首页 / 行业
伊朗黑客组织新增攻击手段,政府、军方、电信和学术界易受影响
2019-06-10 15:48:00
伊朗黑客组织MuddyWater APT新增攻击方法,政府、军方、电信和学术界都易受到影响。
据外媒报道,伊朗黑客组织MuddyWater APT在他们的黑客武器库中添加了新攻击手段。这个APT组织最初于2017年被发现,主要目标为中东和亚洲地区。伊朗情报和安全部将黑客小组分成了两个小组。第一个小组专门攻击目标系统,另一个小组使用鱼叉式网络钓鱼进行社会工程操作。
最近,Clear Sky的研究人员观察到组织的影响范围广泛,其中包括政府、军方、电信和学术界。研究人员发现,恶意文档包含嵌入式宏,一旦受害者打开文件,就会下载有效负载,最终利用远程代码执行漏洞CVE-2017-0199,允许攻击者使用Windows OLE(对象连接与嵌入)中存在的漏洞。
根据最近的活动,黑客进行了鱼叉式网络钓鱼攻击,邮件中的恶意文件伪装成联合国在塔吉克斯坦的一项发展计划的官方文件。 一旦受害者打开该文件,将创建新的VBS文件,该文件使用多个VBE、JavaScript和Base64进行编码。此恶意软件从IP地址185.244.149[.]218进行第二阶段的下载,然后与几个恶意文件进行通信,并将其中一个文件放入用户设备。 当用户点击文件后,会出现一个错误消息,然后出现另一个错误消息让受害者恢复文件内容。同时,恶意软件识别漏洞CVE-2017-0199,该漏洞允许远程攻击者通过文档执行任意代码。在受害者确认第二个错误消息之后,该漏洞将被激活,Word软件将与C2服务器通信。 研究人员还在命令与控制服务器通信过程中发现了一个RAT文件,并使用PowerShell脚本提取了RAT文件。这是一个初始脚本,它要求受损的计算机向攻击者报告系统上运行的进程。然后,它向C2服务器发送数十个通信请求,以便接收共享被盗数据的命令。
最新内容
手机 |
相关内容
创建更低延迟和更高效率的 5G 系统
创建更低延迟和更高效率的 5G 系统,延迟,系统,5G,优化,方法,网络架构,随着技术的不断发展,人们对通信系统的需求也在不断增加。5G技忆阻器存算一体芯片新突破!有望促进
忆阻器存算一体芯片新突破!有望促进人工智能、自动驾驶等领域发展,芯片,自动驾驶,人工智能,模拟,神经网络,计算,忆阻器存算一体芯片曦智科技提出片上光网络技术 提升
曦智科技提出片上光网络技术 提升单芯片性能,性能,芯片,提升,网络技术,系统,传输,曦智科技(Xizhi Technology)最近提出了一项创新的片高通第三代骁龙8性能全面升级 虹软
高通第三代骁龙8性能全面升级 虹软携手高通共创AI影像新高度,影像,性能,升级,网络,处理器,能力,高通第三代骁龙8系列处理器是一款全远程实时监控管理:5G物联网技术助力
远程实时监控管理:5G物联网技术助力配电站管理,电站,物联网技术,实时监控,5G,故障排查,网络,随着科技的不断进步和发展,物联网TPS6108数字隔离器:系统和人身安全的隐形守
数字隔离器:系统和人身安全的隐形守护者,隐形,系统,数字,身份认证,恶意软件,网络连接,74HCT00D数字隔离器是一种系统和人身安全的隐网络芯片哪家强?专业科普:原来这个领
网络芯片哪家强?专业科普:原来这个领域要比你想的更复杂!,哪家,芯片,网络,应用场景,能力,需求,网络芯片是指用于网络设备中的芯片,主要清华大学重磅消息:全球首颗!我国芯片
清华大学重磅消息:全球首颗!我国芯片领域取得重大突破,消息,芯片,计算,升级,产业,支持,近日,中国清华大学(Tsinghua University)宣布成功