freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

Lyceum 黑客团伙“重出江湖”,以色列、沙特阿拉伯等国惨遭毒手
小王斯基 2021-11-12 14:11:14 139086

The Hacker News最新消息透露,Lyceum APT组织针对以色列、摩洛哥、沙特阿拉伯等国的互联网服务提供商 (ISP) 发动了一场大规模网络攻击。

1636697359_618e050f603fe28f2fb9f.png!small?1636697361500

埃森哲网络威胁情报小组(ACTI) 和 Prevailion对抗反情报小组 (PACT) 等机构联合发布的技术报告显示,此次大规模网络攻击可能发生在2021年7月至 2021年10月之间,给以色列、摩洛哥、沙特阿拉伯等国的通讯运营商带来了巨大灾难。

Lyceum“成名已久”

据媒体披露的可靠消息,Lyceum(又名Hexane或Spirlin)自2017年以来一直处于非常活跃的状态,截至目前,已经成功发动了几次针对中东国家的网络间谍活动。

Lyceum的攻击目标与其他黑客组织有很大的差别,其往往对具有国家战略意义的部门实施网络渗透,部署最新的恶意程序,以达到窃取核心机密的目的。俄罗斯网络安全公司卡巴斯基披露,突尼斯两个实体遭受的网络攻击,可能同样与Lyceum有关。

攻击手法“变幻多端”

据ACTI和PACT网络安全研究员分析,这次大规模网络攻击,黑客使用传统的凭证填充和暴力攻击作为初始攻击载体,成功获得账户凭证后,在目标组织中获得立足点,利用访问作为跳板,投放和执行恶意软件。

1636697407_618e053f64864c11726be.png!small?1636697407809

据悉,Lyceum在此次攻击活动中使用了两个不同系列的恶意软件,分别是 Shark 和 Milan。这两个软件能够帮助攻击者执行任意命令,并且将敏感数据从被攻击的系统中传输到远程攻击者控制的服务器上。

除此之外,10月下旬,研究人员对突尼斯一家电信网络公司进行网络检测时,发现了一个新配置的恶意软件标识符。

通过分析,标识符的URL语法与新版本Milan 中生成的 URL 语法有些相似。这很可能是 Lyceum 运营商重新配置了 Milan 使用的 URL 语法来规避 IDS 或 IPS检测。根据黑客组织不断升级其信标和有效载荷的现象,研究人员认为Lyceum似乎正在监视分析其恶意软件的研究人员,以更新其恶意软件代码。

参考文章:

https://thehackernews.com/2021/11/irans-lyceum-hackers-target-telecoms.html

# 系统安全 # apt # APT
本文为 小王斯基 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
即时讯息
小王斯基 LV.10
这家伙太懒了,还未填写个人描述!
  • 936 文章数
  • 173 关注者
专访非夕机器人刘歆轶 | 从“海员”到“安全负责人”,他是怎么做到的?
2024-07-18
FreeBuf早报 | Chrome 不再信任 Entrust 证书;美国第二大人寿保险公司遭入侵
2024-07-04
最高可达 25 万美元!谷歌为 KVM 零日漏洞计划支付巨额奖金
2024-07-03
文章目录