HackerNews 06月06日 09:35
伊朗黑客组织 BladedFeline 针对伊拉克和库尔德,部署恶意软件
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

根据HackerNews编译,一个名为BladedFeline的伊朗黑客组织被确认为2024年初针对库尔德和伊拉克政府官员的网络攻击的幕后黑手。该组织疑似为伊朗国家级网络行为体OilRig的子团队,自2017年以来持续活跃,主要目标包括库尔德外交官员、伊拉克政府官员以及阿塞拜疆政府机构。攻击者使用多种恶意软件,如Whisper、Spearal和Optimizer,窃取情报并维持对目标的访问。这些活动表明伊朗对伊拉克及库尔德地区的战略关注,以及对西方影响力的反制。

🛡️ BladedFeline组织被确认为伊朗支持的黑客组织,自2017年起活跃,针对库尔德和伊拉克政府官员进行网络攻击,并可能与OilRig有关联。

🔑 该组织主要针对库尔德外交官员、伊拉克政府官员和阿塞拜疆政府机构,旨在窃取情报并维持对目标的长期访问。

💻 攻击者使用了多种恶意软件,包括Whisper、Spearal、Optimizer和Slippery Snakelet等后门程序,以及Laret和Pinar隧道工具,以实现对受害者的渗透和控制。

💡 攻击的动机可能包括收集外交和金融情报,以及反制西方国家在伊拉克的影响力,库尔德地区的石油储备和与西方的外交关系也使其成为目标。

🔍 技术分析显示,攻击者利用Exchange邮箱、DNS隧道等技术进行命令控制通信,并使用恶意IIS模块PrimeCache窃取文件,其行为与OilRig组织相似。

HackerNews 编译,转载请注明出处:

伊朗相关黑客组织BladedFeline被确认为2024年初针对库尔德和伊拉克政府官员新一轮网络攻击的幕后黑手。该活动关联于ESET追踪的BladedFeline组织,中等置信度评估其为伊朗国家级网络行为体OilRig的子团队,自2017年9月针对库尔德地区政府(KRG)官员以来持续活跃。

斯洛伐克网络安全公司在技术报告中指出:“该组织开发恶意软件以维持并扩大对伊拉克及KRG内机构的访问权限。BladedFeline长期维持对库尔德外交官员的非法访问,同时利用乌兹别克斯坦地区电信提供商,并持续渗透伊拉克政府官员系统。”

ESET于2024年5月首次披露BladedFeline,其APT活动报告详述了该组织针对伊拉克库尔德地区政府机构的攻击,以及最早可追溯至2022年5月对乌兹别克斯坦电信提供商的入侵。

2023年该组织使用Shahmaran后门攻击库尔德外交官员,该基础后门通过连接远程服务器执行操作者指令,实现文件上传下载、属性查询及目录操作等功能。去年11月,攻击者使用定制后门Whisper(又名Veaty)、Spearal和Optimizer针对伊拉克政府及驻外外交机构发动定向攻击。

ESET强调:“BladedFeline大量收集伊拉克组织的外交金融情报,表明伊拉克在伊朗政府战略目标中占据重要地位。同时,阿塞拜疆政府机构也是其重点目标。”

尽管入侵KRG的初始途径未明,但攻击者疑似利用互联网应用漏洞渗透伊拉克政府网络,并通过Flog网页木马维持持久远程访问。

恶意工具技术特征显示:

该组织还使用Laret和Pinar隧道工具维持网络访问,并部署恶意IIS模块PrimeCache。该被动后门通过监控预定义cookie结构的HTTP请求执行攻击指令并窃取文件,其功能与OilRig组织RDAT后门相似。

技术关联性方面:2017年在KRG受侵系统中发现的OilRig工具(RDAT及反向shell程序VideoSRV),结合Check Point 2024年9月关于OilRig使用Whisper/Spearal渗透伊拉克政府网络的报告,佐证了BladedFeline作为OilRig子团队的可能性(区别于另一子团队Lyceum)。

ESET另发现名为Hawking Listener的早期植入程序,通过指定端口运行cmd.exe指令。该公司总结称:“BladedFeline针对KRG和伊拉克政府实施网络间谍活动,旨在维持对高层官员的战略访问。库尔德地区丰富的石油储备及与西方外交关系,使其成为伊朗相关行为体的诱人目标;而在伊拉克的行动,可能是为反制美国入侵后西方国家的影响力。

 

 

 


消息来源: thehackernews

本文由 HackerNews.cc 翻译整理,封面来源于网络;

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

BladedFeline 网络攻击 伊朗 OilRig 黑客组织
相关文章