最新文章

Top News

MuddyWater 黑客组织通过鱼叉式钓鱼向中东多部门传播 RustyWater 远程木马

被称为MuddyWater的伊朗黑客组织近日被指发动了一场针对中东地区外交、海事、金融及电信实体的鱼叉式钓鱼攻击,其使用的是一款基于Rust语言、代号为RustyWater的植入程序。 CloudSEK的研究员Prajwal Awasthi在本周发布的报告中表示:“此次攻击活动利用图标伪装和恶意Word文档,投放基于Rust语言开发的植入程序。该植入程序具备异步命令与控制(C2)通信、反分析、通过注册表实现持久化以及模块化扩展等能力。”...

伊朗黑客组织 MuddyWater 针对土以阿三国发起定向攻击

FortiGuard 实验室的报告显示,伊朗黑客组织 MuddyWater 近期启用了一款名为 UDPGangster 的新型后门程序,该后门通过用户数据报协议(UDP)实现命令与控制(C2)通信,且已针对土耳其、以色列和阿塞拜疆三国用户发起网络间谍活动。 安全研究员卡拉・林表示:“这款恶意软件可实现对受感染系统的远程控制,支持攻击者执行系统命令、窃取文件、投放额外恶意载荷,而所有通信均通过 UDP 信道完成,以此规避传统网络防御手段的检测。”...

与伊朗有关联的组织在全球间谍活动中瞄准 100 余家机构

被称为 “浑水”(MuddyWater)的伊朗国家背景组织,被指发起了一场新的网络活动。该组织利用一个被入侵的电子邮件账户,向中东和北非(MENA)地区的多家机构分发名为 “凤凰”(Phoenix)的后门程序,其中包括 100 多个政府实体。 新加坡网络安全公司 Group-IB 在今日发布的技术报告中表示,这场活动的最终目标是渗透高价值目标,为情报收集提供便利。 该活动超四分之三的目标包括大使馆、外交使团、外交部和领事馆,其次是国际组织和电信公司。...