埋伏十年“黑客雇佣军团DDoS防御”曝光 ,盯上欧洲律师事务所-墨者安全-墨者盾
DDOS防御_CC防护_高防CDN服务器_【墨者安全】—墨者盾墨者盾—你的网站贴身保镖!
QQ:800185041
高防免费接入:400-0797-119

渠道合作:156 2527 6999

主页 > CC防护 > 埋伏十年“黑客雇佣军团DDoS防御”曝光 ,盯上欧洲律师事务所

埋伏十年“黑客雇佣军团DDoS防御”曝光 ,盯上欧洲律师事务所

小墨安全管家 2020-07-30 18:22 CC防护 89 ℃
DDoS防御

俄罗斯网络安全公司卡巴斯基在一场网络研讨会中表示,发觉了一具新的黑客雇佣组织,该组织基本活跃了近十年。

Deceptikons是今年继Dark Basin APT组织之后发觉的第二个黑客雇佣军团。卡巴斯基目前临时尚未发觉该组织受命于哪家实体企业。

这家名为BellTroX的印度信息科技服务企业,7 年内监视了超过 1 万个电子邮件帐户,多国政要、行业大亨、社会团体和知名机构都成为其攻击对象。该组织在被曝光之后,这场监视活动也被称为是有史以来最大的雇佣间谍活动之一。

今年第二个黑客雇佣军团

潜伏十年“黑客雇佣军团DDoS谨防”曝光 ,盯上欧洲律师事务所

假如受害者下载或和邮件互动(比如点击它),那个快捷文件就会自动下载并运行PowerShell后门木马。

卡巴斯基在接下来的几周时刻内将会就该组织的活动发布一些更全面的攻击技术报告。

俄罗斯安全企业在网络研讨会中的一份书面报告中提及,“该租住在攻击技术上的进展目前还不成熟,就我们所了解到的尚未利用0day开展攻击。”

Dark Basin是一具雇佣黑客组织,目标是六大洲的数千名个人(如高级政客、政府检察官、企业 CEO、新闻工作者和人权维护者)和数百家机构,包括非营利组织和对冲基金等行业,Citizen Lab 也将其定位为网络钓鱼幕后组织。

据卡巴斯基恶意软件分析师Vicente Diaz透露,卡巴斯基将那个组织命名为“Deceptikons”,其针对行业要紧四律师事务所、金融科技公司开展攻击,窃取企业的机密数据,要紧分布在欧洲,间或出如今中东国家,比如以色列、约旦和埃及。

今年继Dark Basin黑客雇佣组织曝光后,卡巴斯基发觉第二个黑客雇佣组织Deceptikons。

观看其大多数攻击事件能够发觉它们具有相似的模式,始于鱼叉式网络钓鱼邮件,邮件携带更改过的恶意LINK(快捷)文件。

该组织最近一次攻击是在2019年的一次鱼叉式网络钓鱼活动,一系列欧洲律师事务所中招,在这场活动中,该组织在目标企业主机中部署了恶意PowerShell足本。

就该黑客组织的基础设施和恶意软件而言,“巧妙但不算先进”,对感染主机最大的优势在于持久性。

尚未利用0day漏洞

今年发觉的第一具黑客雇佣军团Dark Basin攻击对象要紧是记者、右翼团体、政府官员、金融机构等,幕后指示者也许是一家来自印度的科技公司。


DDoS防御

当前位置:主页 > CC防护 > 埋伏十年“黑客雇佣军团DDoS防御”曝光 ,盯上欧洲律师事务所

标签列表
DDoS防御
网站分类
X
 

QQ客服

400-0797-119