微软称阻止了黎巴嫩黑客组织对以色列的攻击活动
2022-6-6 18:0:21 Author: mp.weixin.qq.com(查看原文) 阅读量:8 收藏

编辑:左右里

6月2日,微软发布了一篇研究报告,声称成功检测到一个此前未记录的黎巴嫩组织(微软称之为POLONIUM),并采取措施阻止了其针对以色列机构的网络攻击活动。

报告上写道,在过去的三个月以来,POLONIUM以20多个以色列组织和一个在黎巴嫩开展业务的政府机构为目标进行破坏活动,这些攻击主要针对以色列关键制造业、IT行业以及国防工业。

微软认为POLONIUM是一个设在黎巴嫩的黑客集团,并怀疑其与伊朗情报和安全部(MOIS)下属组织有一定关系,这个判断主要基于受害者的重叠以及工具和技术的共性得出。并且微软表示这与其自2020年底以来的一系列揭露相一致,即伊朗政府正在利用第三方开展网络行动。

在攻击链中使用的自定义工具利用合法的云服务进行命令和控制以及数据泄露,微软观察到植入物连接到OneDrive和Dropbox中的由POLONIUM拥有的帐户。这些工具被检测为CreepyDrive和CreepyBox恶意软件。

对攻击的分析显示,大约80%的情况下,初始访问是通过利用Fortinet设备中的路径遍历漏洞(CVE-2018-13379)获取的,随后攻击者使用自定义PowerShell植入物,如CreepySnail,通过这些植入物建立与命令和控制(C2)服务器的连接以进行后续操作。

在观察到POLONIUM在攻击活动中滥用OneDriver后,微软关停了POLONIUM创建的20多个恶意OneDrive应用程序,然后通知了受影响的组织,并部署了一系列安全情报更新,以隔离POLONIUM运营商开发的工具。

报告链接:

https://www.microsoft.com/security/blog/2022/06/02/exposing-polonium-activity-and-infrastructure-targeting-israeli-organizations/

资讯来源:Microsoft

转载请注明出处和本文链接

每日涨知识

权限提升

将访问权限从正常的用户账户扩展到管理员特权。


推荐文章++++

欧洲刑警组织拆除FluBot安卓恶意软件
FBI警告与乌克兰有关的网络诈骗泛滥
反抗制裁俄罗斯,亲俄黑客组织对意大利发动报复攻击
索要善行而不是赎金,研究人员发现一款奇特的勒索软件
推特因将用户注册数据用于广告投放而被罚款1.5亿美元
国际执法行动逮捕SilverTerrier网络犯罪团伙头目
国外研究报告指出俄罗斯在东欧开展间谍活动


球分享

球点赞

球在看

“阅读原文一起来充电吧!

文章来源: http://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458451388&idx=2&sn=30a566fffa2e1aebb921081dd9ca506e&chksm=b18fcd3686f8442059b0860d6ae348129d4fa6f6e67eeed0e1c1a40523efa2a2e0d4389ef84f#rd
如有侵权请联系:admin#unsafe.sh