TA456黑客冒充美女向国防承包商员工发恶意软件

发表于:2021-8-02 09:06

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:cnBeta    来源:今日头条

  外媒报道称,被网络安全研究人员称作 TA456 的黑客团队,正在发起针对国防承包商员工的攻击。其试图通过社工手段,用恶意软件感染受害者的计算机。Proofpoint 指出,攻击者在 Facebook 上创建了一个假装是有氧舞蹈教练的角色账号,并与一名在航空航天领域的承包商子公司工作的员工建立了联系。
伪装账户
  据说双方有通过企业和个人通讯平台维持联系,而攻击者利用持续的电子邮件通讯来发送目标恶意软件,最终于 2021 年 6 月前的几个月得逞。
  恶意软件能够通过 SMTPS 将重要信息泄露到受攻击者控制的电子邮件账户,并在受感染的计算机上建立持久的窃密连接,以将侦查细节提供给命令与控制端。
邮件截图(来自:Proofpoint)
  Softpedia 指出,此类网络间谍活动的发起者,往往有着深厚的资源和背景,且危险性和持久性都相当值得关切。
  社交平台方面,Facebook 曾于 7 月中旬打掉了一个与 Tortoiseshell 恶意软件有关的类似人员网络。
  在每次运作的时候,恶意软件还会抹除在前一天留下的痕迹。
被用来钓鱼的所谓“饮食调查.xlsm”格式文件
  Proofpoint 研究指出:过去八个月里, 运营 Marcy Flores 账号的 TA456,向目标发去了混杂的电子邮件、图像、以及视频,以骗取受害者的信任和建立融洽的关系。
  甚至有一次,TA456 试图通过 OneDrive 网盘链接传递一个无害但性感的视频。
  在拉低了受害者的防备心理之后,TA456 于 6 月初,再次向受害者发去了一封所谓的“饮食调查”文件,并且最终得逞。
  庆幸的是,Facebook 已经彻底关闭了 Marcy Flores 的社交媒体账户。

      本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号