日期:2023-05-26 11:35:51 来源:FreeBuf.COM
(资料图片仅供参考)
近日,伊朗黑客组织Tortoiseshell盯上了以色列航运、物流和金融服务公司,至少有8家公司的相关网站遭遇了水坑攻击。
网络安全公司ClearSky称,此次攻击是由一个名叫Tortoiseshell的伊朗威胁组织发起的,该组织也被称为Crimson Sandstorm(以前的Curium)、Imperial Kitten和TA456。
ClearSky在周二发布的一份技术报告中提到:这些受到感染的网站是通过脚本收集初步用户信息,大多数受影响的网站已经被清除了恶意代码。
据悉,该黑客组织从2018年7月已经开始频繁活动,早期的攻击目标是沙特阿拉伯的IT提供商。他们还为美国退伍军人建立了虚假的招聘网站,以诱使他们下载远程访问木马。
这种攻击方法也被称为战略网站攻击,其工作原理是感染已知的一群用户或特定行业内的用户经常访问的网站,从而传播恶意软件。
2022年8月,一个名为UNC3890的新兴伊朗组织在一家合法的以色列航运公司的登录页面上设置了一个“水坑”,将登录用户的初步数据传输到攻击者控制的域。
根据ClearSky的最新入侵记录显示,注入网站的恶意JavaScript也以类似的方式运行,收集有关系统的信息并将其发送到远程服务器。
此外,JavaScript代码还会进一步确认用户的语言偏好,ClearSky说这有利于攻击者使用用户日常使用的语言来设置对应的攻击策略,更有效的达成目的。
除此之外,这些攻击还利用了一个名为jquery-stack的域,可实现在线指挥与控制(C2),通过模拟合法的jQuery JavaScript框架来避开雷达。
标签:
上一篇: 反制奏效了?美企产品被禁售后,荷兰态度转变,主动寻求对华接触-新视野
下一篇: 最后一页
以色列物流业遭遇大规模网络攻击-世界实时
反制奏效了?美企产品被禁售后,荷兰态度转变,主动寻求对华接触-新视野
新航路的开辟和早期殖民扩张_求新航路的开辟路线图
吕守国: 激活文旅资源 打响全域旅游品牌 环球关注
最后的铁甲列车_对于最后的铁甲列车简单介绍 世界今热点
国乒提前预定女双金牌!伊藤美诚又被国乒横扫,队友不死心想复仇
今日报丨管林立(管林)
天天视讯!mx6调音台下载 mx6调音台
全球视讯!海伦凯勒太阳镜多少钱_海伦凯勒太阳镜
微资讯!SNEC 现场纪丨信光能源助力光伏进入智能化时代
天天微资讯!日播时尚9连板股价创新高,新主梁丰欲再造璞泰来“第二”,两步走交易方案多处被问询
【全球新要闻】世乒赛丨梁靖崑4比2击败约奇克 下轮将战张本智和
我的拿手好戏作文开头和结尾精彩蛋炒饭_我的拿手好戏作文开头和结尾精彩 世界今日报
红丹粉商品报价动态(2023-05-25) 世界快讯
鹤蚌相争,渔翁得利!长城汽车、比亚迪午后双双跳水,亚普股份直线拉升一度封板|环球通讯
新中港: 浙江新中港热电股份有限公司可转换公司债券交易异常波动公告 天天热推荐
实时:信用卡最低还款利息怎么算的?信用卡逾期如何防止扣储蓄卡?
环球快播:10天9板杭州热电:目前无超超临界机组、虚拟电厂、储能业务
宜家的新虚拟设计工具会删除您的家具并将其替换为宜家的 快消息
视讯!为何投反对票?泽熙投资最新回应来了!煤价回落,火电企业盈利能力或将改善,22股获聪明资金增仓
血淋淋的阶层分级:以前不懂东北,现在共情东北,以后都是东北
2024 STINGER TRIBUTE限量版抵达起亚经销商处-焦点要闻
环球关注:美国债务上限逼近“悬崖” 两党谈判成赌博闹剧
银星能源5月25日盘中涨幅达5%_实时
2023年深圳中考志愿填报常见问答-全球关注