成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

最新APT組織Gaza Cybergang揭秘

安全 黑客攻防
近日以色列安全公司ClearSky發(fā)現(xiàn)了一個活躍的APT攻擊組織Gaza Cybergang。該組織最近一次行動Operation DustSky是在2016年初進(jìn)行的,其攻擊目標(biāo)主要是以色列、埃及、沙特阿拉伯以及伊拉克,方法是一般是魚叉式網(wǎng)絡(luò)釣魚活動,還有使用.NET環(huán)境下的惡意軟件程序DustSky進(jìn)行網(wǎng)絡(luò)攻擊。

近日以色列安全公司ClearSky發(fā)現(xiàn)了一個活躍的APT攻擊組織Gaza Cybergang,下面就隨著筆者來了解一下吧!

[[167316]]

釣魚攻擊是關(guān)鍵

該組織在2012年首次被發(fā)現(xiàn),他們改進(jìn)并開發(fā)了一些定制的惡意軟件比如DownExecute,、XtremeRAT、 MoleRAT以及 DustSky (NeD Worm)。而該組織最近一次行動Operation DustSky是在2016年初進(jìn)行的,其攻擊目標(biāo)主要是以色列、埃及、沙特阿拉伯以及伊拉克,方法是一般是魚叉式網(wǎng)絡(luò)釣魚活動,還有使用.NET環(huán)境下的惡意軟件程序DustSky進(jìn)行網(wǎng)絡(luò)攻擊。

該安全公司在發(fā)布有關(guān)DustSky的第一篇報告之后, Gaza Cybergang就停止了一切活動。而停止活動的時間并不是很長,在2016年4月又開始對以色列一些新目標(biāo)進(jìn)行攻擊。當(dāng)然在這段時間里,其組織也在利用c++語言重寫編寫惡意軟件來提高病毒程序感染能力,甚至為了躲避安全公司的檢測,組織還轉(zhuǎn)移了目標(biāo)——由以色列轉(zhuǎn)向美國。

該組織主要集中150多個不同的目標(biāo)進(jìn)行攻擊,其中有3/5的釣魚郵件重要集中在私人的電子郵件地址 (Gmail、Yahoo、Hotmail)。而這里要說明的一點(diǎn)就是惡意軟件DustySky( 可以被看做是一個鍵盤記錄器 ),它最后出現(xiàn)是由c++語言編寫的。

欺騙安全公司

Gaza Cybergang前期的“套路”還是利用惡意釣魚郵件。郵件內(nèi)容主要是用希伯來語、阿拉伯語還有英語,當(dāng)然郵件中還有一個壓縮文件(RAR或ZIP),內(nèi)含一個外部鏈接,甚至?xí)霈F(xiàn) .exe可執(zhí)行文件,有時還會以微軟Word文檔、視頻文件等形式出現(xiàn)。而在研究中還發(fā)現(xiàn)了宏病毒,啟用宏功能之后,目標(biāo)計算機(jī)就會感染惡意軟件,而攻擊者也會社工并誘導(dǎo)用戶打開它。攻擊者往往還會用到一些遠(yuǎn)程工具,比如Poison ivy、Nano Core、 XtremeRAT、 DarkComet 以及Spy-Net。

攻擊者往往選擇的目標(biāo)是金融機(jī)構(gòu)、航空航天和國防工業(yè)等。下面就是一些例子。

 

 

 

 

 

 

接下來惡意軟件開始查找計算機(jī)中文件,篩選關(guān)鍵字文件,如下

 

 

攻擊者正在通過一切方式繞過基于代碼的傳統(tǒng)安全方案(如防病毒軟件、防火墻、IPS等),例如C&C服務(wù)器(mafy.2waky[.]com)就是偽造和 radaronline.com一樣的網(wǎng)站,迷惑用戶

 

 

在2015年十二月,有三個病毒樣本被發(fā)到 malwr.com 以及 Virus Total平臺,樣本是一個word文檔,還有最后提交的日期是一樣的,用戶名moayy2ad@hotmail.com

 

 

 

 

后來上網(wǎng)搜索用戶名,找到了下面這些信息(網(wǎng)上已經(jīng)不存在了)

 

 

 

 

 

 

安全研究人員列舉案例Operation DustySky之后,收到了一封電子郵件,但他們很快就認(rèn)為這不是官方的郵件idf.cyber@gmail.com

 

責(zé)任編輯:藍(lán)雨淚 來源: Freebuf
相關(guān)推薦

2014-09-18 10:29:37

APTAPT攻擊組織Pitty Tiger

2022-05-10 11:51:42

APT組織網(wǎng)絡(luò)攻擊

2014-06-11 15:09:04

2015-04-17 09:27:24

2023-05-18 22:46:41

2023-11-17 11:29:28

2020-10-10 10:40:20

APT組織分析

2021-01-27 11:35:34

高級持續(xù)威脅APT網(wǎng)絡(luò)安全

2013-09-29 09:49:14

2013-09-09 16:25:05

黑客AnonymousDDoS

2022-02-09 10:24:22

APT組織網(wǎng)絡(luò)攻擊黑客

2023-02-08 13:08:31

2016-08-12 09:33:38

2013-11-06 18:48:18

2023-03-02 15:50:35

2020-09-16 10:25:36

惡意軟件Linux網(wǎng)絡(luò)攻擊

2012-08-06 10:09:52

2020-09-14 13:56:18

Linux卡巴斯基惡意軟件

2021-07-09 16:09:20

蘋果惡意軟件漏洞

2023-12-26 12:09:32

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日本天堂一区 | 青青久草| 国产精品久久久久久妇女6080 | 理论片免费在线观看 | 国产小视频自拍 | 黄色片免费看 | 亚洲精品视频在线看 | 麻豆一区一区三区四区 | 亚洲日韩中文字幕一区 | 欧洲亚洲一区二区三区 | 国产精品一二三区 | 男人天堂网址 | 青草青草久热精品视频在线观看 | 欧美日韩不卡合集视频 | 成人h动漫亚洲一区二区 | 日韩综合在线视频 | 一区二区三区久久 | 91av大全| 国产精品揄拍一区二区久久国内亚洲精 | 日日干夜夜操 | 一级黄色毛片免费 | 欧美黄在线观看 | 日韩在线视频一区 | 亚洲永久字幕 | 欧美一区二区在线免费观看 | 男女羞羞视频在线 | 超碰免费在线 | 亚洲最大看片网站 | 欧美日韩电影在线 | 午夜小电影 | 亚洲免费精品 | 7777久久| 一区二区三 | 伊人网一区 | 日韩一区二区福利视频 | 国产成人综合久久 | 精品久久久久久久久久 | 高清欧美性猛交 | 国产伦一区二区三区 | 91久久国产综合久久 | 一级黄色网页 |