soword科技言
永久公益免费API接口
提供永久免费的API接口,查看更多API接口,如果您有其他免费API资源,请联系我们,造福人类。
提供商务开发:小程序,系统,APP
定制开发,免费评估,免费咨询,价格便宜,售后保障,前往开发服务中心联系开发客服中心
新学年伊始,伊朗黑客重启对大学的攻击

一组有攻击学术机构历史的伊朗黑客重新活跃起来,发起了一系列新的网络钓鱼活动,安全公司Malwarebytes今天说。

新的攻击是在新学年开始的时候发生的,那时学生和大学职员都应该活跃在大学门户网站上。

这些攻击是由发送给受害者的电子邮件组成的。这些网站被称为“网络钓鱼电子邮件”,其中包含指向一个冒充大学门户网站或相关应用程序(如大学图书馆)的链接。

这些网站托管在具有相似域名的网站上,但实际上,收集了受害者的登录凭据。

与静默图书管理员组相关的攻击。

Malwarebytes说这些攻击都是由同一个组策划的,在网络安全圈内以其代号无声图书管理员

该组的成员是href=“https://www.justice.gov/opa/pr/nine-iranians-charged-conduction-massive-cyber-theft-campaign-repair-revolutional“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>于2018年3月在美国被起诉,罪名是针对来自全球各地的大学的一系列攻击,最早可以追溯到2013年。

根据美国的起诉书,黑客进入大学门户网站,从中窃取知识产权或限量发行的学术著作,然后在自己的门户网站上出售(百万纸.ir以及千兆纸.ir).

然而,尽管美国提出起诉,这些黑客在伊朗仍然逍遥法外,并发动了随后的攻击。

这些攻击通常发生在每年秋季,即新学年之前。他们2018年的竞选活动记录在aSecureworks报告,而发现了去年的活动。

集团在伊朗没有托管攻击服务器

,但与过去相比攻击,2020年的战役是不同的。

Malwarebytes说这一次,Silent Library在伊朗服务器上托管了一些钓鱼网站,这是它以前从未做过的。

“攻击者使用自己国家的基础设施,可能会对他们指手画脚,这似乎很奇怪。然而,在这里,它只是成为另一个防弹托管选择,基于美国或欧洲执法部门和伊朗当地警察之间缺乏合作,”这家美国安全公司说。

以下是该组织针对的大学名单,以及他们使用的钓鱼网站,以防学生和大学工作人员可能需要查看任何过去的电子邮件。

德国当局突袭了FinFisher的办公室

'network access'在黑客论坛上的售价估计为500美元,2020年9月,

trickbot botnet在下载尝试中幸存,但微软通过注册,开创了新的法律先例,您同意
2023-03-22 10:04:21