近日,色列伊朗黑客组织Tortoiseshell盯上了以色列航运、物流网络物流和金融服务公司,业遭遇至少有8家公司的规模攻击相关网站遭遇了水坑攻击 。 网络安全公司ClearSky称,色列此次攻击是物流网络由一个名叫Tortoiseshell的伊朗威胁组织发起的,该组织也被称为Crimson Sandstorm(以前的业遭遇Curium)、高防服务器Imperial Kitten和TA456。规模攻击
ClearSky在周二发布的色列一份技术报告中提到:这些受到感染的网站是通过脚本收集初步用户信息,大多数受影响的物流网络网站已经被清除了恶意代码。 据悉 ,业遭遇该黑客组织从2018年7月已经开始频繁活动 ,规模攻击早期的色列攻击目标是源码库沙特阿拉伯的IT提供商。他们还为美国退伍军人建立了虚假的物流网络招聘网站,以诱使他们下载远程访问木马 。业遭遇 这种攻击方法也被称为战略网站攻击 ,其工作原理是感染已知的一群用户或特定行业内的用户经常访问的网站,亿华云从而传播恶意软件。
2022年8月,一个名为UNC3890的新兴伊朗组织在一家合法的以色列航运公司的登录页面上设置了一个“水坑” ,将登录用户的初步数据传输到攻击者控制的域 。 根据ClearSky的最新入侵记录显示,建站模板注入网站的恶意JavaScript也以类似的方式运行 ,收集有关系统的信息并将其发送到远程服务器。 此外,JavaScript代码还会进一步确认用户的语言偏好 ,ClearSky说这有利于攻击者使用用户日常使用的语言来设置对应的攻击策略,模板下载更有效的达成目的。 除此之外,这些攻击还利用了一个名为jquery-stack的域 ,可实现在线指挥与控制(C2) ,通过模拟合法的jQuery JavaScript框架来避开雷达。 |
10 款酷酷的 Android 应用掌握Ghost备份教程,保障数据安全(一站式教你Ghost备份,数据无忧保障)详解 Android 虚拟机 ART 运行时库 分析androidM有什么功能 安卓M系统功能一览HPStream13(一款适合日常使用的经济实惠之选)详解以CD盘装系统教程XP(一步步教你如何使用CD盘安装WindowsXP系统)安卓手机清理释放内存空间小技巧比亚迪宋混动(以电力为引擎,迈向绿色出行的未来)掌握WTGU盘的完整教程(一站式学习WTGU盘操作,轻松应对各种数据存储需求)安卓手机刷入Recovery的技巧企业服务器b2b信息平台香港物理机源码库亿华云网站建设云服务器