黑客組織對印度政府發動了網絡攻擊
根據Radware的一份通知,一個名為DragonForce Malaysia的黑客組織,在其他幾個威脅組織的協助下,已經開始無差別地針對印度的許多網站進行掃描以及發動拒絕服務攻擊。除了DDoS,他們的攻擊活動被稱為 "OpsPatuk"。主要是高級威脅者利用當前的漏洞,攻破網絡和泄露數據。
DragonForce Malaysia由于曾經發動了支持巴勒斯坦事業的黑客行動而聞名。這次將注意力轉向了印度,此次攻擊作為回應一位印度教政治發言人發表的對先知穆罕默德的爭議性評論。
根據最新的信息,OpsPatuk行動今天仍在進行。
證據確鑿
在上個月的一次電視辯論中,印度民族主義的印度人民黨(BJP)發言人努普爾-夏爾馬(Nupur Sharma)就先知穆罕默德的第三任妻子艾莎的年齡發表了有爭議的言論。隨之而來的是廣泛的憤怒,包括穆斯林世界領導人的聲明、廣泛的抗議,甚至夏爾馬本人被趕出印度人民黨。
然后,從6月10日開始,DragonForce Malaysia加入了這場爭斗。他們對印度政府的攻勢首先體現在一條推特上。
“問候印度政府。我們是DragonForce Malaysia。這是針對侮辱我們的先知穆罕默德-S.A.W.的一次特別行動,印度政府網站被DragonForce Malaysia入侵。我們永遠不會保持沉默。快來加入這個行動! #OpsPatuk Engaged”
新的公告證實,該組織利用了DdoS攻擊工具在印度各地進行了多次攻擊,在目標網站上粘貼了他們的標志和信息。
該組織還聲稱他們已經侵入并泄露了各種政府機構、金融機構、大學、服務提供商和其他一些印度數據庫的數據。
研究人員還觀察到了其他的黑客活動家--Localhost、M4NGTX、1887 和 RzkyO,也加入了這一行列中,以維護宗教的名義在印度各地攻擊多個網站。
DragonForce Malaysia是誰
Malaysia DragonForce是一個與Anonymous類似的黑客組織。他們以政府網站為目標,喜歡嘩眾取寵。他們的社交媒體渠道和網站論壇用于"從經營電子競技隊到發動網絡攻擊"的一系列活動,并且該網站還有數萬名用戶在訪問。
在過去,DragonForce已經對中東和亞洲的組織和政府實體發動了攻擊。他們最喜歡的攻擊目標是以色列,對這個國家及其公民發起了多次攻擊行動。包括#OpsBedil、#OpsBedilReloaded和#OpsRWM。
根據咨詢報告的作者,DragonForce 并沒有被認為是一個先進的或持久的威脅集團,他們目前也不被認為是非常復雜的。雖然他們并不復雜,但是他們以其強大的組織技能和迅速向其他成員傳播信息的能力對此進行了彌補。 像匿名者和低軌道離子炮一樣,DragonForce使用他們自己的開源DoS工具--Slowloris、DDoSTool、DDoS-Ripper、Hammer等作為武器,對網站進行破壞。
有一些成員,在過去的一年里,表現出了發展成為一個高度復雜的威脅集團的趨勢。除其他事項外,這還包括利用公開披露的漏洞。例如,在OpsPatuk,他們一直在利用最近發現的CVE-2022-26134漏洞。
作者總結說,在過去的一年里,DragonForce Malaysia和它的同事們已經證明了他們具有適應威脅環境的能力。由于目前并沒有放緩的跡象,Radware預計,在可預見的未來,DragonForce Malaysia將繼續根據他們的社會、政治和宗教背景發起新的反動活動。
本文翻譯自: https://threatpost.com/hackers-india-government/179968/如若轉載,請注明原文地址。