您现在的位置是:人工智能 >>正文
伊朗黑客正在瞄准 Windows 和 macOS 用户
人工智能771人已围观
简介The Hacker News 网站披露,疑似名为 TA453 的伊朗黑客组织与一系列新鱼叉式网络钓鱼攻击有关,这些攻击使用恶意软件感染 Windows 和 macOS 操作系统。Proofpoint ...
The 伊朗用户Hacker News 网站披露 ,疑似名为 TA453 的黑客和伊朗黑客组织与一系列新鱼叉式网络钓鱼攻击有关 ,这些攻击使用恶意软件感染 Windows 和 macOS 操作系统。正瞄准

Proofpoint 在一份报告中指出 TA453 使用各种云托管服务提供了一个新感染链 ,伊朗用户该链部署了新确定的黑客和 PowerShell 后门 GorjolEcho。一旦得到机会 ,正瞄准TA453 就会移植其恶意软件 ,伊朗用户并试图启动一个名为 NokNok 的黑客和苹果风格的感染链 。此外 ,正瞄准研究人员发现 TA453 还在其无休止的免费模板伊朗用户间谍活动中使用了多角色模拟 。
关于 TA453TA453 也被称为 APT35、黑客和Charming Kitten 、正瞄准Mint Sandstorm 和 Yellow Garuda,伊朗用户是黑客和一个与伊朗伊斯兰革命卫队(IRGC)有关的网络威胁组织 ,至少自 2011 年以来一直活跃。正瞄准
近期 ,网络安全公司 Volexity 强调黑客使用了一种名为 CharmPower(又名 GhostEcho 或 POWERSTAR)的 Powershell 植入物更新版本 。2023 年 5 月中旬,Volexity 发现的亿华云某次网络攻击活动中,黑客团队向一家专注于外交事务的美国智库的核安全专家发送了钓鱼电子邮件,该专家发送了一个指向谷歌脚本宏的恶意链接 ,该链接将目标重定向到托管 RAR 档案的 Dropbox URL 。
1688700821_64a787951af2e946f28e0.png!small?1688700821244
值得一提的是,文件中有一个 LNK 滴管,它启动了一个多阶段的源码下载过程,最终部署 GorjolEcho,然后显示一个诱饵 PDF 文档 ,同时秘密等待来自远程服务器的下一阶段有效载荷。一旦意识到受害目标使用的是苹果电脑后 ,TA453 就会调整其整个操作方式,发送第二封电子邮件,邮件中包含一个 ZIP 档案,嵌入了伪装成 VPN 应用程序的 Mach-O 二进制文件 ,服务器租用但实际上是一个 AppleScript,它可以连接到远程服务器下载一个名为 NokNok 的基于 Bash 脚本的后门。
就 NokNok 而言,它能够获取多达四个模块,这些模块能够收集正在运行的进程、已安装的应用程序和系统元数据,并使用 LaunchAgent 设置持久性 。这些模块“反映”与 CharmPower 相关模块的高防服务器大部分功能。此外,NokNok 还共享了一些源代码,这些源代码与 2017 年该团伙使用的 macOS 恶意软件代码重叠。
TA453 攻击者还使用了一个虚假的文件共享网站,该网站可能会对访问者进行指纹识别,并作为追踪成功受害者的机制。
最后 ,研究人员表示 TA453 能够不断调整其恶意软件库 ,部署新的模板下载文件类型,并针对新的操作系统 。
文章来源:https://thehackernews.com/2023/07/iranian-hackers-sophisticated-malware.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/198e799794.html
相关文章
研究人员发布了Black Basta勒索软件的免费解密器
人工智能据Security Affairs消息,独立安全研究和咨询团队 SRLabs 发现了Black Basta勒索软件加密算法中存在的漏洞,并利用该漏洞成功创建了免费解密器。SRLabs发现,Black ...
【人工智能】
阅读更多Accelerate 2025北亚巡展正式启航!AI智御全球·引领安全新时代
人工智能近日,网络安全行业年度盛会Accelerate 2025北亚巡展正式在深圳启航!智库专家、产业领袖及Fortinet高管、产品技术团队和300余位行业客户齐聚一堂,围绕“AI智御全球·引领安全新时代” ...
【人工智能】
阅读更多如何彻底删除电脑微信聊天记录(保护隐私,彻底清除微信聊天记录)
人工智能在日常生活中,我们经常使用电脑进行微信聊天。然而,随着时间的推移,这些聊天记录可能会成为我们隐私泄露的风险。为了保护个人隐私和信息安全,我们有必要了解如何彻底删除电脑上的微信聊天记录。本文将详细介绍如 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- dwg文件手机怎么打开
- 13年索尼笔记本装系统教程(从备份数据到安装系统,打造属于你的全新电脑体验)
- i7-4720HQ(i7-4720HQ的技术特点与应用领域)
- Excel表格调整坐标轴位置的方法教程
- DL显示屏(探索DLP显示屏的卓越性能和多样应用)
- 从U盘安装电脑系统的完全指南(学习如何使用U盘来安装和重装电脑系统)
- 奔腾J3710处理器的性能和特点分析(探索奔腾J3710处理器在性能、功耗和多媒体表现方面的优势)
- 显卡不接电源会带来什么后果?(揭开显卡不接电源的秘密,了解风险与解决之道)
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- 文件管理删除的文件恢复技巧(如何恢复误删文件及保护个人数据安全) 企业服务器源码库网站建设b2b信息平台云服务器亿华云香港物理机