伊朗APT AGONIZING SERPENS针对以色列实体发动破坏性网络攻击

 

与伊朗有关的 Agonizing Serpens 组织(又名 Agrius、  BlackShadow、  Pink Sandstorm、  DEV-0022)自 2023 年 1 月以来一直针对以色列高等教育和科技领域的组织发动破坏性的网络攻击。

Palo Alto Networks 的 Unit 42 研究人员报告称,威胁行为者首先试图窃取敏感数据(即个人身份信息 (PII) 和知识产权),然后部署各种擦除器来掩盖踪迹。

研究人员观察到威胁行为者使用三个以前未知的擦除器(分别名为 MultiLayer、PartialWasher)和一个名为 Sqlextractor 的自定义工具来从数据库服务器中提取信息。

工具 sqlextractor(二进制名称 sql.net4.exe)允许威胁行为者查询 SQL 数据库并提取敏感的 PII 数据,例如身份证号码、护照扫描、电子邮件和完整地址。

Agonizing Serpens 自 2020 年 12 月以来一直活跃,以针对以色列组织的破坏性擦除和假勒索软件攻击而闻名。

威胁行为者最初通过利用面向互联网的 Web 服务器中的已知漏洞来访问目标基础设施。然后,攻击者部署了多个 Web Shell 以在网络中立足。

“威胁者在所描述的攻击中使用的 Web shell 包含与 之前 Agonizing Serpens 攻击中观察到的 Web shell 相同的代码,只是函数命名有所不同。这些 Web shell 似乎是 ASPXSpy 的变体。” Unit 42 发布的报告写道。

威胁行为者部署 Web Shell 后不久,他们就开始使用各种已知和公开可用的扫描仪进行侦察,以绘制网络图并窃取具有管理权限的用户凭据。 

原创文章,作者:速盾高防cdn,如若转载,请注明出处:https://www.sudun.com/ask/35330.html

(0)
速盾高防cdn's avatar速盾高防cdn
上一篇 2024年4月16日 下午12:10
下一篇 2024年4月16日 下午12:10

相关推荐

  • 怎么看域名是否被墙,检测域名是否拦截

    域名劫持的定义与原因 随着当今互联网的发展,域名劫持已经成为一个不容忽视的问题。如果用户访问您的网站并且页面上的内容不是他们所期望的,则他们可能遇到了域名劫持。那么如何检测自己的域…

    行业资讯 2024年5月16日
    0
  • 宝应seo

    宝应seo,这个听起来似乎很陌生的词汇,但对于云服务器行业的发展却有着举足轻重的影响。那么什么是SEO?它又如何在云服务器行业中扮演着重要的角色呢?或许你已经听说过SEO可以提升网…

    行业资讯 2024年3月22日
    0
  • Javascript 模块系统的必要性 

    模块系统的必要性    1.代码组织:模块可以将代码库拆分为多个文件,有助于将代码组织成可管理的逻辑单元。这使得代码库更易于理解和维护。 2.可重用性:模块允许您在应用程序的不同部…

    2024年6月7日
    0
  • 虚拟主机空间购买,虚拟主机空间是什么

    云服务器行业发展迅速,各类主机空间层出不穷。虚拟主机空间现在是很多企业和个人建站的首选。其中,虚拟主机空间500m备受关注。那么什么是虚拟主机空间呢?500m容量意味着什么?这个容…

    行业资讯 2024年4月17日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注