潜伏十年“黑客雇佣军团”曝光 ,盯上欧洲律师事务所

今年继Dark Basin黑客雇佣组织曝光后,卡巴斯基发现第二个黑客雇佣组织Deceptikons。

俄罗斯网络安全公司卡巴斯基在一场网络研讨会中表示,发现了一个新的黑客雇佣组织,该组织已经活跃了近十年。

据卡巴斯基恶意软件分析师Vicente Diaz透露,卡巴斯基将这个组织命名为“Deceptikons”,其针对行业主要四律师事务所、金融科技公司开展攻击,窃取企业的机密数据,主要分布在欧洲,偶尔出现在中东国家,比如以色列、约旦和埃及。

该组织最近一次攻击是在2019年的一次鱼叉式网络钓鱼活动,一系列欧洲律师事务所中招,在这场活动中,该组织在目标企业主机中部署了恶意PowerShell脚本。

尚未利用0day漏洞

俄罗斯安全企业在网络研讨会中的一份书面报告中提及,“该租住在攻击技术上的发展目前还不成熟,就我们所了解到的尚未利用0day开展攻击。”

就该黑客组织的基础设施和恶意软件而言,“巧妙但不算先进”,对感染主机最大的优势在于持久性。

观察其大多数攻击事件可以发现它们具有相似的模式,始于鱼叉式网络钓鱼邮件,邮件携带更改过的恶意LINK(快捷)文件。

如果受害者下载或和邮件互动(比如点击它),这个快捷文件就会自动下载并运行PowerShell后门木马。

卡巴斯基在接下来的几周时间内将会就该组织的活动公布一些更全面的攻击技术报告。

今年第二个黑客雇佣军团

Deceptikons是今年继Dark Basin APT组织之后发现的第二个黑客雇佣军团。卡巴斯基目前暂时尚未发现该组织受命于哪家实体企业。

今年发现的第一个黑客雇佣军团Dark Basin攻击对象主要是记者、右翼团体、政府官员、金融机构等,幕后指示者似乎是一家来自印度的科技公司。

Dark Basin是一个雇佣黑客组织,目标是六大洲的数千名个人(如高级政客、政府检察官、企业 CEO、新闻工作者和人权维护者)和数百家机构,包括非营利组织和对冲基金等行业,Citizen Lab 也将其定位为网络钓鱼幕后组织。

这家名为BellTroX的印度信息科技服务企业,7 年内监视了超过 1 万个电子邮件帐户,多国政要、行业大亨、社会团体和知名机构都成为其攻击对象。该组织在被曝光之后,这场监视活动也被称为是有史以来最大的雇佣间谍活动之一。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/142858.html<

(0)
运维的头像运维
上一篇2025-03-09 10:33
下一篇 2025-03-09 10:35

相关推荐

  • 揭露网络安全的7个现实:打破虚假的“安全感”

    安全专业人士很多时候可能会产生一种虚假的“安全感”,为更好地确保企业组织安全,我们探索了应该做出改变的7个地方。 迁移云端;安全“左移”(即将安全防护尽可能地移到开发流程的早期);…

  • 佳能:丢弃打印机,请务必警惕Wi-Fi安全风险!

    佳能警告家用、办公室和大幅面喷墨打印机的用户,在丢弃喷墨打印机时要注意其存在一定的Wi-Fi安全风险。 因为他们存储在设备内存中的Wi-Fi连接设置不会被清除,而在初始化过程中,这…

  • VMware发布网络安全威胁调研报告

    近日,VMware公布了首份美国网络安全威胁报告《威胁之下的扩展型企业》的调研结果,调研结果源自对250位美国首席信息官、首席技术官与首席信息安全官的调查走访。此次研究发现,过去1…

  • 数据泄露防范人为因素

    实际上数据泄露防范并不单单指的架设企业安全产品,从以往的经验而言,通过技术层面而导致的数据泄露只是一部份途径而已。而更多的是经过认为方式而导致的数据泄露。例如,今年早些时候,谷歌公…

  • 被FBI绳之以法的十大黑客

    黑客和网络犯罪分子在当今的网络世界里已经可以称得上是最危险的角色之一了。因为他们善于隐匿,难以追踪,对网络用户构成了无处不在的严重威胁。 然而天网恢恢,疏而不漏,即便那些手端高超的…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注