百度
360搜索
搜狗搜索

潜伏十年“安全雇佣军团”现身,盯上欧洲律师事务所详细介绍

今年继Dark Basin安全雇佣组织曝光后,卡巴斯基发现第二个安全雇佣组织Deceptikons。

俄罗斯网络安全公司卡巴斯基在一场网络研讨会中表示,发现了一个新的安全雇佣组织,该组织已经活跃了近十年。

据卡巴斯基恶意软件分析师Vicente Diaz透露,卡巴斯基将这个组织命名为“Deceptikons”,其针对行业主要四律师事务所、科技公司开展攻击,窃取企业的机密数据,主要分布在欧洲,偶尔出现在中东gz,比如以色列、约旦和埃及。

该组织较近一次攻击是在2019年的一次鱼叉式网络钓鱼活动,一系列欧洲律师事务所中招,在这场活动中,该组织在目标企业主机中部署了恶意PowerShell脚本。

尚未利用0day漏洞

俄罗斯安全企业在网络研讨会中的一份书面报告中提及,“该租住在攻击技术上的发展目前还不成熟,就我们所了解到的尚未利用0day开展攻击。”

就该安全组织的基础设施和恶意软件而言,“巧妙但不算先进”,对感染主机较大的优势在于持久性。

观察其大多数攻击事件可以发现它们具有相似的模式,始于鱼叉式网络钓鱼邮件,邮件携带更改过的恶意LINK(快捷)文件。

如果受害者下载或和邮件互动(比如点击它),这个快捷文件就会自动下载并运行PowerShell后门木马。

卡巴斯基在接下来的几周时间内将会就该组织的活动公布一些更全面的攻击技术报告。

今年第二个安全雇佣军团

Deceptikons是今年继Dark Basin APT组织之后发现的第二个安全雇佣军团。卡巴斯基目前暂时尚未发现该组织受命于哪家实体企业。

今年发现的第一个安全雇佣军团Dark Basin攻击对象主要是记者、右翼团体、政府官员、机构等,幕后指示者似乎是一家来自印度的科技公司。

Dark Basin是一个雇佣安全组织,目标是六大洲的数千名个人(如高级政客、政府检察官、企业 CEO、新闻工作者和人权维护者)和数百家机构,包括非营利组织和对冲基金等行业,Citizen Lab 也将其定位为网络钓鱼幕后组织。

这家名为BellTroX的印度信息科技服务企业,7 年内监视了超过 1 万个电子邮件帐户,多国政要、行业大亨、社会团体和知名机构都成为其攻击对象。该组织在被曝光之后,这场监视活动也被称为是有史以来较大的雇佣间谍活动之一

,

网站数据信息

"潜伏十年“安全雇佣军团”现身,盯上欧洲律师事务所"浏览人数已经达到45次,如你需要查询该站的相关权重信息,可以点击进入"Chinaz数据" 查询。更多网站价值评估因素如:潜伏十年“安全雇佣军团”现身,盯上欧洲律师事务所的访问速度、搜索引擎收录以及索引量、用户体验等。 要评估一个站的价值,最主要还是需要根据您自身的需求,如网站IP、PV、跳出率等!