火箭猫咪:堪称九条命的间谍活动

安全解决方案提供商Check Point 抛出的一份新报告提供了对伊朗威胁小组Rocket Kitten(火箭猫咪)的进一步透析。

Rocket Kitten 至少2014年年初就已出现,其活动被多个安全公司所分析,包括“藏红玫瑰行动”(Operation Saffron Rose ——火眼)、“新闻播报员”(Newscaster ——埃赛德咨询)、“塔玛水库”(Thamar Reservoir ——晴空)和“羊毛金鱼”(Woolen GoldFish ——趋势科技)。

[[159264]]

虽然他们的活动被安全公司紧密监视,这一 APT 小组看起来似乎丝毫未受影响,只是简单地对其工具和网络钓鱼域名作了修改便继续从事其行动。

Check Point 开始对 Rocket Kitten 进行分析是在该小组盯上它的客户之一之后。在调查威胁执行人使用的网络钓鱼服务器时,专家们注意到:该服务器依赖的建站集成软件包配置不当,任何人都可以不用密码就获取到 root 权限。

对攻击者数据库的分析显示:共有超过1800名受害者为该网络钓鱼骗局所骗交出了他们的信息。每一个受害者都与某一特定的 Rocket Kitten 操作员有关。

举例来说,一名操作员通过针对沙特阿拉伯的人权斗士、公司首席执行官们和政府官员的行动收获了522名用户的详细信息。另一名操作员则针对北约国家、阿拉伯联合酋长国、阿富汗、泰国和土耳其的国防产业,获取到233名受害者的详细资料。伊朗邻国的大使馆也在该操作员的目标范围之内。

最忙碌的操作员要负责将近700名受害者,受害者列表中包含了沙特阿拉伯的学者、有影响力的人、教育组织和媒体机构。Check Point 拿到的数据库显示:该小组还对海外伊朗人、委内瑞拉实体、以色列核科学家、前军官、国家安全和外交政策研究员感兴趣。

该网络钓鱼网站的日志显示:访问者最大的组成成分来自沙特阿拉伯(18%)、美国(17%)、伊朗(16%)、荷兰(8%)和以色列(5%)。专家确信,访问了该钓鱼网站页面的人中有26%输入了他们的凭证——目标精准长期钓鱼下一个相对较高的成功率。

除了网络钓鱼服务器,研究人员还通过使用攻击者硬编码到恶意软件中的管理员凭证成功黑进了 Rocket Kitten 的命令与控制(C&C)服务器。这让 Check Point 找到了揭示这一网络间谍组织的主要开发者“Wool3n.H4T”身份的蛛丝马迹。

“这一案例,与其他之前的案例一样,可以被认为是某官方机构招募了本地黑客并导引他们从愚弄网站转向为他们的国家进行针对性间谍活动。这种没经验的非专业人员常常会由于缺乏训练而反映出一种操作安全意识的匮乏,留下一大堆指向攻击源头与他们真实身份的线索。” Check Point 在其报告中称。

点击下载报告

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/152121.html<

(0)
运维的头像运维
上一篇2025-03-13 20:53
下一篇 2025-03-13 20:54

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注