成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

伊朗 APT35 組織利用AI釣魚攻擊以色列技術(shù)專家

安全
這個高級持續(xù)性威脅(APT)組織長期策劃社會工程攻擊,使用精心設(shè)計的誘餌,通過Facebook和LinkedIn等平臺以虛構(gòu)身份接近目標(biāo),誘騙受害者在系統(tǒng)中部署惡意軟件。

攻擊背景與目標(biāo)群體

與伊朗伊斯蘭革命衛(wèi)隊(IRGC)有關(guān)聯(lián)的國家支持黑客組織近期發(fā)起魚叉式釣魚攻擊,目標(biāo)鎖定以色列的記者、知名網(wǎng)絡(luò)安全專家以及計算機科學(xué)教授。網(wǎng)絡(luò)安全公司Check Point在周三發(fā)布的報告中指出:"在某些攻擊活動中,攻擊者通過電子郵件和WhatsApp消息偽裝成技術(shù)高管或研究人員的虛擬助理,接近以色列技術(shù)和網(wǎng)絡(luò)安全專業(yè)人士。"

攻擊組織與手法

該活動被歸因于一個代號為"Educated Manticore"的威脅集群,該組織與APT35(及其子集群APT42)、CALANQUE、Charming Kitten(迷人小貓)、CharmingCypress、Cobalt Illusion、ITG18、Magic Hound、Mint Sandstorm(原Phosphorus)、Newscaster、TA453和Yellow Garuda等多個黑客組織存在關(guān)聯(lián)。

這個高級持續(xù)性威脅(APT)組織長期策劃社會工程攻擊,使用精心設(shè)計的誘餌,通過Facebook和LinkedIn等平臺以虛構(gòu)身份接近目標(biāo),誘騙受害者在系統(tǒng)中部署惡意軟件。Check Point觀察到,自2025年6月中旬伊朗-以色列戰(zhàn)爭爆發(fā)后,該組織針對以色列個人發(fā)起新一波攻擊,通過電子郵件或WhatsApp發(fā)送定制化的虛假會議邀請。據(jù)信這些消息是使用人工智能(AI)工具制作的。

釣魚攻擊技術(shù)細節(jié)

該公司標(biāo)記的一條WhatsApp消息利用了兩國當(dāng)前的地緣政治緊張局勢,誘使受害者參加會議,聲稱需要他們立即協(xié)助開發(fā)基于AI的威脅檢測系統(tǒng),以應(yīng)對自6月12日以來針對以色列的網(wǎng)絡(luò)攻擊激增。

與之前"迷人小貓"攻擊活動類似,初始消息不含任何惡意內(nèi)容,主要目的是獲取目標(biāo)信任。攻擊者建立信任后,會分享鏈接將受害者導(dǎo)向偽造的登錄頁面,竊取其Google賬戶憑證。Check Point表示:"在發(fā)送釣魚鏈接前,攻擊者會詢問受害者的電子郵件地址。該地址隨后會預(yù)填在憑證釣魚頁面上,以增加可信度并模仿合法的Google認證流程。"

定制化釣魚工具包

這個定制釣魚工具包不僅能夠竊取憑證,還能獲取雙因素認證(2FA)代碼,有效實施2FA中繼攻擊。該工具包還包含被動鍵盤記錄器,記錄受害者輸入的所有按鍵,即使用戶中途放棄流程也能竊取數(shù)據(jù)。部分社會工程攻擊還利用Google Sites域名托管虛假Google Meet頁面,其中包含模仿合法會議頁面的圖片。點擊圖片任何位置都會將受害者導(dǎo)向觸發(fā)認證流程的釣魚頁面。

持續(xù)威脅與組織特點

Check Point警告稱:"Educated Manticore繼續(xù)構(gòu)成持續(xù)且高影響的威脅,特別是在伊朗-以色列沖突升級階段對以色列個人構(gòu)成嚴(yán)重威脅。該組織運作穩(wěn)定,特點是激進的魚叉式釣魚、快速建立域名和基礎(chǔ)設(shè)施,在被發(fā)現(xiàn)后迅速撤離。這種敏捷性使他們在嚴(yán)格審查下仍能保持攻擊效力。"

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2024-05-23 15:13:06

2020-12-08 18:35:56

黑客攻擊網(wǎng)絡(luò)安全

2020-12-22 10:50:01

黑客勒索軟件攻擊

2021-10-12 18:57:23

APT組織網(wǎng)絡(luò)攻擊微軟

2025-04-11 10:04:22

2022-01-14 09:50:34

APT35組織Log4j漏洞

2020-04-16 14:16:26

網(wǎng)絡(luò)攻擊APT34惡意軟件

2022-05-10 11:51:42

APT組織網(wǎng)絡(luò)攻擊

2023-11-13 16:29:07

2023-12-26 12:09:32

2014-11-14 09:44:20

2009-01-04 09:57:24

2022-06-09 12:23:26

數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2013-06-27 17:30:37

2021-04-13 08:24:28

網(wǎng)絡(luò)攻擊惡意軟件網(wǎng)絡(luò)安全

2015-08-10 11:32:52

2016-06-13 09:18:21

2014-12-04 15:17:32

2013-09-29 09:49:14

2023-05-25 19:17:54

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩精品在线视频 | 91免费在线视频 | 欧美一级二级在线观看 | 成人不卡在线 | 免费在线观看av网址 | 好姑娘影视在线观看高清 | 精品精品 | 国产99久久久国产精品下药 | 91视视频在线观看入口直接观看 | 日韩精品 | h视频免费在线观看 | 免费黄色的视频 | 日韩久久久久久 | 古典武侠第一页久久777 | 伊人久久国产 | 男人的天堂一级片 | 亚洲视频在线播放 | a久久久久久 | 国产福利在线 | 中文字幕一页二页 | 欧美伦理一区 | 久久久久久久久精 | 国产精品久久久久久影院8一贰佰 | 国内精品成人 | 日日操操 | 日韩在线欧美 | 日韩视频专区 | 色综合天天天天做夜夜夜夜做 | 成人av资源在线 | 亚洲欧美综合 | 国产中文视频 | 国产日韩一区二区三区 | 成年人黄色免费视频 | 国产99视频精品免费播放照片 | 爱爱视频在线观看 | 亚洲女人天堂成人av在线 | 男人的天堂中文字幕 | 精品久久精品 | 成人亚洲精品 | 国产成人综合网 | 一级中国毛片 |