皇冠体育寻求亚洲战略合作伙伴,皇冠代理招募中,皇冠平台开放会员注册、充值、提现、电脑版下载、APP下载。

首页科技正文

usdt开户平台(www.payusdt.vip):Charming Kitten APT组织针对医学研究职员发动攻击

admin2021-08-10112新闻

USDT跑分网

U交所(www.payusdt.vip)是使用TRC-20协议的Usdt官方交易所,开放USDT帐号注册、usdt小额交易、usdt线下现金交易、usdt实名不实名交易、usdt场外担保交易的平台。免费提供场外usdt承兑、低价usdt渠道、Usdt提币免手续费、Usdt交易免手续费。U交所开放usdt otc API接口、支付回调等接口。

平安研究职员发现在2020年终的一次窃取了美国和以色列医疗研究组织25名高级专业职员证书的网络钓鱼流动与一个伊朗的高级持久性威胁团体 "Charming Kitten "有关系。

据Proofpoint的Joshua Miller和Proofpoint研究团队周三在网上公布的最新研究讲述显示,这个攻击流动主要目的是为了窃取那些从事遗传学、神经学和肿瘤学研究的专业人士的证书。

研究职员在讲述中示意,这种类型的攻击代表着Charming Kitten(也称为Phosphorus,Ajax或TA453)在网络攻击目的上的一个转变,而且该公司被外界以为与伊朗的 *** 革命卫队(IRGC)有联系。

Miller和他的团队在一份讲述中写道:"虽然这次攻击流动可能意味着TA453的攻击目的发生了转变,但也有可能只是短期的一个转变。医学研究越来越多地成为威胁攻击者的目的,这与总体的生长趋势是一致的。"

事实上,研究职员指出,在最新的攻击流动中,被攻击的医学专业职员 "似乎都是他们各自组织中有很高系统权限的事情职员"。他们示意,虽然Proofpoint还没有最终确定Charming Kitten的攻击念头,但这似乎只是一次网络情报的攻击流动,网络到的信息有可能被用于进一步的钓鱼流动中。

攻击行为的历史

Charming Kitten被外界以为是由伊朗国家支持的APT组织,自2014年左右最先运作,并确立了一个至少由85个IP地址、240个恶意域名、数百个主机和多个实体组成的"重大的特工信息数据库",鱼叉式钓鱼攻击和投放定制的恶意软件是该组织对受害者使用的一种计谋。

Charming Kitten最后一次发动攻击是在10月份,那时它的攻击目的是加入慕尼黑平安聚会和沙特 *** Think 20(T20)峰会的各国向导人,并试图窃取他们的电子邮件凭证。

去年7月,人们还看到该组织在另一次凭证窃取的行动中,对以色列学者和美国 *** 雇员发动攻击,还以种种方式损坏前总统特朗普为连任所做的各项事情。

最新的攻击

,

USDT场外交易

U交所(www.payusdt.vip),全球頂尖的USDT場外擔保交易平臺。

,

Proofpoint发现,最新的流动显示,该组织使用了许多常见的攻击技巧,此次攻击流动是一次典型的凭证窃取攻击。研究职员在12月发现了这一攻击流动,那时有一个恶意攻击者控制的Gmail账户zajfman.daniel[@]gmail.com伪装成了以色列著名物理学家,向被攻击目的发送了一封主题为 "核武器一览 "的电子邮件。

研究职员说,这些邮件使用了与以色列核武器相关的主题举行社会工程学攻击,同时尚有一个由Charming Kitten控制的1drv[.]casa域名链接。

若是有人点击了该网址,就会被指导到一个页面是上岸微软OneDrive服务的网站上,同时尚有一个问题为 "CBP-9075.pdf "的PDF文档,这现实上是一个恶意文件。研究职员写道:"若是有人随后试图查看或打开该PDF,它就会跳转到一个伪造的微软登录页面,试图窃取用户的凭证。"。

他们在帖子中写道:"除了'Sign up'链接之外,网页中的任何超链接都市被重定向到伪造的微软登录页面。只有这个标签会跳转到正当的微软Outlook'注册'页面,它的地址是hxxps[://]signup.live[.]com。"

若是受害者走到了这一步,输入了他的电子邮件并点击 "下一步",该页面随后会要求输入密码。一旦输入了凭证,用户就会被重定向到微软的OneDrive,内里存放着虚伪的 “核武器”文件。

关于Charming Kitten的其他证据

研究职员示意,除了在攻击流动中所使用的攻击计谋外,尚有其他许多证据能够注释Charming Kitten是攻击的幕后黑手。

研究职员在讲述中写道:"Proofpoint团队确定了攻击中使用的域,他们可以 "凭证网络基础设施组件、流动时间和引诱文档的相似性,将其归于该组织,这种方式具有很高的可信度"。

他们弥补说,在攻击链末尾所发现的钓鱼文件也具有相似性。以国家平安为主题,这个是该组织举行攻击的一大特点。

Miller和Proofpoint团队写道:"虽然研究职员无法将这些域名与钓鱼流动直接关联起来,但我们判断这种流动相符该组织的流动特点"

本文翻译自:https://threatpost.com/charming-kitten-pounces-on-researchers/165129/

网友评论

1条评论
  • 2021-08-10 00:04:15

    菜宝钱包(caibao.it)是使用TRC-20协议的Usdt第三方支付平台,Usdt收款平台、Usdt自动充提平台、usdt跑分平台。免费提供入金通道、Usdt钱包支付接口、Usdt自动充值接口、Usdt无需实名寄售回收。菜宝Usdt钱包一键生成Usdt钱包、一键调用API接口、一键无实名出售Usdt。连老妈都迷上了