據(jù)外媒報道,美國及其盟國與伊朗之間的網(wǎng)絡(luò)戰(zhàn)造成的緊張局勢不斷加劇。一些信息安全專家認(rèn)為伊朗黑客在能力和資源方面遠(yuǎn)落后于美國政府,但美國私營公司的技術(shù)基礎(chǔ)設(shè)施并不像美國政府那般強(qiáng)大。
信息安全公司FireEye稱,與伊朗政府有關(guān)的APT34黑客組織已經(jīng)開始部署針對社交平臺LinkedIn的網(wǎng)絡(luò)釣魚活動。黑客向美國LinkedIn用戶發(fā)送加入專業(yè)網(wǎng)絡(luò)的邀請,從而將惡意軟件注入受害者系統(tǒng)并通過后門提取其機(jī)密信息。
FireEye的專家稱,這個黑客組織以金融、能源公司和政府組織等機(jī)構(gòu)的戰(zhàn)略部門為目標(biāo)。黑客利用的策略之一是發(fā)送來自劍橋大學(xué)等知名機(jī)構(gòu)的虛假邀請,實(shí)際是下載惡意文件的鏈接。
在此活動期間,黑客利用新的惡意軟件變種從受感染的系統(tǒng)收集信息,并通過后門將其重定向到攻擊者。此外,還有憑證竊取工具提取存儲在Windows Vault中的數(shù)據(jù)。
對于黑客來說,像LinkedIn這樣的平臺是一個理想的個人信息收獲基礎(chǔ),用戶幾乎可以接受任何建立連接的請求。
國際網(wǎng)絡(luò)安全研究所(International Institute of CyberSecurity)的專家表示,該事件說明,伊朗選擇攻擊非軍事目標(biāo)來涉足網(wǎng)絡(luò)戰(zhàn),因?yàn)檫@些目標(biāo)沒有先進(jìn)的資源來預(yù)防、探測和管理網(wǎng)絡(luò)安全威脅。
-
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3489瀏覽量
63419 -
黑客
+關(guān)注
關(guān)注
3文章
284瀏覽量
23095
原文標(biāo)題:伊朗使用惡意軟件和針對LinkedIn用戶的釣魚攻擊來抵御網(wǎng)絡(luò)戰(zhàn)
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
硅谷2026 AI + IoT 硬件黑客松圓滿落幕!涂鴉 T5AI-Board 系列點(diǎn)燃實(shí)體智能創(chuàng)新
拼多多API應(yīng)用:社交分享驅(qū)動銷量飆升!
用拼多多API優(yōu)化促銷活動,吸引更多拼單用戶!
工業(yè)物聯(lián)網(wǎng)平臺適合私有本地部署還是云端部署?
工業(yè)互聯(lián)網(wǎng)平臺如何選擇合適的部署方式
硬件黑客集結(jié):開源FPGA開發(fā)板測評活動全網(wǎng)火熱招募中......
CICC2033神經(jīng)網(wǎng)絡(luò)部署相關(guān)操作
時域干涉電刺激tTIS可持續(xù)增強(qiáng)運(yùn)動皮層活動?
曙光網(wǎng)絡(luò)智慧工業(yè)平臺發(fā)布
能源監(jiān)測管理平臺是本地化部署好還是云端部署好?
芯盾時代助力解決針對C端客戶的網(wǎng)絡(luò)釣魚攻擊
HarmonyOS5云服務(wù)技術(shù)分享--Serverless抽獎模板部署
無人職守自動安裝部署操作系統(tǒng)指南
釣魚燈續(xù)航翻倍的秘密:資深工程師教你選驅(qū)動芯片!
伊朗黑客組織開始部署針對社交平臺LinkedIn的網(wǎng)絡(luò)釣魚活動
評論