0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

又到高校开学期,黑客组织已经瞄准全球各地学校诱骗数据

如意 来源:FreeBuf 作者:kirazhou 2020-10-19 15:04 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着各高校的开学,Silent Librarian 黑客组织增加了鱼叉式网络钓鱼攻击。显然,他们的目标很明确。

Silent Librarian是一个来自伊朗的黑客组织,也被称为 TA407和COBALT DICKENS。据研究人员称,恶意活动已经持续了近两年,但是在COVID-19封锁之后,随着学生和学校的工作人员回归,该组织的攻击又出现了激增。

事实上,2018年3月,美国司法部起诉9名伊朗公民,称他们以大学为目标窃取敏感的研究记录。从那时起,该组织已走向全球,其活动至今仍在进行。

Silent Librarian通过注册与学校(大学)相似的顶级域名(TLD)来运作。该小组会先分发一些钓鱼文件,包含将受害者定向到克隆的大学登录门户的链接或HTML附件。这些虚假的门户网站做得非常逼真。通过查看该小组运营的某些站点,可以发现其中许多站点的登录页面是从原始大学站点克隆的,目的就是诱骗用户提供其登录凭据。

钓鱼网站涉及的大学包含了

Victoria University (维多利亚大学 )

Universiteit Utrecht

Stony brook University

The University of Bristol

University of Cambridge(剑桥大学)

The University of Toronto(多伦多大学)

Glasgow Caledonian University

The University of Adelaide Library

伪造和真实的阿德莱德大学网站

尽管该组织使用Cloudflare进行了行踪掩盖,但研究人员仍能够发现一些这些网站是由伊朗本地托管公司提供支持的。而这可能是因为美国对伊朗实施制裁,这使得与欧洲、美国与伊朗公司打交道几乎成为不可能。选择使用伊朗本地托管公司,被发现的可能性较小。

伊朗的黑客组织一直在不断地提升水平,去年3月,微软查获伊朗黑客使用的99个网络钓鱼网站,今年2月,研究人员发现了“Fox Kitten Campaign”,其中一个伊朗APT组织被发现入侵虚拟专用网服务器以安装后门程序,上个月,一个长达六年的名为Rampant Kitten的活动也被揭露。

伊朗的行动,还在继续。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3516

    浏览量

    63569
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    23143
  • 网络攻击
    +关注

    关注

    0

    文章

    332

    浏览量

    24692
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    一文讲解什么是PD快充诱骗协议芯片及它的工作原理

    在USB Type‑C与PD快充普及的今天,快充诱骗协议芯片(又称PD诱骗芯片、取电芯片)已成为电源管理领域的核心器件。它像一座“协议翻译官”,让不支持快充协议的设备,也能从普通PD/QC充电器中
    的头像 发表于 04-20 09:42 88次阅读
    一文讲解什么是PD快充<b class='flag-5'>诱骗</b>协议芯片及它的工作原理

    晶科储能助力澳大利亚学校储能系统升级投运

    近日,全球领先的储能企业晶科储能,作为晶科能源股份有限公司的子公司,在澳大利亚赋能当地学校储能系统升级并顺利投运,支持教育行业更智能、经济、高效的能源使用。该项目替换了2016年安装的陈旧的铅酸电池
    的头像 发表于 02-27 14:27 570次阅读

    国际学校网络改造案例:SD-WAN如何保障在线教学与全球网络流畅访问

    前言在全球化教育与信息化教学深度融合的今天,一流的国际学校不仅是知识的殿堂,更是高度依赖数字基础设施的复杂组织。从上海到杭州,从实体课堂到云端资源,师生们的教学、研究与协作动线早已跨越地理边界
    的头像 发表于 01-07 09:48 560次阅读
    国际<b class='flag-5'>学校</b>网络改造案例:SD-WAN如何保障在线教学与<b class='flag-5'>全球</b>网络流畅访问

    智能计费,便捷管理——安科瑞高校水电计费解决方案助力校园能源数字化升级

    引言 在高校规模不断扩大、用电用水需求日益增长的今天,传统的水电管理模式已难以适应现代化校园管理的需求。人工抄表效率低下、数据孤岛现象严重、安全用电隐患频发、缴费流程繁琐……这些问题不仅加大了学校
    的头像 发表于 12-23 10:50 393次阅读
    智能计费,便捷管理——安科瑞<b class='flag-5'>高校</b>水电计费解决方案助力校园能源数字化升级

    不负所期,森木磊石第40届中国高校电自专业学术年会圆满收官!

    CUS-EPSA2025:第40届中国高等学校电力系统及其自动化专业学术年会(CUS-EPSA)由中国高等学校电力系统及其自动化专业学术年会组织委员会主办,天津大学、智能配用电装备与系统全国重点
    的头像 发表于 10-29 13:51 753次阅读
    不负所期,森木磊石第40届中国<b class='flag-5'>高校</b>电自专业学术年会圆满收官!

    像这种受电端/负载端的电压诱骗芯片和电源端//负载端的协议芯片有什么区别,没搞懂

    像这种受电端/负载端的电压诱骗芯片和电源端//负载端的协议芯片有什么区别,没搞懂*附件:CH224K.pdf
    发表于 09-28 11:52

    “全国高校信创研学”走进RT-Thread:探寻国产操作系统硬核实力担当,如何培养“懂技术、能实战”的生力军

    2025年8月2日,由教育部高等学校计算机类专业教学指导委员会、全国高等学校计算机教育研究会主办的“全国高校走进信创企业研学活动——上海人工智能专场”中,RT-Thread作为国产自主操作系统领军
    的头像 发表于 08-05 21:02 3203次阅读
    “全国<b class='flag-5'>高校</b>信创研学”走进RT-Thread:探寻国产操作系统硬核实力担当,如何培养“懂技术、能实战”的生力军

    AUCA海外高校联盟师生代表团参访智行者科技

    近日,AUCA海外高校驻华联盟组织高校师生参访团来到智行者参访交流,来自全球十余所顶尖高校的师生通过深度技术交流与产业实践展示,切身感受智
    的头像 发表于 07-24 18:00 1023次阅读

    开放原子与北京高校探索开源人才培养新路径

    在数字化浪潮席卷全球的当下,开源技术已成为推动科技创新的核心力量。7月3-4日,北京化工大学与北京青年政治学院组织师生走进开放原子开源基金会,围绕“高校如何参与开源以及开源人才培养”展开深度交流,为
    的头像 发表于 07-10 10:18 1053次阅读

    FS8024A USB PD协议SINK端诱骗取电芯片数据手册

    电子发烧友网站提供《FS8024A USB PD协议SINK端诱骗取电芯片数据手册.pdf》资料免费下载
    发表于 06-26 16:11 3次下载

    FS8023 USB 的 PD和QC 快充协议电压诱骗控制器数据手册

    电子发烧友网站提供《FS8023 USB 的 PD和QC 快充协议电压诱骗控制器数据手册.pdf》资料免费下载
    发表于 06-26 15:58 2次下载

    FS313B USB 的 PD和QC快充协议电压诱骗控制器数据手册

    电子发烧友网站提供《FS313B USB 的 PD和QC快充协议电压诱骗控制器数据手册.pdf》资料免费下载
    发表于 06-26 15:57 0次下载

    高校宿舍为什么要改革?如何让高校宿舍收费更智能化?

    严重不足。国务院发布的《普通高等学校建筑面积指标》要求本科生、研究生、博士生校舍建筑面积分别为10㎡/生、15㎡/生、20㎡/生,但实际情况是很多高校难以达标。有些高校甚至有8人间、12人间宿舍。研究生宿舍问题更加突出,北京大学
    的头像 发表于 06-04 16:27 670次阅读
    <b class='flag-5'>高校</b>宿舍为什么要改革?如何让<b class='flag-5'>高校</b>宿舍收费更智能化?

    什么是PD快充诱骗芯片?它的原理是什么?比如这颗FS8025BL诱骗IC

    什么是PD快充诱骗芯片?它的原理是什么?比如这颗FS8025BL诱骗IC
    的头像 发表于 05-20 09:52 3961次阅读

    PD快充诱骗原理是什么及FS8025BL诱骗协议芯片的特点输出20V输出

    PD快充诱骗原理是什么及FS8025BL诱骗协议芯片的特点输出20V输出
    的头像 发表于 05-20 09:49 2831次阅读