偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

巴基斯坦和阿富汗被 DoNot Team 黑客組織“盯上了”!

安全
DoNot Team 黑客組織使用名為 Firebird 的新型基于 .NET 的后門,針對巴基斯坦和阿富汗發(fā)起了網(wǎng)絡(luò)攻擊。

The Hacker News 網(wǎng)站消息,網(wǎng)絡(luò)安全公司卡巴斯基在其 2023 年第三季度 APT 趨勢報告中透露,一個名為 DoNot Team 的黑客組織與使用名為 Firebird 的新型基于 .NET 的后門,針對巴基斯坦和阿富汗發(fā)起了網(wǎng)絡(luò)攻擊。

據(jù)悉,DoNot Team 也被稱為 APT-C-35、Origami Elephant 和 SECTOR02,疑似源自印度,其攻擊方式主要是通過魚叉式網(wǎng)絡(luò)釣魚電子郵件和流氓 Android 應(yīng)用程序,傳播惡意軟件。

經(jīng)過對 DoNot Team 黑客組織在 4 月份部署的 Agent K11 和 RTY 框架雙重攻擊序列的研究分析,卡巴斯基表示攻擊鏈被配置成了提供一個名為 CSVtyrei 的下載程序,該下載程序因與 Vtyeri 相似而得名(Vtyrei又名 BREEZESUGAR,此前曾被攻擊者用來部署一種名為 RTY 的惡意軟件框架)。

印巴之間頻繁發(fā)生網(wǎng)絡(luò)攻擊

值得一提的是,Zscaler ThreatLabz 同樣發(fā)現(xiàn)總部位于巴基斯坦的 Transparent Tribe(又名 APT36)利用新型惡意軟件庫針對印度政府部門開展惡意活動,其中包括一個名為 ElizaRAT 的 Windows 木馬程序(該木馬第一次出現(xiàn))。安全研究人員 Sudeep Singh 上個月表示 ElizaRAT 以.NET 二進制文件的形式發(fā)布,并通過 Telegram 建立C2 通信渠道,使威脅攻擊者能夠完全控制目標端點。

Transparent Tribe 自 2013 年以來一直活躍在印度,主要利用憑據(jù)收集和惡意軟件分發(fā)攻擊,經(jīng)常分發(fā) Kavach 多因素身份驗證等印度政府應(yīng)用程序的木馬安裝程序,并將 Mythic 等開源命令與控制(C2)框架武器化。

Zscaler 表示其發(fā)現(xiàn)了一小部分桌面入口文件,這些文件為執(zhí)行基于 Python 的 ELF 二進制文件“鋪平”了道路,其中包括用于文件外滲的 GLOBSHELL 和用于從 Mozilla Firefox 瀏覽器中竊取會話數(shù)據(jù)的PYSHELLFOX,這樣的情況說明網(wǎng)絡(luò)攻擊者可能也已經(jīng)將攻擊目標轉(zhuǎn)向了 Linux。

Singh 指出印度政府部門正準備大規(guī)模使用基于 Linux 的操作系統(tǒng),因此,網(wǎng)路攻擊者將 Linux 環(huán)境作為攻擊目標,很可能也是因為印度決定在政府和國防部門使用基于 Debian Linux 的操作系統(tǒng) Maya OS 取代微軟 Windows 操作系統(tǒng)。

除了上述提到的 DoNot Team 和 Transparent Tribe,安全研究人員還發(fā)現(xiàn)了另外一個代號為 "神秘大象"(又名 APT-K-47)黑客組織,它在魚叉式網(wǎng)絡(luò)釣魚活動投放了一個名為 ORPCBackdoor 的新型后門,能夠在受害者的計算機上執(zhí)行文件和命令,并從惡意服務(wù)器接收文件或命令。

從  Knownsec 404 小組的研究結(jié)果來看,APT-K-47 與 SideWinder、Patchwork、Confucius 和 Bitter 等其他黑客組織使用的工具以及攻擊目標高度重疊,其中大多數(shù)應(yīng)該都屬于印度“陣營”。

文章來源:https://thehackernews.com/2023/10/donot-teams-new-firebird-backdoor-hits.html

責任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2021-09-06 15:28:08

比特幣加密貨幣阿富汗

2021-09-24 11:05:23

Turla APT網(wǎng)絡(luò)間諜攻擊

2010-07-27 16:10:22

2022-06-01 09:52:09

黑客網(wǎng)絡(luò)攻擊

2021-08-22 14:40:41

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2011-11-11 14:08:34

飛輪UPS美軍駐阿富汗基地數(shù)據(jù)中心

2021-09-26 07:24:09

阿富汗Turla APT惡意軟件

2014-05-29 11:29:42

2023-08-01 12:04:10

2020-12-07 08:54:53

黑客COVID-19疫苗安全

2024-01-23 11:45:27

2023-05-18 22:46:41

2022-04-22 12:16:41

網(wǎng)絡(luò)安全黑客網(wǎng)絡(luò)攻擊

2022-10-19 12:12:20

電商小紅書

2010-06-28 10:42:10

2024-01-08 19:18:17

2023-12-26 18:09:26

2012-11-26 10:33:42

2023-12-05 15:03:06

點贊
收藏

51CTO技術(shù)棧公眾號