Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 热议话题 › 「热议话题」黑客冒充空军邀请用恶意软件攻击印度国防和能源部门

「热议话题」黑客冒充空军邀请用恶意软件攻击印度国防和能源部门

Eswlnk的头像
Eswlnk
2024-03-28 12:05:07
「热议话题」黑客冒充空军邀请用恶意软件攻击印度国防和能源部门-Eswlnk Blog
智能摘要 AI
印度政府和能源公司遭遇名为“飞行之夜行动”的网络攻击,使用修改版HackBrowserData恶意软件。攻击通过伪装成印度空军邀请函的钓鱼邮件传播,利用Slack作为命令与控制平台,窃取敏感信息。荷兰EclecticIQ公司发现,自2024年3月起,攻击者已泄露8.81GB数据,包括财务文件和个人信息。该恶意软件还具备虹吸文档和逃避检测的功能。此类攻击凸显了开源工具在网络间谍活动中的滥用趋势。
「热议话题」黑客冒充空军邀请用恶意软件攻击印度国防和能源部门-Eswlnk Blog

印度政府实体和能源公司一直是未知威胁行为者的目标,目的是提供一种名为HackBrowserData的开源信息窃取恶意软件的修改版本,并在某些情况下使用Slack作为命令和控制来过滤敏感信息(C2)。

EclecticIQ研究人员Arda Büyükkaya在今天发表的一份报告中表示:“信息窃取者是通过伪装成印度空军邀请函的网络钓鱼电子邮件发送的。”。

“攻击者利用Slack频道作为过滤点,在恶意软件执行后上传机密内部文档、私人电子邮件和缓存的网络浏览器数据。”

荷兰网络安全公司从2024年3月7日开始观察到这场运动,代号为“飞行之夜行动”,指的是对手运营的Slack频道。

恶意活动的目标遍及印度的多个政府实体,包括与电子通信、IT治理和国防有关的实体。

据说,这名威胁行为者成功地泄露了私营能源公司的财务文件、员工的个人信息以及石油和天然气钻探活动的细节。在整个活动过程中,总共过滤了大约8.81 GB的数据。

「热议话题」黑客冒充空军邀请用恶意软件攻击印度国防和能源部门-Eswlnk Blog

攻击链从一条包含ISO文件(“invit.ISO”)的钓鱼消息开始,该文件又包含一个Windows快捷方式(LNK),该快捷方式触发执行安装的光盘映像中存在的隐藏二进制文件(“scholar.exe”)。

与此同时,一个声称是印度空军邀请函的引诱PDF文件被显示给受害者,而恶意软件则秘密获取文件和缓存的网络浏览器数据,并将其传输到演员控制的名为FlightNight的Slack频道。

该恶意软件是HackBrowserData的一个修改版本,它超越了浏览器数据盗窃功能,融入了虹吸文档(Microsoft Office、PDF和SQL数据库文件)、通过Slack通信以及使用模糊技术更好地逃避检测的功能。

据怀疑,威胁行为者在之前的一次入侵中窃取了诱饵PDF,其行为相似之处可以追溯到一场针对印度空军的网络钓鱼活动,该活动的目标是一个名为GoStealer的围棋窃取者。

2024年1月中旬,一名化名xelemental(@ElementalX2)的印度安全研究人员披露了该活动的细节。

GoSteiner的感染序列与FlightNight几乎相同,使用采购主题诱饵(“SU-30 Aircraft procurement.iso”)来显示诱饵文件,同时部署Steiner有效载荷以通过Slack过滤感兴趣的信息。

通过调整免费可用的攻击工具,并重新调整Slack等在企业环境中普遍存在的合法基础设施的用途,它使威胁行为者能够减少时间和开发成本,并轻松地在雷达下飞行。

「热议话题」黑客冒充空军邀请用恶意软件攻击印度国防和能源部门-Eswlnk Blog

效率的好处还意味着,发动有针对性的攻击要容易得多,甚至让技术不太熟练和有抱负的网络罪犯能够迅速行动起来,对组织造成重大损害。

Büyükkaya说:“FlightNight行动和GoStealer运动突出了威胁行为者使用开源工具进行网络间谍活动的一种简单而有效的方法。”。

“这突显了网络威胁的演变趋势,其中行为者滥用广泛使用的开源攻击工具和平台,以最低的检测和投资风险实现其目标。”

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
攻防热议话题
4
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
Sketchy NuGet包可能与工业间谍目标开发商有关
上一篇
「热议话题」Linux版本的DinodasRAT在多个国家的网络攻击中被发现
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「攻防对抗」从上传漏洞到Getshell | 一次完整的渗透过程
  • 「漏洞资讯」Windows TCP/IP 远程代码执行漏洞 | CVE-2024-38063
  • 「科技资讯」如何完美开启华为手机无线充电?全方面指南与问题解决方案
  • 「漏洞资讯」CVE-2024-38077 的漏洞利用概念验证(PoC)代码发布
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

「API」Google Address Validation API 普遍可用以提高地址准确性
2023-01-21 20:23:52
「科技新闻」美国起诉苹果公司,指控其维持 iPhone 垄断
2024-03-22 0:23:36
「热议话题」在 lnmp中开启mail功能发送邮件和 sendmail缓慢启动的问题
2022-08-30 16:27:24

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.732 秒   |  SQL查询 25 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈