0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

伊朗黑客组织新增攻击手段,政府、军方、电信和学术界易受影响

pIuy_EAQapp 来源:YXQ 2019-06-10 15:48 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

伊朗黑客组织MuddyWater APT新增攻击方法,政府、军方、电信和学术界都易受到影响。

据外媒报道,伊朗黑客组织MuddyWater APT在他们的黑客武器库中添加了新攻击手段。这个APT组织最初于2017年被发现,主要目标为中东和亚洲地区。伊朗情报和安全部将黑客小组分成了两个小组。第一个小组专门攻击目标系统,另一个小组使用鱼叉式网络钓鱼进行社会工程操作。

最近,Clear Sky的研究人员观察到组织的影响范围广泛,其中包括政府、军方、电信和学术界。研究人员发现,恶意文档包含嵌入式宏,一旦受害者打开文件,就会下载有效负载,最终利用远程代码执行漏洞CVE-2017-0199,允许攻击者使用Windows OLE(对象连接与嵌入)中存在的漏洞。

根据最近的活动,黑客进行了鱼叉式网络钓鱼攻击,邮件中的恶意文件伪装成联合国在塔吉克斯坦的一项发展计划的官方文件。

一旦受害者打开该文件,将创建新的VBS文件,该文件使用多个VBE、JavaScript和Base64进行编码。此恶意软件从IP地址185.244.149[.]218进行第二阶段的下载,然后与几个恶意文件进行通信,并将其中一个文件放入用户设备。

当用户点击文件后,会出现一个错误消息,然后出现另一个错误消息让受害者恢复文件内容。同时,恶意软件识别漏洞CVE-2017-0199,该漏洞允许远程攻击者通过文档执行任意代码。在受害者确认第二个错误消息之后,该漏洞将被激活,Word软件将与C2服务器通信。

研究人员还在命令与控制服务器通信过程中发现了一个RAT文件,并使用PowerShell脚本提取了RAT文件。这是一个初始脚本,它要求受损的计算机向攻击者报告系统上运行的进程。然后,它向C2服务器发送数十个通信请求,以便接收共享被盗数据的命令。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3515

    浏览量

    63560
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    23140

原文标题:伊朗黑客组织新添黑客武器,政府网络易受影响

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    艾体宝方案|APT攻击下USB安全风险解析及企业防御体系构建

    APT(高级持续性威胁)组织,尤其是国家级黑客的核心突破点。这并非攻击技术的倒退,而是攻击者针对企业安全体系短板,进行的攻击路径升级与战术调
    的头像 发表于 04-15 10:35 97次阅读

    激光维保产业座谈会在晶众光电研发基地成功举办

    4月3日下午,由济南市历城区政府组织、晶众光电主办的“激光维保产业座谈会”在晶众光电研发制造基地成功举办。会议汇聚了政府学术、产业及金融
    的头像 发表于 04-09 15:21 288次阅读

    透过吴文俊奖,看见中国AI的产学研时刻

    吴文俊奖南下,AI学术界开始“卷”产业了
    的头像 发表于 04-07 20:12 9054次阅读
    透过吴文俊奖,看见中国AI的产学研时刻

    M7 新增搭载896线双光路图像级激光雷达,30.98万元起

    M7 新增搭载896线双光路图像级激光雷
    的头像 发表于 03-24 10:39 1067次阅读
    问<b class='flag-5'>界</b> M7 <b class='flag-5'>新增</b>搭载896线双光路图像级激光雷达,30.98万元起

    云知声受邀出席中金公司2025年度投资策略会

    11月12日,2025年中金公司年度投资策略会在北京嘉里大酒店开幕。本次会议以“乘势·谋新”为主题,汇聚了来自政府机构、产业界、学术界的数十位权威专家及超过500家上市公司高管,共同探讨未来经济趋势与投资布局。
    的头像 发表于 11-26 09:17 728次阅读

    微亮相2025中国电源学会学术年会

    2025年11月8日,第四届中国电力电子与能量转换大会暨展览会、中国电源学会第二十八届学术年会在深圳国际会展中心(宝安)盛大启幕。必微诚邀您莅临20号馆E27展位,亲身感受我们“独特创新、易于使用“的产品魅力。
    的头像 发表于 11-12 10:12 813次阅读
    必<b class='flag-5'>易</b>微亮相2025中国电源学会<b class='flag-5'>学术</b>年会

    多模态与智能体:学术界与产业界共话边缘智能新未来-2025安凯微电子开发者技术论

    2025年10月24日,在“2025安凯微电子开发者技术论坛”(ADF 2025)期间,多位学术界专家与产业界行业资深人士齐聚H大厦多功能厅,围绕“从多媒体到多模态,从智能硬件到智能体”的核心议题
    的头像 发表于 10-29 10:15 3653次阅读
    多模态与智能体:<b class='flag-5'>学术界</b>与产业界共话边缘智能新未来-2025安凯微电子开发者技术论

    利尔达受邀出席第十九届中国计算机学会物联网大会(CWSN 2025)

    //9月6日至7日,第十九届中国计算机学会物联网大会(CWSN2025)在杭州成功召开。本届大会由中国计算机学会主办,汇聚了来自政府、企业、学术界及行业组织的专家与从业者代表,围绕智能物联网
    的头像 发表于 09-11 18:02 1155次阅读
    利尔达受邀出席第十九届中国计算机学会物联网大会(CWSN 2025)

    单向光闸:用光束筑起数据安全的“光之墙”

    : 隔离核心交易数据库与外部分析平台,防止黑客通过反向路径植入恶意代码。 工业控制: 在核电、电网等场景中,确保监控数据单向流出,阻断外部对控制系统的攻击。 结语:从“隔离”到“信任”的技术革命 单向
    发表于 07-18 11:06

    知存科技邀您相约第二十一届全国容错计算学术会议

    7月18日至20日,由中国计算机学会主办的第二十一届全国容错计算学术会议(CCF CFTC 2025)将在杭州举行。作为国内容错计算领域一年一度的盛会,此次会议汇聚了来自学术界和产业界的众多精英,知存科技将作为存算一体领域的代表企业参会,共同探讨前沿技术与行业发展趋势。
    的头像 发表于 07-16 15:20 1180次阅读

    巨霖科技乔迁仪式隆重举行

    近日,巨霖科技(上海)有限公司乔迁仪式在上海市浦东新区盛荣路333弄张江在线新经济生态园1幢12层隆重举行。此次盛典汇聚了来自产业界、学术界政府机构等数位重量级嘉宾,共同见证巨霖科技这一里程碑时刻。
    的头像 发表于 07-03 18:14 1720次阅读

    晶科能源携手合作伙伴推动光伏行业可持续发展

    协调员常启德、印尼国家经济委员会主席H.E. Luhut B. Pandjaitan等来自政府、企业、国际组织学术界的领袖出席会议,共同探讨如何通过高质量共建“一带一路”,推动更具包容性、韧性和可持续的全球发展。
    的头像 发表于 05-29 13:51 916次阅读

    Arm与学术界密切合作培养AI人才

    人工智能 (AI) 的广泛采用正在重塑全球各行各业,它在带来空前机遇的同时,也引发了前所未有的挑战。其中最紧迫的问题之一就是技能缺口,这意味着人才在有效整合和运用 AI 技术所需的专业知识方面尚存不足。
    的头像 发表于 05-28 14:23 785次阅读

    陕汽亮相宁德时代重卡换电生态大会

    近日,由中国交通运输协会与宁德时代联合主办的新一代重卡换电生态发布活动在山西大同盛大举行。陕汽作为新能源重卡头部制造企业受邀出席,与来自政府、企业、学术界的众多代表齐聚一堂,共同探讨新能源重卡换电技术的创新与发展,为推动绿色物流发展出谋划策。
    的头像 发表于 05-21 16:23 870次阅读

    德力西电气亮相第三届中国碳金融大会

    近日,由中国节能协会与中国质量认证中心联合主办的第三届中国碳金融大会于上海顺利召开。本届大会以“碳金新路·逐绿而行”为主题,汇聚了来自政府学术界、企业的知名专家与行业领袖,共同探讨碳金融政策发展、碳市场动态以及技术创新等热点话题。
    的头像 发表于 04-22 16:38 1029次阅读