一组有攻击学术机构历史的伊朗黑客重新活跃起来,发起了一系列新的网络钓鱼活动,安全公司Malwarebytes今天说。
新的攻击是在新学年开始的时候发生的,那时学生和大学职员都应该活跃在大学门户网站上。
这些攻击是由发送给受害者的电子邮件组成的。这些网站被称为“网络钓鱼电子邮件”,其中包含指向一个冒充大学门户网站或相关应用程序(如大学图书馆)的链接。
这些网站托管在具有相似域名的网站上,但实际上,收集了受害者的登录凭据。
Malwarebytes说这些攻击都是由同一个组策划的,在网络安全圈内以其代号无声图书管理员
该组的成员是href=“https://www.justice.gov/opa/pr/nine-iranians-charged-conduction-massive-cyber-theft-campaign-repair-revolutional“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>于2018年3月在美国被起诉,罪名是针对来自全球各地的大学的一系列攻击,最早可以追溯到2013年。
根据美国的起诉书,黑客进入大学门户网站,从中窃取知识产权或限量发行的学术著作,然后在自己的门户网站上出售(百万纸.ir以及千兆纸.ir).
然而,尽管美国提出起诉,这些黑客在伊朗仍然逍遥法外,并发动了随后的攻击。
这些攻击通常发生在每年秋季,即新学年之前。他们2018年的竞选活动记录在aSecureworks报告,而发现了去年的活动。
,但与过去相比攻击,2020年的战役是不同的。
Malwarebytes说这一次,Silent Library在伊朗服务器上托管了一些钓鱼网站,这是它以前从未做过的。
“攻击者使用自己国家的基础设施,可能会对他们指手画脚,这似乎很奇怪。然而,在这里,它只是成为另一个防弹托管选择,基于美国或欧洲执法部门和伊朗当地警察之间缺乏合作,”这家美国安全公司说。
以下是该组织针对的大学名单,以及他们使用的钓鱼网站,以防学生和大学工作人员可能需要查看任何过去的电子邮件。
'network access'在黑客论坛上的售价估计为500美元,2020年9月,
trickbot botnet在下载尝试中幸存,但微软通过注册,开创了新的法律先例,您同意
2023-03-22 10:04:21