0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

伊朗黑客组织新增攻击手段,政府、军方、电信和学术界易受影响

pIuy_EAQapp 来源:YXQ 2019-06-10 15:48 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

伊朗黑客组织MuddyWater APT新增攻击方法,政府、军方、电信和学术界都易受到影响。

据外媒报道,伊朗黑客组织MuddyWater APT在他们的黑客武器库中添加了新攻击手段。这个APT组织最初于2017年被发现,主要目标为中东和亚洲地区。伊朗情报和安全部将黑客小组分成了两个小组。第一个小组专门攻击目标系统,另一个小组使用鱼叉式网络钓鱼进行社会工程操作。

最近,Clear Sky的研究人员观察到组织的影响范围广泛,其中包括政府、军方、电信和学术界。研究人员发现,恶意文档包含嵌入式宏,一旦受害者打开文件,就会下载有效负载,最终利用远程代码执行漏洞CVE-2017-0199,允许攻击者使用Windows OLE(对象连接与嵌入)中存在的漏洞。

根据最近的活动,黑客进行了鱼叉式网络钓鱼攻击,邮件中的恶意文件伪装成联合国在塔吉克斯坦的一项发展计划的官方文件。

一旦受害者打开该文件,将创建新的VBS文件,该文件使用多个VBE、JavaScript和Base64进行编码。此恶意软件从IP地址185.244.149[.]218进行第二阶段的下载,然后与几个恶意文件进行通信,并将其中一个文件放入用户设备。

当用户点击文件后,会出现一个错误消息,然后出现另一个错误消息让受害者恢复文件内容。同时,恶意软件识别漏洞CVE-2017-0199,该漏洞允许远程攻击者通过文档执行任意代码。在受害者确认第二个错误消息之后,该漏洞将被激活,Word软件将与C2服务器通信。

研究人员还在命令与控制服务器通信过程中发现了一个RAT文件,并使用PowerShell脚本提取了RAT文件。这是一个初始脚本,它要求受损的计算机向攻击者报告系统上运行的进程。然后,它向C2服务器发送数十个通信请求,以便接收共享被盗数据的命令。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3453

    浏览量

    62997
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    22973

原文标题:伊朗黑客组织新添黑客武器,政府网络易受影响

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    云知声受邀出席中金公司2025年度投资策略会

    11月12日,2025年中金公司年度投资策略会在北京嘉里大酒店开幕。本次会议以“乘势·谋新”为主题,汇聚了来自政府机构、产业界、学术界的数十位权威专家及超过500家上市公司高管,共同探讨未来经济趋势与投资布局。
    的头像 发表于 11-26 09:17 397次阅读

    微亮相2025中国电源学会学术年会

    2025年11月8日,第四届中国电力电子与能量转换大会暨展览会、中国电源学会第二十八届学术年会在深圳国际会展中心(宝安)盛大启幕。必微诚邀您莅临20号馆E27展位,亲身感受我们“独特创新、易于使用“的产品魅力。
    的头像 发表于 11-12 10:12 404次阅读
    必<b class='flag-5'>易</b>微亮相2025中国电源学会<b class='flag-5'>学术</b>年会

    多模态与智能体:学术界与产业界共话边缘智能新未来-2025安凯微电子开发者技术论

    2025年10月24日,在“2025安凯微电子开发者技术论坛”(ADF 2025)期间,多位学术界专家与产业界行业资深人士齐聚H大厦多功能厅,围绕“从多媒体到多模态,从智能硬件到智能体”的核心议题
    的头像 发表于 10-29 10:15 3452次阅读
    多模态与智能体:<b class='flag-5'>学术界</b>与产业界共话边缘智能新未来-2025安凯微电子开发者技术论

    利尔达受邀出席第十九届中国计算机学会物联网大会(CWSN 2025)

    //9月6日至7日,第十九届中国计算机学会物联网大会(CWSN2025)在杭州成功召开。本届大会由中国计算机学会主办,汇聚了来自政府、企业、学术界及行业组织的专家与从业者代表,围绕智能物联网
    的头像 发表于 09-11 18:02 834次阅读
    利尔达受邀出席第十九届中国计算机学会物联网大会(CWSN 2025)

    单向光闸:用光束筑起数据安全的“光之墙”

    : 隔离核心交易数据库与外部分析平台,防止黑客通过反向路径植入恶意代码。 工业控制: 在核电、电网等场景中,确保监控数据单向流出,阻断外部对控制系统的攻击。 结语:从“隔离”到“信任”的技术革命 单向
    发表于 07-18 11:06

    知存科技邀您相约第二十一届全国容错计算学术会议

    7月18日至20日,由中国计算机学会主办的第二十一届全国容错计算学术会议(CCF CFTC 2025)将在杭州举行。作为国内容错计算领域一年一度的盛会,此次会议汇聚了来自学术界和产业界的众多精英,知存科技将作为存算一体领域的代表企业参会,共同探讨前沿技术与行业发展趋势。
    的头像 发表于 07-16 15:20 857次阅读

    Arm与学术界密切合作培养AI人才

    人工智能 (AI) 的广泛采用正在重塑全球各行各业,它在带来空前机遇的同时,也引发了前所未有的挑战。其中最紧迫的问题之一就是技能缺口,这意味着人才在有效整合和运用 AI 技术所需的专业知识方面尚存不足。
    的头像 发表于 05-28 14:23 580次阅读

    SOLIDWORKS科研版 面向学术界的解决方案

    在当今快速发展的科技时代,科研创新是推动社会进步和产业升级的重要动力。学术界作为科研创新的主力军,面临着从理论到实践、从设计到验证的诸多挑战。为了应对这些挑战,SOLIDWORKS科研版应运而生,为
    的头像 发表于 04-16 16:12 602次阅读
    SOLIDWORKS科研版 面向<b class='flag-5'>学术界</b>的解决方案

    安谋科技亮相2025世互联网大会亚太峰会,共筑AI算力新未来

    政府机构、科技企业及学术界的高层代表,共同探讨数智时代发展命题。安谋科技CEO陈锋受邀出席,并在主论坛暨数智未来论坛上发表演讲,系统阐述了公司在推动AI技术与本土半导体产业融合方面的思考与创新实践。 本届峰会由世界互联网大
    发表于 04-15 15:04 909次阅读
    安谋科技亮相2025世<b class='flag-5'>界</b>互联网大会亚太峰会,共筑AI算力新未来

    NVIDIA携手合作伙伴成立开放电力AI联盟

    这个全球性联盟汇聚了公用事业公司、科技企业、学术界等多方力量,共同构建开放 AI 模型,以变革发电、输电和用电的方式。
    的头像 发表于 03-28 10:05 905次阅读

    厦门市开源芯片产业促进会荣获中国开放指令生态(RISC-V)联盟2024年生态贡献奖

    中国开放指令生态(RISC-V)联盟2024年年会于2025年2月28日在北京中关村国际创新中心成功举办。本次会议以“共建生态·共享未来”为主题,邀请政府部门、产业界、学术界及相关组织和单位等代表共
    的头像 发表于 03-01 08:23 682次阅读
    厦门市开源芯片产业促进会荣获中国开放指令生态(RISC-V)联盟2024年生态贡献奖

    英国政府计划大幅提升AI算力

    满足学术界和公共服务领域对高性能计算能力的迫切需求。随着人工智能技术的快速发展,GPU作为AI计算的核心硬件之一,其重要性日益凸显。 斯塔默首相表示,通过采购这些GPU,英国将能够加速AI技术的研发和应用,推动学术界在AI领域的创新,同时提升公共服
    的头像 发表于 01-14 14:18 696次阅读

    意大利政府与SpaceX洽谈15亿欧元电信安全服务

    近日,据知情人士透露,意大利政府正与马斯克的太空探索技术公司(SpaceX)就一项重大电信安全服务协议进行深入谈判。这项为期五年的协议预计总价值将达到15亿欧元,旨在通过SpaceX的专业技术和服务
    的头像 发表于 01-07 10:51 854次阅读

    学术力量促进开源技术新未来

    开源社区、平台和实践正逐步融入学术评价体系,特别是以高等院校为代表的学术界,正积极参与开源项目,促进产学研深度融合,将更多科研成果转化为实际生产力。
    的头像 发表于 12-27 13:50 737次阅读

    网络攻击中常见的掩盖真实IP的攻击方式

    在各类网络攻击中,掩盖真实IP进行攻击是常见的手段,因为攻击者会通过这样的手段来逃脱追踪和法律监管。我们需要对这类
    的头像 发表于 12-12 10:24 769次阅读