潜伏十年“黑客雇佣军团”曝光 ,盯上欧洲律师事务所
今年继Dark Basin黑客雇佣组织曝光后,卡巴斯基发现第二个黑客雇佣组织Deceptikons。
俄罗斯网络安全公司卡巴斯基在一场网络研讨会中表示,发现了一个新的黑客雇佣组织,该组织已经活跃了近十年。
据卡巴斯基恶意软件分析师Vicente Diaz透露,卡巴斯基将这个组织命名为“Deceptikons”,其针对行业主要四律师事务所、金融科技公司开展攻击,窃取企业的机密数据,主要分布在欧洲,偶尔出现在中东国家,比如以色列、约旦和埃及。
该组织最近一次攻击是在2019年的一次鱼叉式网络钓鱼活动,一系列欧洲律师事务所中招,在这场活动中,该组织在目标企业主机中部署了恶意PowerShell脚本。
尚未利用0day漏洞
俄罗斯安全企业在网络研讨会中的一份书面报告中提及,“该租住在攻击技术上的发展目前还不成熟,就我们所了解到的尚未利用0day开展攻击。”
就该黑客组织的基础设施和恶意软件而言,“巧妙但不算先进”,对感染主机最大的优势在于持久性。
观察其大多数攻击事件可以发现它们具有相似的模式,始于鱼叉式网络钓鱼邮件,邮件携带更改过的恶意LINK(快捷)文件。
如果受害者下载或和邮件互动(比如点击它),这个快捷文件就会自动下载并运行PowerShell后门木马。
卡巴斯基在接下来的几周时间内将会就该组织的活动公布一些更全面的攻击技术报告。
今年第二个黑客雇佣军团
Deceptikons是今年继Dark Basin APT组织之后发现的第二个黑客雇佣军团。卡巴斯基目前暂时尚未发现该组织受命于哪家实体企业。
今年发现的第一个黑客雇佣军团Dark Basin攻击对象主要是记者、右翼团体、政府官员、金融机构等,幕后指示者似乎是一家来自印度的科技公司。
Dark Basin是一个雇佣黑客组织,目标是六大洲的数千名个人(如高级政客、政府检察官、企业 CEO、新闻工作者和人权维护者)和数百家机构,包括非营利组织和对冲基金等行业,Citizen Lab 也将其定位为网络钓鱼幕后组织。
这家名为BellTroX的印度信息科技服务企业,7 年内监视了超过 1 万个电子邮件帐户,多国政要、行业大亨、社会团体和知名机构都成为其攻击对象。该组织在被曝光之后,这场监视活动也被称为是有史以来最大的雇佣间谍活动之一。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
微软、海思、任天堂等50多家知名公司源代码泄露,人人可公开访问
本文经AI新媒体量子位(公众号ID:QbitAI)授权转载,转载请联系出处。 50多家知名公司内部源代码已经在线泄露。 Adobe、微软、迪士尼、AMD、高通、海思、小米、任天堂……均在名单之中,横跨技术、金融、零售等诸多领域。 并且,黑客还把这些代码都发布在了GitLab上,任何人都可以访问。 没错,就是那家全球第二大开源代码托管平台,谷歌重金投资加持的开源独角兽。 「隐秘的内部代码」,是如何泄露的? 这些泄露的代码由瑞士黑客Tillie Kottamann收集。 据专注于银行业安全的Bank Security统计,其GitLab公开存储库中有50多家公司的相关源代码。 其中一家涉事公司teamapt随即进行了调查,发现他们泄露的代码主要是驻留在静态代码分析工具上的代码快照。 △ Kottamann公开的一段银行软件代码 该公司声明,这些代码中不包含敏感数据,不会对客户构成安全风险。 Tillie Kottamann也对技术网站BLeeping Computer表示,这个公开存储库中很多源代码暴露的原因,是其公司使用了配置错误的DevOps工具。 另外,他们也对开源平台SonarQu...
- 下一篇
不容错过!私藏的几个学操作系统好东西
本文转载自微信公众号「编程技术宇宙」,作者轩辕之风 。转载本文请联系编程技术宇宙公众号。 大家可能读过不少的操作系统的文章,不过这其中很多都是大谈操作系统的理论技术,鲜有探讨现代操作系统实际的实现。 你可能知道线程的几个状态和状态的变化,但你知道Linux中是如何进行线程调度的吗? 你可能知道线程的栈是怎么进进出出,但你知道Linux的线程栈如何分配管理,栈的最下面藏了什么秘密吗? 你可能对TCP/IP协议了然于胸,但你知道Linux中是如何实现TCP协议吗,跟RFC规范又有哪些不同? 你可能知道Signal机制,但你知道内核是如何派发信号和执行信号处理函数的吗? 你可能知道操作系统内存管理技术,但你知道Linux和Windows同样在x86架构下的实现有哪些区别吗? ······ 学一项技术,不能只是纸上谈兵,知其然还能知其所以然,还能知如何以然,方达至高境界。 阅读操作系统源代码,是学习操作系统的不二法门。下面就最常见的Linux和Windows系统分别介绍一下。 Linux Linux属于开源系统,想获取源码轻而易举,不过这里轩辕推荐一个我私藏的网站,不需要你科学上网,不需要你下...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装Docker,最新的服务器搭配容器使用
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS关闭SELinux安全模块
- Linux系统CentOS6、CentOS7手动修改IP地址
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- CentOS7,8上快速安装Gitea,搭建Git服务器