无主之地2配置高吗|看真人裸体BBBBB|秋草莓丝瓜黄瓜榴莲色多多|真人強奷112分钟|精品一卡2卡3卡四卡新区|日本成人深夜苍井空|八十年代动画片

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

【安全圈】伊朗黑客通過(guò)網(wǎng)絡(luò)釣魚和 SEO 投毒部署 MiniFast 和 MiniJunk V2

0
分享至

關(guān)鍵詞

黑客

Check Point 在上周發(fā)布的分析報(bào)告中指出,被稱為Nimbus Manticore(又名 Screening Serpens 和 UNC1549)的伊朗國(guó)家支持威脅行為者,在2026年2月底美以聯(lián)合軍事行動(dòng)針對(duì)伊朗后,發(fā)起了一場(chǎng)新的活動(dòng),使用誘餌冒充美國(guó)、歐洲和中東地區(qū)航空和軟件行業(yè)的組織。

該活動(dòng)除了采用此前未記錄的技術(shù)和增強(qiáng)能力外,其特點(diǎn)還在于使用了一個(gè)代號(hào)為MiniFast(又名 MiniUpdate)的新后門,該后門似乎是在人工智能(AI)的幫助下開發(fā)的。

Nimbus Manticore 隸屬于伊朗伊斯蘭革命衛(wèi)隊(duì)(IRGC),以使用職業(yè)主題的網(wǎng)絡(luò)釣魚誘餌針對(duì)國(guó)防、航空和電信部門而聞名。這些活動(dòng)也被代號(hào)為Iranian Dream Job,原因是其戰(zhàn)術(shù)與朝鮮黑客策劃的Operation Dream Job具有相似性。

與該威脅行為者關(guān)聯(lián)的最近攻擊鏈顯示出戰(zhàn)術(shù)轉(zhuǎn)變,證據(jù)包括:在 2026 年 2 月使用 AppDomain 劫持投遞 MiniJunk,隨后在 3 月部署了 MiniFast 后門,并在 4 月依賴 SEO 投毒分發(fā) Oracle SQL Developer 軟件的木馬版本。

在戰(zhàn)爭(zhēng)開始前觀察到的第一波活動(dòng)中,沙特阿拉伯和澳大利亞軟件及航空行業(yè)的員工成為目標(biāo),攻擊者以虛假的職業(yè)機(jī)會(huì)誘騙他們下載托管在 OnlyOffice 上的 ZIP 壓縮包。在 ZIP 文件中運(yùn)行一個(gè) benign 可執(zhí)行文件會(huì)利用稱為 AppDomain 劫持的技術(shù)啟動(dòng)惡意 MiniJunk DLL。

研究發(fā)現(xiàn),2026 年 3 月的活動(dòng)或多或少遵循相同的方法,只是這次威脅行為者還使用了被植入木馬的 Zoom 安裝程序作為攻擊序列的一部分,啟動(dòng)二進(jìn)制文件后,該二進(jìn)制文件再利用 AppDomain 劫持部署 MiniFast。懷疑該活動(dòng)是使用虛假會(huì)議邀請(qǐng)的網(wǎng)絡(luò)釣魚活動(dòng)的一部分。

有跡象表明,Nimbus Manticore 使用 AI 輔助開發(fā)來(lái)幫助創(chuàng)建 MiniFast,這包括:過(guò)度的錯(cuò)誤處理和防御性編程邏輯、重復(fù)的函數(shù)和方法命名模式(使用描述性或冗長(zhǎng)標(biāo)識(shí)符)、多個(gè)詳細(xì)的錯(cuò)誤報(bào)告字符串和調(diào)試風(fēng)格的狀態(tài)消息,以及盡管惡意軟件整體簡(jiǎn)單但仍采用模塊化代碼組織。

Check Point 表示,上個(gè)月還觀察到一個(gè)冒充 SQL Developer 下載頁(yè)面的虛假網(wǎng)站,通過(guò) SEO 投毒誘使訪問(wèn)該頁(yè)面的訪客下載武器化安裝程序,該安裝程序會(huì)投遞 MiniFast。這是該威脅行為者首次采用這種方法進(jìn)行惡意軟件投遞。

該公司表示:“這種惡意軟件投遞方法與 Nimbus Manticore 通常的感染鏈不同,后者通常依賴職業(yè)主題的網(wǎng)絡(luò)釣魚誘餌。在這次活動(dòng)中,攻擊者濫用搜索引擎優(yōu)化技術(shù),注冊(cè)了數(shù)十個(gè)指向虛假域名 getsqldeveloper[.]com 的域名,這可能是試圖通過(guò)基于鏈接的信譽(yù)信號(hào)提高網(wǎng)站的可見(jiàn)性。”

MiniFast 被描述為一個(gè)功能完備的后門,設(shè)計(jì)用于長(zhǎng)期持久化和遠(yuǎn)程命令執(zhí)行。它通過(guò) HTTP 請(qǐng)求與遠(yuǎn)程服務(wù)器通信,獲取任務(wù)、上傳命令執(zhí)行結(jié)果、滲出文件并從服務(wù)器下載額外載荷。在進(jìn)入任務(wù)循環(huán)之前,該惡意軟件還會(huì)向操作員發(fā)送包含基本系統(tǒng)信息的信標(biāo)。

該后門支持多種命令,支持:文件操作、目錄列表、進(jìn)程枚舉、通過(guò)“cmd.exe”執(zhí)行命令、使用 PID 終止進(jìn)程、DLL 加載、創(chuàng)建 ZIP 壓縮包、通過(guò)計(jì)劃任務(wù)持久化,以及通過(guò)“runas”命令提升權(quán)限。

該后門還支持更新輪詢間隔和應(yīng)用于信標(biāo)間隔的抖動(dòng)值,以隨機(jī)化從服務(wù)器檢索命令的頻率。

Check Point Research 威脅情報(bào)部門經(jīng)理 Sergey Shykevich 在分享給 The Hacker News 的聲明中表示:“值得注意的是,該組織的野心遠(yuǎn)遠(yuǎn)超出了在中東進(jìn)行針對(duì)性間諜活動(dòng)。我們發(fā)現(xiàn)了強(qiáng)有力的指標(biāo)表明,Nimbus Manticore 使用 AI 工具更快地編寫惡意軟件。”

“他們?cè)跊_突期間、行動(dòng)正在積極進(jìn)行的時(shí)候構(gòu)建并部署了一個(gè)全新的后門。我們還追蹤到了第三波活動(dòng),使用了完全不同的策略:SEO 投毒。”

“他們構(gòu)建了一個(gè)虛假的 SQL Developer 下載頁(yè)面,并將其推到 Bing 和 DuckDuckGo 的頂部——沒(méi)有魚叉式網(wǎng)絡(luò)釣魚,沒(méi)有虛假工作機(jī)會(huì),只是等待開發(fā)者搜索常用軟件。當(dāng)你將 2 月到 4 月的三波活動(dòng)放在一起看,他們沒(méi)有停頓。沖突并沒(méi)有拖慢他們的腳步,反而加速了他們的行動(dòng)。”

此次披露恰逢 Palo Alto Networks Unit 42 發(fā)布一份關(guān)于該威脅行為者使用 MiniUpdate 和更新版本 MiniJunk(稱為 MiniJunk V2)針對(duì)美國(guó)、以色列、阿聯(lián)酋和中東地區(qū)實(shí)體的報(bào)告。在這個(gè)精心設(shè)計(jì)的間諜計(jì)劃中,目標(biāo)包括一家美國(guó)石油天然氣公司。

研究結(jié)果表明,伊朗威脅行為者正在借鑒朝鮮的策略,通過(guò)提供誘人的工作機(jī)會(huì)吸引目標(biāo)組織的員工,從而滲透感興趣的組織。

Unit 42 研究人員表示:“自 2026 年 2 月開始的地區(qū)沖突以來(lái),該組織增加了行動(dòng),在多達(dá)五個(gè)不同國(guó)家的實(shí)體內(nèi)部署了兩個(gè)家族的 RAT 變體。”

“最近這些活動(dòng)的一個(gè)顯著特點(diǎn)是攻擊者誘餌的深度個(gè)性化。通過(guò)利用量身定制的社會(huì)工程學(xué)戰(zhàn)術(shù),包括虛假職位招聘和偽造的視頻會(huì)議邀請(qǐng),攻擊者引誘受害者啟動(dòng)感染鏈,從而使他們的組織暴露于進(jìn)一步的利用。”

此次發(fā)展之際,伊朗黑客被懷疑對(duì)美國(guó)多個(gè)州加油站的油罐液位變送器發(fā)動(dòng)了一系列攻擊。雖然這些事件沒(méi)有造成物理?yè)p壞或傷害,但引發(fā)了人們的擔(dān)憂:這種訪問(wèn)可能導(dǎo)致天然氣泄漏未被檢測(cè)到,或給關(guān)鍵基礎(chǔ)設(shè)施帶來(lái)其他風(fēng)險(xiǎn)。

CNN 援引未具名消息來(lái)源報(bào)道:“負(fù)責(zé)攻擊的黑客利用了在線且沒(méi)有密碼保護(hù)的自動(dòng)油罐液位 gauge(ATG)系統(tǒng),在某些情況下允許他們修改油罐的顯示讀數(shù),但不會(huì)修改實(shí)際燃油液位。”


安全圈


網(wǎng)羅圈內(nèi)熱點(diǎn) 專注網(wǎng)絡(luò)安全

實(shí)時(shí)資訊一手掌握!

好看你就分享 有用就點(diǎn)個(gè)贊

支持「安全圈」就點(diǎn)個(gè)三連吧!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
歷史第一人!梅西任意球破門刷爆6大紀(jì)錄:阿根廷狀態(tài)兇猛沖連冠

歷史第一人!梅西任意球破門刷爆6大紀(jì)錄:阿根廷狀態(tài)兇猛沖連冠

李喜林籃球絕殺
2026-06-28 12:28:13
全國(guó)唯一健在長(zhǎng)征女紅軍在四川過(guò)105歲生日,“紅軍的火把,是她見(jiàn)過(guò)最亮的光”

全國(guó)唯一健在長(zhǎng)征女紅軍在四川過(guò)105歲生日,“紅軍的火把,是她見(jiàn)過(guò)最亮的光”

封面新聞
2026-06-28 04:44:16
全國(guó)律協(xié):堅(jiān)決擁護(hù)中國(guó)共產(chǎn)黨領(lǐng)導(dǎo)、擁護(hù)我國(guó)社會(huì)主義法治,努力做黨和人民滿意的好律師

全國(guó)律協(xié):堅(jiān)決擁護(hù)中國(guó)共產(chǎn)黨領(lǐng)導(dǎo)、擁護(hù)我國(guó)社會(huì)主義法治,努力做黨和人民滿意的好律師

澎湃新聞
2026-06-27 23:34:05
記者:梅西是歷史第一人!C羅很強(qiáng)、但他落后一個(gè)檔次!

記者:梅西是歷史第一人!C羅很強(qiáng)、但他落后一個(gè)檔次!

歷史第一人梅西
2026-06-27 23:28:40
男子騙走女子500余萬(wàn)用于打賞主播、充值游戲等,女子丈夫得知后自殺身亡!被判詐騙罪獲刑14年半

男子騙走女子500余萬(wàn)用于打賞主播、充值游戲等,女子丈夫得知后自殺身亡!被判詐騙罪獲刑14年半

紅星新聞
2026-06-28 12:11:17
韓國(guó)球迷抗議,讓中國(guó)承擔(dān)他們世界杯費(fèi)用,是中國(guó)國(guó)足坑了他們

韓國(guó)球迷抗議,讓中國(guó)承擔(dān)他們世界杯費(fèi)用,是中國(guó)國(guó)足坑了他們

酷侃體壇
2026-06-28 22:05:07
新疆一剛出生7天的小馬被游客無(wú)人機(jī)追趕,狂奔躲避致炸肺死亡,牧民:當(dāng)晚收到鄰居提醒后趕去,小馬已倒地不起,守了整整一夜還是沒(méi)保住

新疆一剛出生7天的小馬被游客無(wú)人機(jī)追趕,狂奔躲避致炸肺死亡,牧民:當(dāng)晚收到鄰居提醒后趕去,小馬已倒地不起,守了整整一夜還是沒(méi)保住

臺(tái)州交通廣播
2026-06-28 06:38:37
廣州高校禁止小米汽車入校!車主怒:特斯拉能進(jìn),小米為啥不行?

廣州高校禁止小米汽車入校!車主怒:特斯拉能進(jìn),小米為啥不行?

聽(tīng)心堂
2026-06-28 16:28:35
巴媒:佛得角隊(duì)長(zhǎng)瑞安-門德斯涉嫌強(qiáng)奸,新西蘭警方正在調(diào)查

巴媒:佛得角隊(duì)長(zhǎng)瑞安-門德斯涉嫌強(qiáng)奸,新西蘭警方正在調(diào)查

懂球帝
2026-06-28 01:36:06
法國(guó)40℃高溫禁空調(diào),民眾自嘲不如中國(guó)豬

法國(guó)40℃高溫禁空調(diào),民眾自嘲不如中國(guó)豬

這樣子啊
2026-06-28 05:26:37
殺人誅心!世界杯最慘2隊(duì):1個(gè)被捅7刀出局 1個(gè)被做局玩死

殺人誅心!世界杯最慘2隊(duì):1個(gè)被捅7刀出局 1個(gè)被做局玩死

葉青足球世界
2026-06-28 15:14:08
博主吐槽張雪820RR操控感不如雅馬哈R9!張雪硬剛:挑戰(zhàn)輸了送100臺(tái)820RR

博主吐槽張雪820RR操控感不如雅馬哈R9!張雪硬剛:挑戰(zhàn)輸了送100臺(tái)820RR

快科技
2026-06-28 08:40:24
哥倫比亞葡萄牙剛果(金)三隊(duì)出線,韓國(guó)被淘汰了

哥倫比亞葡萄牙剛果(金)三隊(duì)出線,韓國(guó)被淘汰了

澎湃新聞
2026-06-28 09:34:27
兩周飛5萬(wàn)公里!因凡蒂諾遭環(huán)保人士猛批,碳排量≈普通人78年

兩周飛5萬(wàn)公里!因凡蒂諾遭環(huán)保人士猛批,碳排量≈普通人78年

全景體育V
2026-06-28 20:10:19
梅西又創(chuàng)世界杯神紀(jì)錄!7場(chǎng)連續(xù)破門首人,39歲首球,連創(chuàng)10紀(jì)錄

梅西又創(chuàng)世界杯神紀(jì)錄!7場(chǎng)連續(xù)破門首人,39歲首球,連創(chuàng)10紀(jì)錄

奧拜爾
2026-06-28 11:46:41
溫馨,國(guó)際足聯(lián)主席發(fā)文祝賀梅西!

溫馨,國(guó)際足聯(lián)主席發(fā)文祝賀梅西!

體育哲人
2026-06-28 21:33:41
世界杯32強(qiáng)最新奪冠賠率:阿根廷升第2 日本跌第15 佛得角倒數(shù)第3

世界杯32強(qiáng)最新奪冠賠率:阿根廷升第2 日本跌第15 佛得角倒數(shù)第3

我愛(ài)英超
2026-06-28 14:21:47
“抓特務(wù)” 現(xiàn)在變成了揪韓紅,高管年薪 61萬(wàn),擺拍作秀全被扒

“抓特務(wù)” 現(xiàn)在變成了揪韓紅,高管年薪 61萬(wàn),擺拍作秀全被扒

TVB的四小花
2026-06-28 15:15:21
難以置信!河北一考生發(fā)帖怒斥,班主任在高考結(jié)束就刪除家長(zhǎng)微信

難以置信!河北一考生發(fā)帖怒斥,班主任在高考結(jié)束就刪除家長(zhǎng)微信

火山詩(shī)話
2026-06-27 08:45:13
恒大前總裁夏海鈞要求每月生活費(fèi)上限增加至4.3萬(wàn)美元

恒大前總裁夏海鈞要求每月生活費(fèi)上限增加至4.3萬(wàn)美元

觀點(diǎn)機(jī)構(gòu)
2026-06-28 04:46:07
2026-06-29 01:03:00
安全圈
安全圈
國(guó)內(nèi)首家大安全概念新媒體
6693文章數(shù) 4688關(guān)注度
往期回顧 全部

科技要聞

DeepSeek最新論文:如何讓大模型跑得更快

頭條要聞

正式測(cè)定:四川宜賓市高縣發(fā)生5.5級(jí)地震

頭條要聞

正式測(cè)定:四川宜賓市高縣發(fā)生5.5級(jí)地震

體育要聞

兩周飛5萬(wàn)公里!因凡蒂諾遭環(huán)保人士猛批

娛樂(lè)要聞

曾沛慈拿下《乘風(fēng)2026》年度總冠軍

財(cái)經(jīng)要聞

省錢,我只服梁文鋒

汽車要聞

搭載華為乾崑六件套 東風(fēng)奕派M8預(yù)售19.98萬(wàn)起

態(tài)度原創(chuàng)

教育
房產(chǎn)
旅游
公開課
軍事航空

教育要聞

文科生也能學(xué)醫(yī)了!多所高校放寬中醫(yī)學(xué)專業(yè)選科限制

房產(chǎn)要聞

全國(guó)高考大放水,300分就能上本科!論上岸率,海南沒(méi)輸過(guò)!

旅游要聞

逛遍昆明滇池濕地,最治愈的還是這里,遛娃養(yǎng)老拍照全都適配!

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

特朗普又發(fā)文威脅:伊朗將不復(fù)存在

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版