Charming Kitten APT组织针对医学研究人员发动攻击

[[392228]]

 安全研究人员发现在2020年末的一次窃取了美国和以色列医疗研究组织25名高级专业人员证书的网络钓鱼活动与一个伊朗的高级持久性威胁集团 “Charming Kitten “有关系。

据Proofpoint的Joshua Miller和Proofpoint研究团队周三在网上发布的最新研究报告显示,这个攻击活动主要目的是为了窃取那些从事遗传学、神经学和肿瘤学研究的专业人士的证书。

研究人员在报告中表示,这种类型的攻击代表着Charming Kitten(也称为Phosphorus,Ajax或TA453)在网络攻击目标上的一个转变,而且该公司被外界认为与伊朗的伊斯兰革命卫队(IRGC)有联系。

Miller和他的团队在一份报告中写道:”虽然这次攻击活动可能意味着TA453的攻击目标发生了转变,但也有可能只是短期的一个变化。医学研究越来越多地成为威胁攻击者的目标,这与总体的发展趋势是一致的。”

事实上,研究人员指出,在最新的攻击活动中,被攻击的医学专业人员 “似乎都是他们各自组织中有很高系统权限的工作人员”。他们表示,虽然Proofpoint还没有最终确定Charming Kitten的攻击动机,但这似乎只是一次收集情报的攻击活动,收集到的信息有可能被用于进一步的钓鱼活动中。

攻击行为的历史

Charming Kitten被外界认为是由伊朗国家支持的APT组织,自2014年左右开始运作,并建立了一个至少由85个IP地址、240个恶意域名、数百个主机和多个实体组成的”庞大的间谍信息数据库”,鱼叉式钓鱼攻击和投放定制的恶意软件是该组织对受害者使用的一种策略。

Charming Kitten最后一次发动攻击是在10月份,当时它的攻击目标是参加慕尼黑安全会议和沙特阿拉伯Think 20(T20)峰会的各国领导人,并试图窃取他们的电子邮件凭证。

去年7月,人们还看到该组织在另一次凭证窃取的行动中,对以色列学者和美国政府雇员发动攻击,还以各种方式破坏前总统特朗普为连任所做的各项工作。

最新的攻击

Proofpoint发现,最新的活动显示,该组织使用了很多常见的攻击技巧,此次攻击活动是一次典型的凭证窃取攻击。研究人员在12月发现了这一攻击活动,当时有一个恶意攻击者控制的Gmail账户zajfman.daniel[@]gmail.com伪装成了以色列著名物理学家,向被攻击目标发送了一封主题为 “核武器一览 “的电子邮件。

研究人员说,这些邮件使用了与以色列核武器相关的主题进行社会工程学攻击,同时还有一个由Charming Kitten控制的1drv[.]casa域名链接。

如果有人点击了该网址,就会被引导到一个页面是登陆微软OneDrive服务的网站上,同时还有一个标题为 “CBP-9075.pdf “的PDF文档,这实际上是一个恶意文件。研究人员写道:”如果有人随后试图查看或打开该PDF,它就会跳转到一个伪造的微软登录页面,试图窃取用户的凭证。”。

他们在帖子中写道:”除了’Sign up’链接之外,网页中的任何超链接都会被重定向到伪造的微软登录页面。只有这个标签会跳转到合法的微软Outlook’注册’页面,它的地址是hxxps[://]signup.live[.]com。”

如果受害者走到了这一步,输入了他的电子邮件并点击 “下一步”,该页面随后会要求输入密码。一旦输入了凭证,用户就会被重定向到微软的OneDrive,里面存放着虚假的 “核武器”文件。

关于Charming Kitten的其他证据

研究人员表示,除了在攻击活动中所使用的攻击策略外,还有其他很多证据能够表明Charming Kitten是攻击的幕后黑手。

研究人员在报告中写道:”Proofpoint团队确定了攻击中使用的域,他们可以 “根据网络基础设施组件、活动时间和引诱文档的相似性,将其归于该组织,这种方式具有很高的可信度”。

他们补充说,在攻击链末端所发现的钓鱼文件也具有相似性。以国家安全为主题,这个是该组织进行攻击的一大特点。

Miller和Proofpoint团队写道:”虽然研究人员无法将这些域名与钓鱼活动直接关联起来,但我们判断这种活动符合该组织的活动特点”

本文翻译自:https://threatpost.com/charming-kitten-pounces-on-researchers/165129/如若转载,请注明原文地址。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/149735.html<

(0)
运维的头像运维
上一篇2025-03-12 18:20
下一篇 2025-03-12 18:22

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注