FreeBufDeceptikons:潜伏十年的“黑客雇佣军团”浮出水面
今年继Dark Basin黑客雇佣组织曝光后 , 卡巴斯基发现第二个黑客雇佣组织Deceptikons 。
俄罗斯网络安全公司卡巴斯基在一场网络研讨会中表示 , 发现了一个新的黑客雇佣组织 , 该组织已经活跃了近十年 。
本文插图
据卡巴斯基恶意软件分析师Vicente Diaz透露 , 卡巴斯基将这个组织命名为“Deceptikons” , 其针对行业主要四律师事务所、金融科技公司开展攻击 , 窃取企业的机密数据 , 主要分布在欧洲 , 偶尔出现在中东国家 , 比如以色列、约旦和埃及 。
该组织最近一次攻击是在2019年的一次鱼叉式网络钓鱼活动 , 一系列欧洲律师事务所中招 , 在这场活动中 , 该组织在目标企业主机中部署了恶意PowerShell脚本 。
尚未利用0day漏洞 俄罗斯安全企业在网络研讨会中的一份书面报告中提及 , “该租住在攻击技术上的发展目前还不成熟 , 就我们所了解到的尚未利用0day开展攻击 。 ”
就该黑客组织的基础设施和恶意软件而言 , “巧妙但不算先进” , 对感染主机最大的优势在于持久性 。
观察其大多数攻击事件可以发现它们具有相似的模式 , 始于鱼叉式网络钓鱼邮件 , 邮件携带更改过的恶意LINK(快捷)文件 。
如果受害者下载或和邮件互动(比如点击它) , 这个快捷文件就会自动下载并运行PowerShell后门木马 。
卡巴斯基在接下来的几周时间内将会就该组织的活动公布一些更全面的攻击技术报告 。
今年第二个黑客雇佣军团 Deceptikons是今年继Dark Basin APT组织之后发现的第二个黑客雇佣军团 。 卡巴斯基目前暂时尚未发现该组织受命于哪家实体企业 。
今年发现的第一个黑客雇佣军团Dark Basin攻击对象主要是采访人员、右翼团体、政府官员、金融机构等 , 幕后指示者似乎是一家来自印度的科技公司 。
Dark Basin是一个雇佣黑客组织 , 目标是六大洲的数千名个人(如高级政客、政府检察官、企业 CEO、新闻工作者和人权维护者)和数百家机构 , 包括非营利组织和对冲基金等行业 , Citizen Lab 也将其定位为网络钓鱼幕后组织 。
这家名为BellTroX的印度信息科技服务企业 , 7 年内监视了超过 1 万个电子邮件帐户 , 多国政要、行业大亨、社会团体和知名机构都成为其攻击对象 。 该组织在被曝光之后 , 这场监视活动也被称为是有史以来最大的雇佣间谍活动之一 。
精彩推荐
本文插图
【FreeBufDeceptikons:潜伏十年的“黑客雇佣军团”浮出水面】
- 摔旭谈历史|却忽视自己对中东的破坏,是荒谬的,西方对200多年的罪行内疚
- 国际丨美国老人感染新冠后住院 发现医护是失散53年的亲妹妹
- 92年的可乐冰 4G手机还能用吗,探讨:5G时代
- 芬兰女总理与相恋16年男友结婚|结束爱情长跑!芬兰女总理与相恋16年男友结婚,从市议员到总理仅用了7年的时间
- 问董秘|尤其是净利润逐年都是...,投资者提问:最近2年的财报营收和净利润都有大幅度下降
- 文史复观|当纽约一处紧闭的房门被打开时,关了24年的秘密终被揭晓,1931年
- 青年E星遗憾止步8强,AG庆幸逃过一劫,李九:E星还在用去年的套路
- 特语好股|潜伏机会,有望继续翻倍!A股14只低估值业绩翻倍股一览(名单)
- 米娅撩科技 总部已人去楼空创立于2014年的ofo小黄车如今陷入困境。,ofo退场:欠款高达20亿
- 斯坦利·库布里克|库布里克1956年的作品,在今天也能秒杀昆汀