自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

以色列物流業(yè)遭遇大規(guī)模網(wǎng)絡(luò)攻擊

安全
此次攻擊由伊朗威脅組織Tortoiseshell發(fā)起,以色列至少有8家航運(yùn)、物流及金融服務(wù)公司的相關(guān)網(wǎng)站遭遇了水坑攻擊。

近日,伊朗黑客組織Tortoiseshell盯上了以色列航運(yùn)、物流和金融服務(wù)公司,至少有8家公司的相關(guān)網(wǎng)站遭遇了水坑攻擊。 

網(wǎng)絡(luò)安全公司ClearSky稱,此次攻擊是由一個名叫Tortoiseshell的伊朗威脅組織發(fā)起的,該組織也被稱為Crimson Sandstorm(以前的Curium)、Imperial Kitten和TA456。

ClearSky在周二發(fā)布的一份技術(shù)報告中提到:這些受到感染的網(wǎng)站是通過腳本收集初步用戶信息,大多數(shù)受影響的網(wǎng)站已經(jīng)被清除了惡意代碼。

據(jù)悉,該黑客組織從2018年7月已經(jīng)開始頻繁活動,早期的攻擊目標(biāo)是沙特阿拉伯的IT提供商。他們還為美國退伍軍人建立了虛假的招聘網(wǎng)站,以誘使他們下載遠(yuǎn)程訪問木馬。

這種攻擊方法也被稱為戰(zhàn)略網(wǎng)站攻擊,其工作原理是感染已知的一群用戶或特定行業(yè)內(nèi)的用戶經(jīng)常訪問的網(wǎng)站,從而傳播惡意軟件。

1684983175_646ecd87c6cdc76827c44.png!small

2022年8月,一個名為UNC3890的新興伊朗組織在一家合法的以色列航運(yùn)公司的登錄頁面上設(shè)置了一個“水坑”,將登錄用戶的初步數(shù)據(jù)傳輸?shù)焦粽呖刂频挠颉?/p>

根據(jù)ClearSky的最新入侵記錄顯示,注入網(wǎng)站的惡意JavaScript也以類似的方式運(yùn)行,收集有關(guān)系統(tǒng)的信息并將其發(fā)送到遠(yuǎn)程服務(wù)器。

此外,JavaScript代碼還會進(jìn)一步確認(rèn)用戶的語言偏好,ClearSky說這有利于攻擊者使用用戶日常使用的語言來設(shè)置對應(yīng)的攻擊策略,更有效的達(dá)成目的。

除此之外,這些攻擊還利用了一個名為jquery-stack的域,可實現(xiàn)在線指揮與控制(C2),通過模擬合法的jQuery JavaScript框架來避開雷達(dá)。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2023-01-06 00:16:36

2017-05-12 15:00:38

無人機(jī)機(jī)器人物流

2011-03-04 17:23:17

2020-10-30 16:12:48

網(wǎng)絡(luò)攻擊惡意軟件網(wǎng)絡(luò)安全

2022-03-17 05:53:25

DDoS網(wǎng)絡(luò)攻擊

2020-05-14 21:45:46

物流業(yè)物聯(lián)網(wǎng)應(yīng)用物聯(lián)網(wǎng)

2025-02-26 08:30:00

2013-03-21 09:24:28

2009-01-16 09:41:49

2017-05-10 10:38:46

物流互聯(lián)網(wǎng)智慧物流

2022-05-20 17:11:20

人工智能區(qū)塊鏈自動駕駛

2011-08-05 15:04:00

網(wǎng)絡(luò)攻擊黑客

2014-10-08 09:38:49

2014-12-08 16:17:37

2013-05-31 15:53:51

iCoremail企業(yè)郵箱物流業(yè)

2018-04-02 23:02:59

物聯(lián)網(wǎng)物流業(yè)互聯(lián)網(wǎng)

2020-07-22 01:01:45

網(wǎng)絡(luò)攻擊黑客網(wǎng)絡(luò)安全

2014-08-25 10:05:26

2022-12-07 17:13:57

2020-08-29 18:54:49

勒索軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全
點贊
收藏

51CTO技術(shù)棧公眾號