據外媒報道,美國及其盟國與伊朗之間的網絡戰造成的緊張局勢不斷加劇。一些信息安全專家認為伊朗黑客在能力和資源方面遠落后于美國政府,但美國私營公司的技術基礎設施并不像美國政府那般強大。
信息安全公司FireEye稱,與伊朗政府有關的APT34黑客組織已經開始部署針對社交平臺LinkedIn的網絡釣魚活動。黑客向美國LinkedIn用戶發送加入專業網絡的邀請,從而將惡意軟件注入受害者系統并通過后門提取其機密信息。
FireEye的專家稱,這個黑客組織以金融、能源公司和政府組織等機構的戰略部門為目標。黑客利用的策略之一是發送來自劍橋大學等知名機構的虛假邀請,實際是下載惡意文件的鏈接。
在此活動期間,黑客利用新的惡意軟件變種從受感染的系統收集信息,并通過后門將其重定向到攻擊者。此外,還有憑證竊取工具提取存儲在Windows Vault中的數據。
對于黑客來說,像LinkedIn這樣的平臺是一個理想的個人信息收獲基礎,用戶幾乎可以接受任何建立連接的請求。
國際網絡安全研究所(International Institute of CyberSecurity)的專家表示,該事件說明,伊朗選擇攻擊非軍事目標來涉足網絡戰,因為這些目標沒有先進的資源來預防、探測和管理網絡安全威脅。
-
網絡安全
+關注
關注
10文章
3192瀏覽量
60186 -
黑客
+關注
關注
3文章
284瀏覽量
21922
原文標題:伊朗使用惡意軟件和針對LinkedIn用戶的釣魚攻擊來抵御網絡戰
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
評論