网易首页 > 网易数码 > 正文

卡巴斯基发现首个阿拉伯网络间谍组织

0
分享至

卡巴斯基实验室全球研究和分析团队最近发现了一个以中东国家多家重要机构和个人为目标的网络间谍攻击组织——沙漠猎鹰(Desert Falcons)。卡巴斯基实验室安全专家有多个理由相信,该组织幕后的攻击者来自阿拉伯语地区。截止目前,沙漠猎鹰已针对全球超过50个国家的3000多个受害者展开攻击,并盗取了超过100万个文件。虽然沙漠猎鹰的主要攻击目标似乎位于埃及、巴基斯坦、以色列和约旦这些国家,但是安全专家们在卡塔尔、沙特阿拉伯、阿联酋、阿尔及利亚、黎巴嫩、挪威、土耳其、瑞典、法国、美国、俄罗斯和其他国家同样发现了多个受害者。卡巴斯基实验室安全专家认为这是首个被发现的阿拉伯网络雇佣军组织,该组织能够开发和执行大规模的网络间谍攻击行动。

卡巴斯基实验室的调查显示,沙漠猎鹰攻击行动已持续至少两年时间:它从2011年开始开发和筹划,但攻击和感染始于2013年,并在2015年初达到巅峰。遭遇攻击的受害者包括军事和政府机构,尤其是反洗钱机构、医疗和经济组织的员工、知名媒体、研究和教育机构、能源和公共事业设备提供商、激进主义者和政治领导人、物理安全企业以及其他掌握重要地缘政治信息的机构。沙漠猎鹰行动的幕后攻击者可以利用特有的恶意工具攻击上述机构的Windows计算机和安卓设备。卡巴斯基实验室研究专家估计来自三个团伙的至少30名人员在不同国家操纵着沙漠猎鹰攻击行动。

据了解,沙漠猎鹰攻击组织主要通过电子邮件、社交网络内容或聊天信息进行钓鱼式攻击,以此传播恶意代码。钓鱼信息中所包含的恶意文件(或指向恶意文件的链接)会伪装成合法文档或应用程序。沙漠猎鹰使用多种手段诱使受害者运行恶意文件。其中最常用的是一种被称为文件扩展名从右至左覆盖技巧。

这一手段利用Unicode中的特殊字符,反向显示文件名字符,在文件名中隐藏危险的文件名扩展名,并且将一个看似无害的虚假文件扩展名置于文件名称的末尾。通过使用这一手段,恶意文件(.exe和.scr)看似为无害的文档或PDF文件。甚至具有较高计算机知识的细心用户也可能上当受骗,运行其中的恶意文件。例如,以.fdp、.scr结尾的文件看上去会显示为.rcs和.pdf文件。

成功感染受害者后,沙漠猎鹰会使用两种后门程序中的一种,分别为沙漠猎鹰木马或DHS后门程序。这两种恶意程序均由攻击者自主开发,并且现在还处于不断开发之中。卡巴斯基实验室专家发现该组织在攻击中使用了超过100种恶意软件样本。这些恶意工具具有全面的后门功能,包括截取屏幕、记录键盘击键、上传/下载文件、在受害者磁盘或连接的USB设备上收集所有Word和Excel文件信息、窃取存储在系统注册表(Internet Explorer和live Messenger)中的密码以及录音功能。卡巴斯基实验室专家还在安卓设备上发现了恶意软件的活动痕迹,攻击者使用了具有手机来电和短信日志窃取功能的安卓木马程序。通过使用这些工具,沙漠猎鹰攻击组织发动和实施了至少三次不同的恶意攻击行动,不同国家的大量用户和组织沦为其受害者。

在谈及沙漠猎鹰行动的幕后攻击者时,卡巴斯基实验室全球研究和分析团队安全专家Dmitry Bestuzhev表示:“该组织成员具有良好的技术背景和政治文化眼光,其攻击目标非常坚定,攻击行动也异常活跃。仅使用钓鱼邮件、社交工程技术、自制的工具和后门程序,沙漠猎鹰就成功感染了成百上千个中东地区的重要敏感组织,利用其计算机系统或移动设备窃取敏感数据。如果有足够的经费支持,他们还可能会获得或开发出漏洞利用程序,提升他们的攻击效率。”

目前,卡巴斯基实验室针对家庭和企业用户的安全产品能够成功检测和拦截沙漠猎鹰攻击组织所使用的恶意软件。

http://blog.kaspersky.com.cn/

  
相关推荐
热点推荐
以色列对伊朗发起袭击,当天正值伊朗最高领袖哈梅内伊85岁生日

以色列对伊朗发起袭击,当天正值伊朗最高领袖哈梅内伊85岁生日

极目新闻
2024-04-19 16:14:34
梁攀龙:20年前扒在飞机起落架上从昆明飞到重庆,现状如何

梁攀龙:20年前扒在飞机起落架上从昆明飞到重庆,现状如何

一度历史观
2024-04-10 13:35:40
常斌出任河北省委宣传部部长,曾在福建工作

常斌出任河北省委宣传部部长,曾在福建工作

鲁中晨报
2024-04-19 17:16:08
贾玲过后,沙溢减重20斤冲上热搜,这不是励志,而是病

贾玲过后,沙溢减重20斤冲上热搜,这不是励志,而是病

娱乐圈酸柠檬
2024-04-19 18:05:19
信息支援部队成立!战略支援部队下线!

信息支援部队成立!战略支援部队下线!

域观天下
2024-04-20 00:12:46
周鸿祎说五菱宏光空间小,公司回应!

周鸿祎说五菱宏光空间小,公司回应!

每日经济新闻
2024-04-20 00:03:28
炸裂!6个欧冠名额,英超看哭了

炸裂!6个欧冠名额,英超看哭了

足球大号
2024-04-19 17:10:57
赵奕欢和周扬青同框,腰细腿长比例惊艳,真是老天爷追着喂饭吃

赵奕欢和周扬青同框,腰细腿长比例惊艳,真是老天爷追着喂饭吃

娱乐圈十三太保
2024-04-17 20:23:02
梁朝伟金像奖影帝风波升级!刘嘉玲疑回击王晶,评论区却力挺王晶

梁朝伟金像奖影帝风波升级!刘嘉玲疑回击王晶,评论区却力挺王晶

小徐讲八卦
2024-04-19 16:23:40
进口阿奇霉素被撤网,原研药大溃败刚刚开始

进口阿奇霉素被撤网,原研药大溃败刚刚开始

健识局
2024-04-17 19:28:23
C罗前队友:全世界享受过梅西的表现,但还没意识到梅西做了什么

C罗前队友:全世界享受过梅西的表现,但还没意识到梅西做了什么

历史第一人梅西
2024-04-19 19:59:22
葛斯齐质疑大S具俊晔电梯合照为离婚前所拍,大S方罕见服软回应

葛斯齐质疑大S具俊晔电梯合照为离婚前所拍,大S方罕见服软回应

扒虾侃娱
2024-04-19 19:51:15
华人“最狂”隐形大佬:娶女学生,儿子新疆首富,女儿是上海首富

华人“最狂”隐形大佬:娶女学生,儿子新疆首富,女儿是上海首富

华人星光
2024-04-18 16:05:46
英媒:阿森纳夏窗将继续支持阿尔特塔,已有六名引援目标

英媒:阿森纳夏窗将继续支持阿尔特塔,已有六名引援目标

直播吧
2024-04-19 05:02:50
女性高潮有哪些表现方式,男人请你别再骗自己了

女性高潮有哪些表现方式,男人请你别再骗自己了

皮皮讲文
2024-01-03 10:27:49
北京这一夜:董宇辉被疯狂热捧,把资本的逐利本性,表现淋漓尽致

北京这一夜:董宇辉被疯狂热捧,把资本的逐利本性,表现淋漓尽致

影像温度
2024-04-19 17:09:18
曝汪希玥反感父亲去学校见自己,家丑外扬同学笑,被迫站队不开心

曝汪希玥反感父亲去学校见自己,家丑外扬同学笑,被迫站队不开心

欢乐大意
2024-04-19 19:46:56
赵丽颖古早黑历史曝光,惊人往事让人不敢相信,疑似没文化还当三

赵丽颖古早黑历史曝光,惊人往事让人不敢相信,疑似没文化还当三

花哥扒娱乐
2024-04-18 22:17:33
五一放假调休被骂上热搜,央媒发声附议!网友怒吼:放不起就别放

五一放假调休被骂上热搜,央媒发声附议!网友怒吼:放不起就别放

据说说娱乐
2024-04-20 04:59:04
Shams:字母哥这次受伤可能缺席2-4周 季后赛首轮出战状态不明朗

Shams:字母哥这次受伤可能缺席2-4周 季后赛首轮出战状态不明朗

直播吧
2024-04-20 00:21:03
2024-04-20 09:04:49

头条要闻

小伙在广州地铁广告上投简历 5天有30多家公司联系他

头条要闻

小伙在广州地铁广告上投简历 5天有30多家公司联系他

体育要闻

米切尔这次对线不会输了吧

娱乐要闻

北影节开幕之夜,内娱女星千娇百媚

财经要闻

新华资管香港的秘密:猛投地产或致巨亏

科技要闻

华为今年最关键的事曝光!Pura 70有新消息

汽车要闻

风神L7预售 东风汽车北京车展阵容公布

态度原创

艺术
本地
教育
数码
公开课

艺术要闻

最全展览单元剧透!北京最受瞩目艺术现场100青年艺术季终极解读

本地新闻

春色满城关不住|千阳春日限定美景上线了!

教育要闻

沉迷于手机的孩子,看似他们很享受,但是真的快乐吗?

数码要闻

让我们回顾25年前微软IntelliMouse Explorer的亮相

公开课

睡前进食会让你发胖吗?

无障碍浏览 进入关怀版
×