SideWinder 网络攻击瞄准多个国家的海运设施

ba1382577a381c51a6b869acdc821041.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

国家黑客组织 SideWinder 被指攻击位于印度洋和地中海的港口和海运设施。

91024ff8bf1c2d84feade75cc3d1f0d3.gif

BlackBerry 研究和情报团队发现了该攻击活动,提到该鱼叉式钓鱼攻击的目标包括多个国家如巴基斯坦、埃及、斯里兰卡、孟加拉国、缅甸、尼泊尔和马尔代夫。

SideWinder 也被称为 “APT-C-17”、”Baby Elephant”、“Hardcore Nationalist”、“Rattlesnake”和 “Razor Tiger”,被指与印度存在关联。该组织自2012年起开始运营,通常利用鱼叉式钓鱼作为交付恶意payload以触发该攻击链的向量。

BlackBerry 提到,“SideWinder 利用邮件鱼叉式钓鱼、文本利用和DLL侧加载技术,避免被检测和传播目标植入。” 最新的这些攻击活动利用与性骚扰、员工解雇和工资削减有关,目的是影响收件人的情绪状态,诱骗他们打开有陷阱的word文档。一旦该恶意文件被打开,攻击者就会利用一个已知漏洞 (CVE-2017-0199)与伪装成巴基斯坦港口和航运总局 ("reports.dgps-govtpk[.]com") 来检索 RTF 文件。

该RTF文件会下载利用CVE-2017-11882 的文档,而涉及的漏洞也是在Microsoft Office Equation Editor 中已存在多年的漏洞。攻击者这样做的目的是执行负责启动 JavaScript 代码的 shellcode,但只有确保受陷系统是合法的且威胁行动者感兴趣之后才会实施。

目前尚不清楚 JavaScript 恶意软件所传播的内容,不过从此前 SideWinder 发动的攻击来看,最终目标可能是收集情报。BlackBerry 表示,“SideWinder攻击者继续改进其基础设施以攻击位于新区域中的受害者。该网络基础设施和交付 payload 的稳步演进表明 SideWinder 将继续在可预见的未来实施攻击。”

代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

德勤印度员工竟是计算机黑客团伙头目,七年专攻英国企业等

研究员详述巴基斯坦黑客如何攻击印度和阿富汗政府

网络间谍组织 SideCopy 攻击印度政府和军队组织

研究人员发现针对印度军队的网络间谍活动

谁在指使这家印度 IT 公司攻击全球政治家、投资者和记者?

原文链接

https://thehackernews.com/2024/07/new-sidewinder-cyber-attacks-target.html

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

fe628746219aad5c44f960ab87dac3d2.jpeg

96164be190c36877e22786174c89413c.jpeg

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   9aed314dd781c212be3e7596a8782695.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值