Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 热议话题 › 与伊朗有关联的浑水公司部署Atera进行网络钓鱼攻击监视

与伊朗有关联的浑水公司部署Atera进行网络钓鱼攻击监视

Eswlnk的头像
Eswlnk
2024-03-26 17:35:39
与伊朗有关联的浑水公司部署Atera进行网络钓鱼攻击监视-Eswlnk Blog
智能摘要 AI
MuddyWater(又名TA450)在2024年3月针对以色列实体发起新的网络钓鱼活动,使用合法的远程管理工具Atera进行攻击。此次活动主要瞄准制造业、技术和信息安全领域,通过PDF附件中的恶意链接传播。自2023年10月以来,该组织频繁袭击以色列组织,依赖合法远程桌面软件实现目标。此外,伊朗黑客组织“复仇女神”也以学术界为目标,利用供应链攻击入侵Rashim Software,获取敏感信息并威胁相关机构。事件凸显了第三方供应商带来的供应链风险及民族国家行为者的威胁。
与伊朗有关联的浑水公司部署Atera进行网络钓鱼攻击监视-Eswlnk Blog

与伊朗有关联的威胁行为者被追踪为 浑水(又名芒果沙尘暴或TA450)与2024年3月的一场新的网络钓鱼活动有关,该活动旨在提供一种名为Atera的合法远程监控和管理(RMM)解决方案。

Proofpoint表示,这项活动从3月7日至3月11日这一周进行,目标是涵盖全球制造业、技术和信息安全部门的以色列实体。

该企业安全公司表示:“TA450发送的电子邮件带有PDF附件,其中包含恶意链接。”。“虽然这种方法对TA450来说并不陌生,但威胁行为者最近依赖于将恶意链接直接包含在电子邮件消息正文中,而不是添加这一额外步骤。”

MuddyWater被归因于自2023年10月下旬以来针对以色列组织的袭击,Deep Instinct的先前调查结果揭示了威胁行为者使用N-able的另一个远程管理工具的行为。

这不是该对手第一次因依赖合法的远程桌面软件来实现其战略目标而受到关注。该对手被评估隶属于伊朗情报与安全部(MOIS)。类似的网络钓鱼活动导致过去部署了ScreenConnect、RemoteUtilities、Syncro和SimpleHelp。

最新的攻击链涉及MuddyWater嵌入到文件共享网站(如Egnyte、Onehub、Sync和TeraBox)上托管的文件的链接。据称,一些以付费为主题的网络钓鱼消息是从一个可能被泄露的与“co.il”(以色列)域相关的电子邮件帐户发送的。

在下一阶段,单击PDF lure文档中的链接将检索到包含MSI安装程序文件的ZIP存档,该文件最终将Atera Agent安装在受损的系统上。MuddyWater对Atera Agent的使用可以追溯到2022年7月。

MuddyWater策略发生转变之际,一个名为“复仇女神”(Lord Nemesis)的伊朗黑客活动组织以以色列学术界为目标,在软件供应链攻击中入侵了一家名为Rashim software的软件服务提供商。

Op Innovate表示:“据称,复仇女神神利用从拉希姆事件中获得的证书渗透到该公司的几个客户中,包括许多学术机构。”。“该组织声称在入侵期间获得了敏感信息,他们可能会利用这些信息进行进一步攻击或向受影响的组织施加压力。”

据信,复仇女神勋爵利用其对拉希姆基础设施的未经授权访问,劫持了管理账户,并利用该公司不充分的多因素身份验证(MFA)保护来获取感兴趣的个人数据。

该公司还在2024年3月4日,即首次违规事件发生四个月后,向200多名客户发送了电子邮件,详细说明了事件的严重程度。威胁行为者访问拉希姆系统的确切方法没有披露。

安全研究员Roy Golombick表示:“这起事件凸显了第三方供应商和合作伙伴(供应链攻击)带来的重大风险。”。“这次袭击凸显了民族国家行为者针对规模较小、资源有限的公司的日益增长的威胁,以此作为推进其地缘政治议程的手段。”

“通过成功地泄露拉希姆的管理账户,复仇女神神组织有效地规避了许多组织制定的安全措施,授予自己更高的特权,并不受限制地访问敏感系统和数据。”

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
攻防热议话题
1
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
黑客在影响Top gg和其他人的供应链攻击中劫持GitHub帐户
上一篇
Sketchy NuGet包可能与工业间谍目标开发商有关
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「攻防对抗」从上传漏洞到Getshell | 一次完整的渗透过程
  • 「漏洞资讯」Windows TCP/IP 远程代码执行漏洞 | CVE-2024-38063
  • 「科技资讯」如何完美开启华为手机无线充电?全方面指南与问题解决方案
  • 「漏洞资讯」CVE-2024-38077 的漏洞利用概念验证(PoC)代码发布
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

「热议话题」CN域名隐私保护服务最终还是走向了付费
2022-12-21 14:42:34
「英魂之刃」4位全新觉醒英雄即将上线,技能预告抢先看~
2023-09-22 22:27:46
Microsoft Azure Bastion 和容器注册表中报告的严重漏洞
2023-06-14 22:11:55

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.737 秒   |  SQL查询 36 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈