成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Meta打擊南亞濫用Facebook的網絡攻擊活動

安全 黑客攻防
Facebook母公司Meta披露,它對南亞的兩個攻擊組織采取了反制行動,這兩個組織都是利用其社交媒體平臺向潛在目標分發惡意軟件。

Facebook母公司Meta披露,它對南亞的兩個攻擊組織采取了反制行動,這兩個組織都是利用其社交媒體平臺向潛在目標分發惡意軟件。

1660014436_62f1cf64f3ff08bef8552.jpg!small?1660014437399

Bitter APT

第一組組織的行動在Meta的描述中是呈現持續和資源豐富的特征,是由一個以Bitter APT(又名APT-C-08或T-APT-17)為名追蹤的黑客組織進行,目標是新西蘭、印度、巴基斯坦和英國的個人。

Meta公司在其《季度對抗性威脅報告》中稱Bitter使用各種惡意戰術在網上攻擊人們,用惡意軟件感染他們的設備。該組織混合使用鏈接縮短服務、惡意域名、被破壞的網站和第三方托管提供商等諸多方式來分發他們的惡意軟件。

這些攻擊者會在平臺上創建虛構的角色,偽裝成有吸引力的年輕女性,以期與目標建立信任,引誘目標點擊帶有惡意軟件的假鏈接,攻擊者說服受害者通過蘋果TestFlight下載一個iOS聊天應用程序,TestFlight是一個合法的在線服務,可用于測試應用程序并向應用程序開發人員提供反饋。

研究人員表示該行為意味著黑客不需要依靠漏洞來向目標提供定制的惡意軟件,只要攻擊者說服人們下載蘋果Testflight并欺騙他們安裝他們的聊天應用程序,就可以利用蘋果的官方服務來分發該惡意應用程序,使得該欺詐行為變得合法化。

雖然該應用程序的功能尚不明確,但它被懷疑是作為一種社會工程上的欺詐手段,通過專門為此目的策劃的聊天媒介對活動的受害者進行監控。

此外,Bitter APT運營商使用了一個全新的安卓惡意軟件,稱為Dracarys,它濫用操作系統的可訪問性權限,安裝任意應用程序,錄制音頻,捕捉照片,并從受感染的手機中獲取敏感數據,如通話記錄、聯系人、文件、文本信息、地理位置和設備信息。

Dracarys是通過冒充YouTube、Signal、Telegram和WhatsApp的木馬程序傳遞的,延續了攻擊者傾向于部署偽裝成合法軟件的惡意軟件來侵入移動設備的趨勢。

此外,作為對抗性適應的一個標志,Meta注意到該組織通過在聊天線程中發布破碎的鏈接或惡意鏈接的圖片來反擊其檢測和阻止工作,要求接收者在他們的瀏覽器中輸入鏈接。

Bitter的起源是一個謎,其行為特征難將其與任何一個特定的國家聯系起來,該組織被認為是在南亞運作的,最近擴大了重點,打擊孟加拉國的軍事實體。

Transparent Tribe

第二個被Meta反制的集體是Transparent Tribe(又名APT36),這是一個據稱以巴基斯坦為基地的APT組織,該組織使用定制的惡意工具攻擊印度和阿富汗的政府機構的記錄。

最新的一系列入侵事件表明該組織是一個綜合體,專門針對阿富汗、印度、巴基斯坦、沙特阿拉伯和阿聯酋的軍事人員、政府官員、人權和其他非營利組織的雇員以及學生。

這些攻擊者通過冒充公司的招聘人員、軍事人員或希望建立浪漫關系的年輕女性,使用這些虛假身份進行社交騙局,最終誘使受害者打開承載惡意軟件的鏈接。

下載的文件包含LazaSpy,這是一款名為XploitSPY的開源安卓監控軟件的修改版,同時還利用非官方的WhatsApp、微信和YouTube克隆應用來傳遞另一款名為Mobzsar(又名CapraSpy)的商品惡意軟件。

這兩款惡意軟件都帶有收集通話記錄、聯系人、文件、短信、地理位置、設備信息和照片的功能,并啟用了設備的麥克風,使它們成為有效的監視工具。

研究人員表示這個組織的行動體現了在全球APT攻擊中的一種趨勢,即低級別的團體更多地選擇依靠公開的惡意工具,而不是投資開發或購買復雜的進攻能力。這些 低成本工具基本不需要多少專業技術即可使用,這就使得攻擊門檻大幅度降低,黑客攻擊與監視也會變得更加普遍。

責任編輯:未麗燕 來源: FreeBuf.com
相關推薦

2022-08-25 06:47:42

攻擊者SaaS濫用

2021-08-26 05:21:41

WordPressAggah網絡釣魚

2021-12-21 14:53:18

Meta網絡釣魚攻擊

2022-03-25 11:53:11

Telegram網絡犯罪分子惡意軟件

2013-02-19 09:15:15

2019-06-08 12:07:04

網絡 GozNym起訴書欺詐

2023-08-07 15:43:55

2023-08-02 19:51:33

2021-04-20 14:45:22

人臉識別安全技術

2025-04-14 06:00:00

2023-08-03 17:57:43

2024-10-21 16:57:04

2015-08-31 10:14:40

2016-07-14 12:34:40

2019-10-08 15:00:45

人工智能機器學習技術

2024-07-23 16:37:04

2022-08-09 08:24:07

網絡釣魚攻擊Snapchat惡意網站

2016-01-28 14:21:16

2023-10-20 12:39:56

2013-09-11 19:10:59

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩欧美一区二区三区 | 欧美精品在线一区二区三区 | 国产亚洲欧美在线 | 午夜影院操 | 亚洲视频三 | 欧美黑人体内she精在线观看 | 国产无人区一区二区三区 | hsck成人网 | 欧美专区在线观看 | 欧美精品久久 | 欧美日韩国产中文 | 国产日韩欧美激情 | 亚洲国产成人av好男人在线观看 | 91精品国产一区二区在线观看 | 全免一级毛片 | 亚洲一区不卡在线 | 日本欧美在线 | 国产精品九九视频 | 亚洲视频在线播放 | 亚洲福利 | 国产精品自产拍 | 久久国产一区二区三区 | 欧美 日韩精品 | 蜜桃在线视频 | 国产福利在线播放麻豆 | 羞羞涩涩在线观看 | 国产精品美女一区二区三区 | 在线免费小视频 | 国产精品中文字幕在线 | 国产精品久久久久久久久久久久冷 | 免费福利视频一区二区三区 | 羞羞视频在线观看网站 | 免费黄色日本 | 国产一区二区三区www | 在线免费黄色小视频 | 国产伦一区二区三区久久 | 成人高清在线视频 | 欧美日韩精品一区二区 | 国产日韩精品在线 | 欧美激情一区二区三区 | 久久久久国产一区二区三区四区 |