冒充菲律宾政府,Balikbayan Foxes大肆发起网络攻击
据security affairs消息,安全研究人员近期发现了一个名为Balikbayan Foxes(TA2722)的网络攻击组织。
该组织曾多次冒充菲律宾政府组织,包括卫生部、海外就业管理局和海关局,还伪装成沙特驻马尼拉大使馆和菲律宾DHL邮递和物流集团,不断传播木马病毒和恶意软件,包括Remcos 、 NanoCore 等远程访问木马。其中,Remcos和NanoCore木马病毒常被用于信息收集、数据过滤、监视和控制被感染的计算机。
该组织主要活动在北美、欧洲和东南亚等地区,涉及航运、物流、制造、商业服务、制药、能源和金融等多个领域,其目的在于获取计算机权限,窃取企业的数据和信息,以及后续的商业诈骗行动等。
安全专家表示,“该组织一般直接或间接冒充菲律宾政府部门,不断向受害者发起钓鱼邮件攻击,诱使用户下载带木马的文件或点击恶意链接。”
在现有被记录的攻击中,该组织在2020年8月曾冒充菲律宾DHL和沙特驻马尼拉领事馆(KSA),发起鱼叉式网络钓鱼攻击。值得一提的是,攻击者的钓鱼邮件重复使用了很长一段时间,这意味着他们一直没有被发现。他们在邮件中设置了多种诱饵,包括Covid-19感染率、账单、票据等。
根据已有的信息,安全研究人员将这些攻击活动分为两个不同的网络攻击集群,并发现了该组织多种攻击机制,只要包括:
- 发送的网络钓鱼电子邮件包含指向恶意 .RAR 文件的 OneDrive 链接;
- 邮件中附加了精心制作的PDF文件,其中包含指向恶意可执行文件的嵌入 URL;
- 包含宏的压缩 MS Excel 文档,启用后则会下载恶意软件。
根据已经披露的信息,该组织自2018年8月就已经开始活跃,一直到2020年10月份才逐渐停止。2021年9月,该组织再一次开始活跃起来,并将菲律宾海关客户资料注册系统(CPRS)作为诱饵,在里面设置了收集凭证的恶意链接。
总的来说,Balikbayan Foxes是一个高活跃度的网络攻击组织,曾多次冒充菲律宾政府的各个部门,针对东南亚、欧洲和北美等地区发起钓鱼邮件攻击,传播各种恶意软件和木马病毒。有信息显示,该组织一直试图远程访问、控制受害者的计算机,收集系统数据,安装恶意软件,参与商业电子邮件妥协(BEC)攻击等。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
美国全国步枪协会遭勒索软件攻击
日前,勒索软件团伙Grief声称已在一次攻击中“命中”美国全国步枪协会(NRA)。NRA的名称被列在一个暗网泄密网站上(见下图),Grief团伙通常会在其中列出他们感染的企业并且标注支付赎金要求。 目前尚不清楚Grief团伙是攻击了NRA的一个较小分支机构,还是攻击了该组织的中央网络,因为勒索软件团伙经常喜欢夸大他们的攻击成果。不过该事件必然会引起广泛争议,因为Grief的经营者于2019年12月受到美国财政部的制裁。 根据美国财政部的制裁,任何美国实体在向与Evil Corp有关联的实体进行任何资金转移之前都必须获得财政部官员许可,这意味着NRA将难以通过支付赎金来脱离困境。因为,在2021年7月网络安全公司Zscaler的一份报告中认为,Grief是改弦更张后DeppelPaymer,有证据显示其与Evil Corp存在联系,该结论由多个安全研究人员确认。 这个名为Evil Corp的网络犯罪卡特尔组织,因运营Dridex恶意软件僵尸网络而受到制裁。有消息证实,Evil Corp与Phoenix和Macaw勒索软件有关联,后者被用于早些时候对广播公司Sinclair Broadca...
- 下一篇
个人信息保护法正式实施,大数据杀熟今后恐将面临重罚
随着数据价值的提升,各机构部门与企业都有各自收集用户数据的方式,虽然大数据用在某些地方会起到很大的作用,但是不规范的管理也让大家的个人信息千疮百孔。 就像我们平时使用手机一样,比如你刚刚在某电商平台搜索过一件商品,这时你打开其他平台就会立即推送给你浏览过的相关商品信息,方便吗?确实很方便,但是如果我们仔细一想又会觉得脊背发凉,因为我们不知道屏幕后面有多少双眼睛在盯着我们。这些信息是如何被泄露又整合的呢?其实渠道非常多,甚至说个人信息都已经成为了一条非常完善的产业链,只是这条产业链是灰色的! 从一张快递单到我们个人简历的信息或是登录app被强制获取的个人隐私都是这些不法分子可以贩卖的,而大数据就是通过这些零散的个人信息,再加上我们平时的手机浏览记录等,就可以通过后台的大数据模块给我做出个人的画像,从而来精准的为我们推送信息,甚至通过我们的日常习惯来进行大数据杀熟,这就让人无法容忍了,所以个人信息的保护亟待立法,经过几个月的草案调整后与2021年11月1日这部法规正式实施! 节税网法务团队表示随着个人信息保护法的正式实施,对于违规获取用户信息、强制用户刷脸等类似的恶意收集个人信息行为都将被...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Linux系统CentOS6、CentOS7手动修改IP地址
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS8安装Docker,最新的服务器搭配容器使用
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS关闭SELinux安全模块
- CentOS7安装Docker,走上虚拟化容器引擎之路