国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

安全專家正在對巴勒斯坦黑客實施制裁

安全 黑客攻防
今天,我們將跟大家分享研究人員針對巴勒斯坦兩個不同黑客組織采取的行動。

寫在前面的話

我們將分享研究人員針對巴勒斯坦兩個不同黑客組織采取的行動。

一個與預防安全局(PSS)有關的組織和一個被稱為“Arid Viper”的威脅行為體。我們消除了他們利用其基礎設施濫用互聯網服務平臺傳播惡意軟件和入侵用戶個人賬號的能力。

[[397263]]

Facebook威脅情報分析師和安全專家致力于發現和阻止各種威脅,包括網絡間諜活動、網絡攻擊活動以及民族國家行為者和其他團體對我們平臺的黑客攻擊。作為這些努力的一部分,我們的團隊經常通過禁用網絡攻擊者的入侵操作、通知人們是否應該采取措施保護他們的帳戶、公開分享我們的發現以及繼續改進我們產品的安全性來跟網絡犯罪分子相抗衡。

我們將分享對兩起網絡間諜活動的最新研究。其中一個主要針對巴勒斯坦的國內用戶,另一個攻擊活動的主要攻擊目標則是巴勒斯坦和敘利亞,其次是土耳其、伊拉克、黎巴嫩和利比亞。

為了對抗這兩個網絡犯罪活動,我們關閉了他們的帳戶,發布了惡意軟件哈希,封鎖了與他們活動相關的域名,并提醒了潛在的受影響用戶以幫助他們保護自己賬號和個人信息的安全。我們與包括反病毒社區在內的行業合作伙伴共享信息,以便他們也能檢測并阻止這一活動,從而加強我們在互聯網上對這些黑客團體的響應。

我們鼓勵廣大用戶保持警惕,并采取措施保護自己的帳戶,避免點擊可疑鏈接和從不受信任的來源下載軟件,這些軟件可能會損害他們的設備和存儲在他們身上的信息。

這些網絡攻擊活動背后的黑客是非常難對付的,我們知道他們會根據我們的執行而改變策略。然而,我們也會不斷改進我們的探測系統,并與安全界的其他小組合作,繼續打擊這些威脅行為體。如果可能的話,我們會繼續分享我們的發現,讓人們意識到我們所觀察到的威脅,并采取措施加強他們賬戶的安全性。

跟PSS有關的網絡活動

這項活動起源于約旦河西岸,重點目標是巴勒斯坦領土和敘利亞,其次是土耳其、伊拉克、黎巴嫩和利比亞。它依靠社會工程學技術誘使人們點擊惡意鏈接并在他們的設備上安裝惡意軟件。我們的調查發現,該活動與預防性安全局(巴勒斯坦權力機構的內部情報組織)有聯系。

這一持續不斷的威脅行為體將重點放在廣泛的目標上,包括記者、反對法塔赫領導的政府的人、人權活動人士以及包括敘利亞反對派和伊拉克軍方在內的軍事團體。他們使用自己的低復雜度惡意軟件偽裝成安全聊天應用程序,并在互聯網上廣泛傳播。

我們通過分析后,發現了該活動涉及到的一些技術、策略和程序組件:

  • Android惡意軟件:這組定制的Android惡意軟件功能相對簡單,這個惡意軟件偽裝成安全聊天應用程序,一旦安裝,它會收集設備元數據(如制造商、操作系統版本、IMEI)、通話記錄、位置、聯系人和文本消息等信息。在極少數情況下,它還包含鍵盤記錄功能——記錄設備上的每一次擊鍵。一旦被收集,惡意軟件就會將數據上傳到移動應用程序開發平臺Firebase。除了他們定制的惡意軟件之外,這個組織還利用了公開的Android惡意軟件SpyNote,它有更多的功能,包括遠程設備訪問和監控通話的能力。
  • Windows惡意軟件:這個組織偶爾會為Windows部署公開可用的惡意軟件,包括該地區常用的NJRat和HWorm。他們還將Windows惡意軟件捆綁在安裝包中,作為自己的誘餌應用程序,供記者提交與人權有關的文章發表。此應用沒有合法功能。
  • 社會工程學技術:該組織利用偽造和泄露的賬戶,制造假象,主要偽裝成年輕婦女,還偽裝成哈馬斯、法塔赫、各種軍事團體、記者和活動家的支持者,與他們所針對的人建立信任,誘使他們安裝惡意軟件。他們的一些網頁被設計用來吸引特定的追隨者,以便日后進行社會工程和惡意軟件攻擊。

威脅識別

Android C2域名:

 

  • news-fbcb4.firebaseio[.]com
  • news-fbcb4.appspot[.]com
  • chaty-98547.firebaseio[.]com
  • chaty-98547.appspot[.]com
  • jamila-c8420.firebaseio[.]com
  • jamila-c8420.appspot[.]com
  • showra-22501.firebaseio[.]com
  • showra-22501.appspot[.]com
  • goodwork-25869.firebaseio[.]com
  • goodwork-25869.appspot[.]com
  • advance-chat-app.firebaseio[.]com
  • advance-chat-app.appspot[.]com
  • filtersapp-715ee.firebaseio[.]com
  • filtersapp-715ee.appspot[.]com
  • humanrights-1398b.firebaseio[.]com
  • humanrights-1398b.appspot[.]com
  • jamilabouhaird-c0935.firebaseio[.]com
  • jamilabouhaird-c0935.appspot[.]com
  • hotchat-f0c0e.appspot[.]com
  • hotnewchat.appspot[.]com

Android哈希:

  • aeb0c38219e714ab881d0065b9fc1915ba84ad5b86916a82814d056f1dfaf66d
  • 3c21c0f64ef7b606abb73b9574d0d66895e180e6d1cf2ad21addd5ade79b69fb
  • d2787aff6e827809b836e62b06cca68bec92b3e2144f132a0015ce397cf3cac2
  • 2580f7afb4746b223b14aceab76bd8bc2e4366bfa55ebf203de2715176032525
  • f7ea82e4c329bf8e29e9da37fcaf35201dd79c2fc55cc0feb88aedf0b2d26ec2
  • 0540051935145fb1e3f9361ec55b62a759ce6796c1f355249805d186046328dc
  • 03de278ec4c4855b885520a377f8b1df462a1d8a4b57b492b3b052aafe509793
  • fe77e052dc1a8ebea389bc0d017191e0f41d8e47d034c30df95e3d0dc33cfe10
  • 6356d55c79a82829c949a46c762f9bb4ca53da01a304b13b362a8a9cab20d4d2
  • 9a53506c429fa4ff9113b2cbd37d96c708b4ebb8f3424c1b7f6b05ef678f2230
  • bf61c078157dd7523cb5*80672273190de5de3d41577f5d66c5afcdfeade09213
  • 154cb010e8ac4c50a47f4b218c133b5c7d059f5aff4c2820486e0ae511966e89
  • 44ccafb69e61139d9107a87f58133c43b8586931faf620c38c1824057d66d614

SpyNote C2:

  • lion20810397.ddns[.]net

Windows惡意軟件C2域名:

  • camera.dvrcam[.]info
  • facebooks.ddns[.]me
  • google.loginto[.]me

Windows惡意軟件哈希:

  • 05320c7348c156f0a98907d2b1527ff080eae36437d58735f2822d9f42f5d273

Android惡意軟件鏈接:

  • app-chat1.atwebpages[.]com
  • app-showchat.atwebpages[.]com
  • showra-chat.atwebpages[.]com

Arid Viper活動

這項活動起源于巴勒斯坦,目標是同一地區的個人用戶,包括政府官員、法塔赫政黨成員、學生團體和安全部隊。我們的調查將這次攻擊活動與Arid Viper聯系起來,后者是一種已知的高級持久性網絡威脅組織。Arid Viper利用龐大的基礎設施來支持自己的運營,包括上百個網站,這些網站要么托管iOS和Android惡意軟件,要么試圖通過網絡釣魚竊取憑據,要么充當命令和控制服務器。

它們似乎跨多個互聯網服務運營,在有針對性的網絡間諜活動中結合使用社會工程、釣魚網站和不斷演變的Windows和Android惡意軟件。

我們與業界同行和安全研究人員分享了威脅指標,我們通過分析后,發現了該活動涉及到的一些技術、策略和程序組件:

  • 自定義iOS監視軟件:Arid Viper使用定制的iOS監控軟件,這是以前沒有報道過的,這也反映了他們在策略上的轉變。我們稱這個iOS組件為Phenakite,因為它很稀有,它的名字來源于希臘語Phenakos,意思是欺騙。安裝Phenakite需要欺騙人們安裝移動配置文件。這允許在設備上安裝特定于設備的iOS應用程序簽名版本。安裝后,惡意軟件需要越獄來提升其權限,以檢索無法通過標準iOS權限請求訪問的敏感用戶信息。這是通過公開的Osiris jailbreak實現的,Osiris jailbreak利用了Sock端口漏洞,這兩種漏洞都捆綁在惡意的iOS應用商店包(IPAs)中。該應用程序使用開源實時聊天代碼實現合法的應用程序功能,還可以引導人們進入Facebook和iCloud的釣魚網頁,竊取他們的這些服務的憑據。
  • 不斷進化的Android和Windows惡意軟件:Arid Viper所使用的Android工具與之前報道的FrozenCell和VAMP惡意軟件有許多相似之處。Arid Viper部署的Android惡意軟件要求人們在設備上安裝來自第三方的應用程序,該組織利用各種令人信服的、由攻擊者控制的網站,制造出應用程序合法的印象。Arid Viper最近的行動還使用了一個名為Micropsia的惡意軟件家族的變種,而Micropsia以前與這個威脅行為體有關。
  • 惡意軟件傳播:Android和iOS惡意軟件的傳播都涉及到社會工程學技術。Android惡意軟件通常托管在外觀令人信服的攻擊者控制的釣魚網站上。在撰寫本文時,我們發現了41個這樣的網站。iOS惡意軟件此前被發現來自第三方中國應用程序開發網站。在我們與行業合作伙伴分享了我們的發現,導致多個開發人員證書被吊銷之后,Arid Viper分銷Phenakite的能力被打亂。

入侵流程

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2014-08-11 16:07:37

2023-10-11 18:02:29

2009-09-07 10:23:37

2021-04-20 09:36:49

黑客網絡安全網絡攻擊

2014-08-05 16:22:40

2021-10-22 16:06:27

黑客網絡安全網絡攻擊

2020-07-16 08:00:34

華為禁令開發

2014-11-14 09:39:32

2020-05-07 09:55:41

黑客惡意軟件網絡攻擊

2022-05-10 11:14:36

黑客洗錢比特幣

2011-09-26 11:17:16

2021-05-13 07:11:49

stagramTwitter系統故障

2011-06-20 13:47:13

2012-04-25 17:23:05

2010-01-12 21:22:44

2012-08-23 13:51:27

2011-12-29 10:17:59

2021-10-19 15:04:02

黑客信息泄露網絡攻擊

2020-10-21 11:03:30

華為美國制裁

2011-11-25 09:34:52

點贊
收藏

51CTO技術棧公眾號

欧美日韩一二三| 成人午夜视频在线观看免费| 五月综合激情| 91影院在线免费观看视频| 中文字幕一区二区精品区| 亚洲xxxx视频| 日韩和欧美一区二区| 黄瓜视频免费观看在线观看www| 精品亚洲国内自在自线福利| 69堂免费视频| 亚洲最大的成人av| 日韩电影免费| 欧美老女人在线| 免费福利视频一区二区三区| 高清毛片在线观看| www.日本久久久久com.| 99久久伊人| 欧美牲交a欧美牲交aⅴ免费真 | 亚洲视频在线观看一区| 黑鬼大战白妞高潮喷白浆| 中文字幕一区三区| 黄上黄在线观看| 日韩国产中文字幕| 久久国产精品美女| 91精品久久香蕉国产线看观看| 激情小说亚洲一区| 免费一级淫片| 精品福利一区二区三区免费视频| 国产人与zoxxxx另类91| 亚洲一区二区久久久久久久| 国产精品一区二区男女羞羞无遮挡| 妞干网在线观看| 5858s免费视频成人| 亚洲青青一区| 国产99在线播放| 99精品视频免费在线观看| 男女污污视频在线观看| 夜夜嗨av一区二区三区四区| 欧美国产一级| 欧美 日韩 亚洲 一区| 欧美特黄级在线| 日本国产欧美| 亚洲精品免费网站| 不卡一区在线观看| 91精品国产综合久久久久久豆腐| 久国内精品在线| 日韩av在线播放中文字幕| 超碰97在线免费| 久久久精品国产| 日本欧美在线观看| 青青九九免费视频在线| 欧美精品免费在线观看| 青青草国产成人av片免费| 男人天堂午夜在线| 超碰91人人草人人干| 青青草国产成人av片免费| 青青久草在线| 国产91精品在线播放| 国产91丝袜在线播放| 黄色网在线看| 亚洲综合在线小说| 亚洲欧美在线观看| 日韩在线你懂得| 在线无限看免费粉色视频| 在线观看国产日韩| 成人国产精品一级毛片视频| 欧美精品第三页| 亚洲人成在线观看| 日本午夜一区二区| 中文字幕在线视频区| 成人黄色短视频在线观看| 中文字幕在线不卡一区二区三区| 亚洲风情在线资源| 欧洲一区二区在线| 欧美日韩精品一区二区在线播放 | 欧洲一区精品| 久久久精品动漫| 天天综合色天天综合| 台湾色综合娱乐中文网| 日本老熟妇毛茸茸| 久久精品国产成人| 国产成人午夜视频| 理论片午夜视频在线观看| 欧美成人dvd在线视频| 日本高清视频一区二区| 天天综合久久| 日漫免费在线观看网站| 国产精品免费在线免费| 亚洲视频狠狠干| 日韩精品免费一区二区三区竹菊| 乌克兰美女av| 国内精品久久久久影院 日本资源| 久久只精品国产| 91成人午夜| **三级三级97片毛片| 78色国产精品| 夜夜精品浪潮av一区二区三区| 91精品国产综合久久香蕉的用户体验 | 欧美一区二区三区小说| 欧美日韩在线看片| 亚洲在线www| 色婷婷亚洲婷婷| 欧美高清一区| 国产一级在线观看| 不卡一区二区三区四区五区| 一本大道久久a久久精品综合| 国产精品毛片久久| 日本在线丨区| 国产一区二区免费电影| 91精品国产一区二区三区蜜臀| 亚洲日韩视频| 美女精品导航| 男人草女人视频| 色妞在线综合亚洲欧美| 91亚洲永久精品| 欧美电影在线观看免费| 嫩草影院永久入口| 成人免费淫片视频软件| 色哟哟一区二区三区| 久久精品一区二区国产| 韩国成人动漫| 手机在线免费观看毛片| 国产精品国内视频| 一本高清dvd不卡在线观看| 99成人精品| 美女高潮视频在线看| 亚洲午夜精品久久久久久人妖| 91高清在线免费观看| 欧美日韩亚洲国产一区| 日韩影院免费视频| 亚洲资源在线| 色影视在线视频资源站| 久久久亚洲综合网站| 一区二区三区www| 亚洲黄色免费网站| 欧美亚洲一区二区三区| 欧美天堂一区| 深夜视频在线免费| 香蕉视频免费版| 欧美综合在线第二页| 67194成人在线观看| 不卡一卡二卡三乱码免费网站| 亚洲精品**不卡在线播he| 91caoporn在线| 国产97在线 | 亚洲| 成人精品aaaa网站| 日韩一区二区精品在线观看| 94色蜜桃网一区二区三区| 成人中文视频| 亚洲最大网站| 日韩日韩日韩日韩| 亚洲一区二区三区色| 欧美激情精品久久久| 在线亚洲一区二区| 成人一区在线观看| 中文字幕乱码亚洲无线精品一区 | 夜夜嗨网站十八久久| 激情欧美一区二区三区黑长吊| 免费看成年人视频在线观看| 伊人情人网综合| 国产精品视频久| 中文字幕9999| 欧美在线观看视频一区二区三区| 不卡欧美aaaaa| 欧美三级黄美女| 国产精品第一国产精品| 国内福利写真片视频在线| 国产精品亚洲天堂| 国产成人高潮免费观看精品| 精品亚洲男同gayvideo网站| 亚洲图片一区二区| 成人黄色大片在线观看| 国内精品久久久久久久影视蜜臀| 91丨精品丨国产| 国产写真视频在线观看| 99在线免费观看| 免费看污污视频| 亚洲自拍欧美另类| 欧美激情精品久久久久久久变态 | 午夜精品国产更新| 成人黄页毛片网站| 亚洲第一伊人| 色橹橹欧美在线观看视频高清| 四虎影院观看视频在线观看 | 综合伊思人在钱三区| а√在线中文网新版地址在线| 2023欧美最顶级a∨艳星| 精品国产av无码一区二区三区| 999精品视频一区二区三区| 午夜精品在线视频| 在线看福利67194| 日韩欧美一二三四区| 精品国产电影一区| 国产欧美精品一区二区色综合| 日韩电影一二三区| 婷婷精品进入| 美女视频免费精品| 亚洲欧美在线综合| 欧美亚洲大片| 亚洲性色av|