成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

伊朗 APT35 組織利用AI釣魚攻擊以色列技術專家

安全
這個高級持續(xù)性威脅(APT)組織長期策劃社會工程攻擊,使用精心設計的誘餌,通過Facebook和LinkedIn等平臺以虛構身份接近目標,誘騙受害者在系統(tǒng)中部署惡意軟件。

攻擊背景與目標群體

與伊朗伊斯蘭革命衛(wèi)隊(IRGC)有關聯(lián)的國家支持黑客組織近期發(fā)起魚叉式釣魚攻擊,目標鎖定以色列的記者、知名網(wǎng)絡安全專家以及計算機科學教授。網(wǎng)絡安全公司Check Point在周三發(fā)布的報告中指出:"在某些攻擊活動中,攻擊者通過電子郵件和WhatsApp消息偽裝成技術高管或研究人員的虛擬助理,接近以色列技術和網(wǎng)絡安全專業(yè)人士。"

攻擊組織與手法

該活動被歸因于一個代號為"Educated Manticore"的威脅集群,該組織與APT35(及其子集群APT42)、CALANQUE、Charming Kitten(迷人小貓)、CharmingCypress、Cobalt Illusion、ITG18、Magic Hound、Mint Sandstorm(原Phosphorus)、Newscaster、TA453和Yellow Garuda等多個黑客組織存在關聯(lián)。

這個高級持續(xù)性威脅(APT)組織長期策劃社會工程攻擊,使用精心設計的誘餌,通過Facebook和LinkedIn等平臺以虛構身份接近目標,誘騙受害者在系統(tǒng)中部署惡意軟件。Check Point觀察到,自2025年6月中旬伊朗-以色列戰(zhàn)爭爆發(fā)后,該組織針對以色列個人發(fā)起新一波攻擊,通過電子郵件或WhatsApp發(fā)送定制化的虛假會議邀請。據(jù)信這些消息是使用人工智能(AI)工具制作的。

釣魚攻擊技術細節(jié)

該公司標記的一條WhatsApp消息利用了兩國當前的地緣政治緊張局勢,誘使受害者參加會議,聲稱需要他們立即協(xié)助開發(fā)基于AI的威脅檢測系統(tǒng),以應對自6月12日以來針對以色列的網(wǎng)絡攻擊激增。

與之前"迷人小貓"攻擊活動類似,初始消息不含任何惡意內(nèi)容,主要目的是獲取目標信任。攻擊者建立信任后,會分享鏈接將受害者導向偽造的登錄頁面,竊取其Google賬戶憑證。Check Point表示:"在發(fā)送釣魚鏈接前,攻擊者會詢問受害者的電子郵件地址。該地址隨后會預填在憑證釣魚頁面上,以增加可信度并模仿合法的Google認證流程。"

定制化釣魚工具包

這個定制釣魚工具包不僅能夠竊取憑證,還能獲取雙因素認證(2FA)代碼,有效實施2FA中繼攻擊。該工具包還包含被動鍵盤記錄器,記錄受害者輸入的所有按鍵,即使用戶中途放棄流程也能竊取數(shù)據(jù)。部分社會工程攻擊還利用Google Sites域名托管虛假Google Meet頁面,其中包含模仿合法會議頁面的圖片。點擊圖片任何位置都會將受害者導向觸發(fā)認證流程的釣魚頁面。

持續(xù)威脅與組織特點

Check Point警告稱:"Educated Manticore繼續(xù)構成持續(xù)且高影響的威脅,特別是在伊朗-以色列沖突升級階段對以色列個人構成嚴重威脅。該組織運作穩(wěn)定,特點是激進的魚叉式釣魚、快速建立域名和基礎設施,在被發(fā)現(xiàn)后迅速撤離。這種敏捷性使他們在嚴格審查下仍能保持攻擊效力。"

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2024-05-23 15:13:06

2020-12-08 18:35:56

黑客攻擊網(wǎng)絡安全

2020-12-22 10:50:01

黑客勒索軟件攻擊

2025-04-11 10:04:22

2021-10-12 18:57:23

APT組織網(wǎng)絡攻擊微軟

2022-01-14 09:50:34

APT35組織Log4j漏洞

2020-04-16 14:16:26

網(wǎng)絡攻擊APT34惡意軟件

2022-05-10 11:51:42

APT組織網(wǎng)絡攻擊

2023-12-26 12:09:32

2014-11-14 09:44:20

2023-11-13 16:29:07

2009-01-04 09:57:24

2013-06-27 17:30:37

2022-06-09 12:23:26

數(shù)據(jù)泄露網(wǎng)絡攻擊

2015-08-10 11:32:52

2021-04-13 08:24:28

網(wǎng)絡攻擊惡意軟件網(wǎng)絡安全

2016-06-13 09:18:21

2014-12-04 15:17:32

2013-09-29 09:49:14

2015-06-25 17:23:33

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩精品一区二区三区在线播放 | 毛片一区二区三区 | 久久精品视频网站 | 国产精品欧美一区二区三区 | 久久中文字幕av | 中文字幕日本一区二区 | 成人在线看片 | 自拍偷拍中文字幕 | 精品国产一区二区在线 | 国产精品美女久久久av超清 | 日中文字幕在线 | 欧美一区二区另类 | 久久99精品久久久 | 亚洲精品久久久久久一区二区 | 日韩黄| 欧美日韩电影一区 | 超级乱淫av片免费播放 | 亚洲小视频在线播放 | 国产日韩欧美二区 | 国产一区中文字幕 | 中文字幕在线视频精品 | 欧美日韩亚 | 久久高清精品 | 欧美一a一片一级一片 | 国产精品成人一区二区三区吃奶 | 中文字幕免费 | 久久久久国产精品一区二区 | 国产激情91久久精品导航 | 国产激情在线 | 免费成人高清在线视频 | 国产亚洲精品美女久久久久久久久久 | 久草精品视频 | 亚洲成人免费 | 欧美日韩网站 | 精品91久久| 精品欧美乱码久久久久久 | 午夜免费网站 | 国产精品国产三级国产a | 日韩欧美网 | 久久高清免费视频 | 美女视频. |