成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一封Offer帶來的供應鏈攻擊:伊朗黑客冒充HR攻擊以色列IT和通信公司

安全
ClearSky 的研究人員表示,近期發現名為 Siamesekitten(又名 Lyceum 或 Hexane)的黑客組織在 2021 年 5 月和 7 月針對以色列的 IT 和通信公司發起了供應鏈攻擊。

ClearSky 的研究人員表示,近期發現名為 Siamesekitten(又名 Lyceum 或 Hexane)的黑客組織在 2021 年 5 月和 7 月針對以色列的 IT 和通信公司發起了供應鏈攻擊。

[[418522]]

攻擊流程分析

整個攻擊流程大體如下所示:

(1) 攻擊者針對潛在的受害者,通過偽裝成指定公司的人力資源專員(HR),以 ChipPc 和 Software AG 公司的“誘人”的工作機會為誘餌。

image.png-222.3kB

攻擊者偽造了兩個網站,一個模仿德國企業軟件公司Software AG的網站,另一個模仿ChipPc的網站。Software AG 和 ChipPc 都是軟件開發公司。因此ClearSky 推測,Siamesekitten 攻擊主要針對 IT 和通信公司,并試圖使用供應鏈攻擊破壞以色列企業。

image.png-770kB

image.png-348kB

(2) 攻擊者在領英上設置虛假個人資料,詳細說明職位信息,引導受害者訪問釣魚網站,誘使用戶下載誘餌文件。

除了使用誘餌文件作為初始攻擊向量以及構建欺詐網站之外,該攻擊組織還在 LinkedIn 上創建虛假個人資料。

image.png-99.4kB

(3) 用戶執行后下載名為 Milan 的后門,通過 DNS 和 HTTPS 連接到 C&C 服務器滲透進入公司。拉取名為 DanBot 的遠控木馬,竊取數據并橫向平移。

誘餌文件在 Excel 文件中插入宏代碼,文件中描述了虛假的工作機會和組織使用的產品目錄,還會釋放 PE 文件。

image.png-592.2kB

此前攻擊鏈走到最后都會是 C++ 編寫的 Milan 后門,2021 年 7 月針對以色列的公司的攻擊使用 .NET 編寫的 Shark 代替了 Milan。

image.png-255.6kB

如下所示,與 C&C 服務器通信。

image.png-342.9kB

以色列安全公司 ClearSky 表示:

  • “該組織的攻擊行動與朝鮮的黑客組織類似,也經常使用偽裝術。
  • “該組織的主要目標是進行間諜活動,并利用失陷主機對目標公司的其他網絡進行攻擊。”

image.png-238.1kB

Siamesekitten組織

Siamesekitten(又名Lyceum、Hexane)是一個活躍在中東和非洲的伊朗 APT 組織,該組織至少從 2018 年開始就在積極開展間諜活動。

Dragos 公司在去年發布的一份報告中指出,該 APT 組織主要攻擊中東地區的石油和天然氣公司,其中“科威特是主要的目標行動地區”。

該組織的主要攻擊對象是能源企業,但該組織也攻擊位于大中東地區、中亞地區和非洲地區的電信提供商。

此外,安全公司Dragos和Secureworks表示該組織使用的策略,技術和程序(TTPs)類似于APT33和APT34,而后兩個APT組織通常被認為與伊朗有關。

IOC

  1. a90ae3747764127decae5a0d7856ef95 
  2. 254e134490a0b74b3a66626fc0d62ff972cfc1a2 
  3. 08261ed40e21140eb438f16af0233217c701d9b022dce0a45b6e3e1ee2467739 
  4. a5aecb5b2c495a4a9631fca9b36aaf44 
  5. c2e48c8e697ec88bf8057a5c0f1dc3005773956c 
  6. 586b25053bd98c8f8e50ff01d35aaa438e10458a36c56e75f0e803d3e97a6012 
  7. ce243f6a09daca21486b1f6f7a6fc403 
  8. 7a463341e5de49afef99bcfdc59e1cb69bd898f0 
  9. 5208cca3c4a8c42d590de4cfed4abfd37e99247bc06cba529dec55b836a55e74 
  10. d30bcd249fc066e341997e2abc0878da 
  11. 022abfd7b63e3feac77bbada610d1de0931b68bb 
  12. 8a1aba0de3f00c04dbaa8ebb905f7398a2b532619a1b0f5a715e0ad04de0d06b 
  13. fd3e147521114d6ebc8924ce6cd5e253 
  14. 3ce71f269f191dad1c9ed137a5f439788d10cd5a 
  15. 99a8d8bb87070458c0c007205418e7a209f0b97914045ff4121b4df4b54ce554 
  16. e80c5a18c5a3a5cf2764535f8795bb81 
  17. 9e3c2030a4bc9b89727346bc447701bd43c841e4 
  18. 74c331cfacbe57f3c92a4bddce237253cab52755f2149625eff18e0ecdbcdda2 
  19. e2919dea773eb0796e46e126dbce17b1 
  20. 94aa7417f388c61a2d63ddcba6efec80c55f8555 
  21. b46949feeda8726c0fb86d3cd32d3f3f53f6d2e6e3fcd6f893a76b8b2632b249 
  22. a4185f95c61076590ca2eb96e4697c73 
  23. 1b990280fd7f13143bddb1cfd69265650aecf49f 
  24. 89ab99f5721b691e5513f4192e7c96eb0981ddb6c2d2b94c1a32e2df896397b8 
  25. 49b002fc6729f346f8114770ea991510 
  26. ee98f9fb8050d7232466da064637e8afc285f2c4 
  27. f6ae4f4373510c4e096fab84383b547c8997ccf3673c00660df8a3dc9ed1f3ca 
  28. 3a3d600ad9c9615f18003620a1bf5f28 
  29. 7b3b3b8aa37ca78c46ec2774784cf51d190733e8 
  30. 44faf11719b3a679e7a6dd5db40033ec4dd6e1b0361c145b81586cb735a64112 
  31. 1d94961261c5da63ff5faa7616cec579 
  32. 41ad24e9ca3e36d9e55d574248482bf81e263c12 
  33. 2f2ef9e3f6db2146bd277d3c4e94c002ecaf7deaabafe6195fddabc81a8ee76c 
  34. 3e993dfe5ce90dadb0cf0707d260febd 
  35. 69d58a5ff2c0343119816d34ce9da8d9bc6f47c9 
  36. 21ab4357262993a042c28c1cdb52b2dab7195a6c30fa8be723631604dd330b29 
  37. 52c6326af893e3baa1c43c59827f61eb 
  38. 3b31bbfee1dd606e40e17759f79c12b423f2cf6f 
  39. 4f1b8c9209fa2684aa3777353222ad1c7716910dbb615d96ffc7882eb81dd248 
  40. e8d3aeea7617982bb6e484a9f8307e6b 
  41. 09bd833782a6b2cccdd3285ad12f23bedb1dbb77 
  42. d3606e2e36db0a0cb1b8168423188ee66332cae24fe59d63f93f5f53ab7c3029 
  43. softwareagjobs.com 
  44. Jobschippc.com  
  45. dnsstatus.org  
  46. defenderstatus.com 
  47. defenderlive.com 
  48. wsuslink.com 
  49. Akastatus.com 
  50. Zonestatistic.com  
  51. 23.95.218.240  
  52. 23.94.22.145 
  53. 23.95.9.100 
  54. 185.243.112.120 
  55. 185.243.112.120 
  56. 185.244.213.73 
  57. 98.117.103.32 
  58. 51.79.62.98 
  59. 198.23.239.140 

 

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2020-12-22 10:50:01

黑客勒索軟件攻擊

2020-12-08 18:35:56

黑客攻擊網絡安全

2024-05-23 15:13:06

2020-08-14 16:36:13

網絡安全黑客技術

2024-03-20 06:52:16

2022-04-13 14:49:59

安全供應鏈Go

2023-11-13 16:29:07

2022-04-06 10:12:51

Go供應鏈攻擊風險

2021-04-25 15:49:06

拜登黑客攻擊

2020-12-24 11:09:44

VMwareCiscoSolarWinds

2020-12-31 11:02:47

網絡釣魚漏洞攻擊

2021-09-12 14:38:41

SolarWinds供應鏈攻擊Autodesk

2022-03-14 14:37:53

網絡攻擊供應鏈攻擊漏洞

2021-04-04 22:21:15

網絡攻擊供應鏈數據泄露

2021-04-07 18:32:05

黑客網絡安全網絡攻擊

2021-12-17 11:26:19

黑客網絡安全網絡攻擊

2020-06-01 08:45:17

GitHub代碼開發者

2021-05-11 11:11:00

漏洞網絡安全網絡攻擊

2021-09-16 14:59:18

供應鏈攻擊漏洞網絡攻擊

2022-07-18 17:00:00

網絡安全數據供應鏈
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区二区在线播放 | 精品久久久久久18免费网站 | 欧美精品一区三区 | 国产福利小视频 | 99精品网 | 97综合在线 | 久久33| 97色综合| 成人a视频片观看免费 | 亚洲精品国产成人 | 亚洲精品电影在线观看 | 日韩中文字幕在线视频 | 在线国产一区二区 | 99亚洲| 欧美在线一区二区三区 | 国产欧美一区二区三区日本久久久 | 国产一区二区三区www | 一区二区三区国产好 | 久久亚洲综合 | 日韩在线精品视频 | 日韩在线观看 | www.788.com色淫免费 | 国产亚洲精品久久19p | 亚洲精品成人网 | 精品国产乱码 | 日本福利在线 | 欧美精品在线一区二区三区 | 国产免费一区 | 久久精品久久综合 | 中文字幕成人在线 | 亚洲国产精品一区二区三区 | 草久久| 久草在线免费资源 | 自拍偷拍3p | 欧美小视频在线观看 | 国产一区2区 | 午夜精品久久久久久久久久久久 | h视频免费在线观看 | 亚洲欧美成人在线 | 久久99精品久久久久久 | 国产成人免费在线 |