码重叠。
TA453 攻击者还使用了一个虚假的文件共享网站 ,该网站可能会对访问者进行指纹识别 ,并作为追踪成功受害者的机制 。
最后,研究人员表示 TA453 能够不断调整其恶意软件库 ,部署新的源码库文件类型,并针对新的操作系统。
文章来源:https://thehackernews.com/2023/07/iranian-hackers-sophisticated-malware.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/976d599018.html
相关文章
不破坏依赖树的情况下修复间接漏洞
IT资讯修复间接漏洞是一项复杂、乏味且坦率地说是没有人真正想接触的无聊任务。当然,有很多方法可以手动完成,但是否可以自动完成而将破坏更改的风险降至最低?布满脆弱树木的森林那么,你甚至从哪里开始呢?首先,需要 ...
【IT资讯】
阅读更多5000元主机性价比如何?(以5000元主机为例,深度解析性价比高的选择)
IT资讯在现代社会中,电脑已经成为人们生活和工作中必不可少的工具之一。而选择一台性能优良、价格合理的主机对于每个消费者来说都是非常重要的。本文将以5000元主机为例,从各个方面深入探讨性价比较高的选择。文章目 ...
【IT资讯】
阅读更多联想电脑安装64位系统教程(轻松学会联想电脑64位系统安装步骤与技巧)
IT资讯如今,64位系统已经成为了大部分电脑用户的首选,它能够更好地发挥电脑性能,提高系统稳定性。本文将针对联想电脑用户,分享一套简单易行的64位系统安装教程,帮助您快速升级到64位系统,享受更好的计算体验。 ...
【IT资讯】
阅读更多