大数跨境
0
0

攻击中东工业行业的APT组织又新增一员

攻击中东工业行业的APT组织又新增一员 代码卫士
2020-03-25
0
导读:熙熙攘攘皆为利来
 聚焦源代码安全,网罗国内外最新资讯!
编译:奇安信代码卫士团队

巴斯基指出,发现一个攻击中东工业行业的新面孔,并将其命名为 “WildPressure”,指出它是一个APT组织,即受国家支持的黑客组织。

卡巴斯基表示,该APT 组织的主要武器是一个新型 C++ 后门木马。该公司将其称为 “Milum”,可导致攻击者完全控制受感染主机。

卡巴斯基专家表示已在20198月检测到受 Milum 感染的计算机,但随后发现感染始于更早的2019531日。

Mium 代码的分析也证实 Milum 是在两个月之前即20193月份编译的,这也就解释了卡巴斯基为何无法获取老旧感染案例的原因所在。

和其它组织无共享代码或受害者群体


另外,分析指出,Milum 由相对较新的代码组成,和其它任何 APT 组织不存在交集或相似之处。

卡巴斯基精英黑客捕获团队 GReAT 表示,“我们卡巴斯基威胁归因引擎(KTAE)和已知攻击活动之间在代码方面并不存在相似之处。我们也并非发现任何目标交集。事实上,我们仅发现三个唯一样本均位于同一个国家。”

这个国家就是伊朗。从卡巴斯基分享的截屏可知,多个伊朗IP地址连接到一个 Milum 命令和控制服务器,

这并非首个 APT 攻击伊朗的案例。“震网病毒”事件仍然是史上最臭名昭著的黑客事件。美国和以色列联手破坏伊朗的核能力。

总体而言,中东地区的网络间谍行动在去年也非常活跃。从泄露伊朗黑客工具到部署破坏性数据擦除恶意软件链,中东地区的攻击活动从不间断,而且在很多情况下,攻击针对的是当地的工业行业尤其是油气行业。




推荐阅读

新型 JhoneRAT 恶意软件攻击中东地区

熙熙攘攘皆为利来:又有新型APT 组织潜入中东地区



原文链接
https://www.zdnet.com/article/kaspersky-finds-new-apt-targeting-the-middle-easts-industrial-sector/


题图:Pixabay License


本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 www.codesafe.cn”。



奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。


                           点个“在看”,一起玩耍



【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 1774
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读32
粉丝0
内容1.8k