13518219792

建站动态

根据您的个性需求进行定制 先人一步 抢占小程序红利时代

安全专家正在对巴勒斯坦黑客实施制裁

写在前面的话

我们将分享研究人员针对巴勒斯坦两个不同黑客组织采取的行动。

网站建设哪家好,找创新互联!专注于网页设计、网站建设、微信开发、成都微信小程序、集团企业网站建设等服务项目。为回馈新老客户创新互联还提供了向阳免费建站欢迎大家使用!

一个与预防安全局(PSS)有关的组织和一个被称为“Arid Viper”的威胁行为体。我们消除了他们利用其基础设施滥用互联网服务平台传播恶意软件和入侵用户个人账号的能力。

[[397263]]

Facebook威胁情报分析师和安全专家致力于发现和阻止各种威胁,包括网络间谍活动、网络攻击活动以及民族国家行为者和其他团体对我们平台的黑客攻击。作为这些努力的一部分,我们的团队经常通过禁用网络攻击者的入侵操作、通知人们是否应该采取措施保护他们的帐户、公开分享我们的发现以及继续改进我们产品的安全性来跟网络犯罪分子相抗衡。

我们将分享对两起网络间谍活动的最新研究。其中一个主要针对巴勒斯坦的国内用户,另一个攻击活动的主要攻击目标则是巴勒斯坦和叙利亚,其次是土耳其、伊拉克、黎巴嫩和利比亚。

为了对抗这两个网络犯罪活动,我们关闭了他们的帐户,发布了恶意软件哈希,封锁了与他们活动相关的域名,并提醒了潜在的受影响用户以帮助他们保护自己账号和个人信息的安全。我们与包括反病毒社区在内的行业合作伙伴共享信息,以便他们也能检测并阻止这一活动,从而加强我们在互联网上对这些黑客团体的响应。

我们鼓励广大用户保持警惕,并采取措施保护自己的帐户,避免点击可疑链接和从不受信任的来源下载软件,这些软件可能会损害他们的设备和存储在他们身上的信息。

这些网络攻击活动背后的黑客是非常难对付的,我们知道他们会根据我们的执行而改变策略。然而,我们也会不断改进我们的探测系统,并与安全界的其他小组合作,继续打击这些威胁行为体。如果可能的话,我们会继续分享我们的发现,让人们意识到我们所观察到的威胁,并采取措施加强他们账户的安全性。

跟PSS有关的网络活动

这项活动起源于约旦河西岸,重点目标是巴勒斯坦领土和叙利亚,其次是土耳其、伊拉克、黎巴嫩和利比亚。它依靠社会工程学技术诱使人们点击恶意链接并在他们的设备上安装恶意软件。我们的调查发现,该活动与预防性安全局(巴勒斯坦权力机构的内部情报组织)有联系。

这一持续不断的威胁行为体将重点放在广泛的目标上,包括记者、反对法塔赫领导的政府的人、人权活动人士以及包括叙利亚反对派和伊拉克军方在内的军事团体。他们使用自己的低复杂度恶意软件伪装成安全聊天应用程序,并在互联网上广泛传播。

我们通过分析后,发现了该活动涉及到的一些技术、策略和程序组件:

威胁识别

Android C2域名:

 

Android哈希:

SpyNote C2:

Windows恶意软件C2域名:

Windows恶意软件哈希:

Android恶意软件链接:

Arid Viper活动

这项活动起源于巴勒斯坦,目标是同一地区的个人用户,包括政府官员、法塔赫政党成员、学生团体和安全部队。我们的调查将这次攻击活动与Arid Viper联系起来,后者是一种已知的高级持久性网络威胁组织。Arid Viper利用庞大的基础设施来支持自己的运营,包括上百个网站,这些网站要么托管iOS和Android恶意软件,要么试图通过网络钓鱼窃取凭据,要么充当命令和控制服务器。

它们似乎跨多个互联网服务运营,在有针对性的网络间谍活动中结合使用社会工程、钓鱼网站和不断演变的Windows和Android恶意软件。

我们与业界同行和安全研究人员分享了威胁指标,我们通过分析后,发现了该活动涉及到的一些技术、策略和程序组件:

入侵流程

 


当前文章:安全专家正在对巴勒斯坦黑客实施制裁
网页链接:http://cdbrznjsb.com/article/cciicdc.html

其他资讯

让你的专属顾问为你服务