2021年第二季度全球APT趋势报告(二)
接上篇《2021年第二季度全球APT趋势报告(一)》 中东地区的 APT活动 2020年底,一个自称“黑影”(BlackShadow)的黑客组织竟向以色列一家保险公司勒索价值100万美元的比特币,否则就公布该公司被泄漏的数据。从那以后,该组织就一战成名,之后该组织就攻击了以色列的另一家公司,并在 Telegram 上发布了大量包含客户相关信息的文件。在此之后,研究人员在追踪分析中发现了该组织独特的 .NET 后门的几个样本,这些样本以前研究人员不知道,其中一个最近在沙特阿拉伯被发现。通过以研究人员在这些样本中观察到的新基础设施指标为中心,研究人员能够找到一个特定的 C2 服务器,该服务器与恶意 Android 植入程序联系并显示出与该组织活动的联系。 研究人员之前报道了针对中东目标的 WildPressure 活动,跟踪分析后,研究人员找到了他们的 C++ 木马的更新版本 (1.6.1)、具有相同版本的相应 VBScript 变体和一组全新的模块,包括一个 orchestrator (MySQL 复制拓扑管理和可视化工具)和三个插件。这证实了研究人员之前的假设,即基于C2通信协议中包含...
