向3个不同黑客组织提供初始访问权限的神秘经纪机构是谁?

2024-01-12 06:38

本文主要是介绍向3个不同黑客组织提供初始访问权限的神秘经纪机构是谁?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

7a79b5ad40dca1f2cb1aaf352675226a.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

黑莓公司 (Blackberry) 的研究和情报团队发现了一个此前未知的初始访问权限经纪机构。该经纪机构向三个不同类型的威胁组织(金融勒索、钓鱼攻击等)提供初始访问权限。

这个神秘的经纪组织被命名为 “Zebra2104”,负责向勒索团伙如 MountLocker 和 Phobos 以及APT组织 StrongPity(即 Promethium)等提供数字化解决方案。

我们了解的威胁局势已经越来越多地由“初始访问经纪组织 (IABs)” 所控制,这类组织拥有位于多个地理位置和行业的无限潜在组织机构池,会向其它网络犯罪团伙如勒索组织等提供受害者网络的持久性后门,从而构建远程访问的定价模式。

研究人员指出,“IABs 一般首先会获得对受害者网络的入口点,之后将该访问权限出售给暗网地下论坛商的出价高者。之后,中标者通常会在受害者组织机构中部署勒索软件和/或其它受经济利益驱动的恶意软件,具体要取决于他们的攻击目标。“

2021年8月,一份针对IABs在地下论坛商广告出售的1000多个访问清单的分析报告指出,在2020年7月至2021年6月期间,网络访问权限的平均成本是5400美元,价格最高的服务是企业系统的域管理员权限。

黑莓公司从名为 “trashborting[.]com”的域名调查开始。该域名发送 Cobalt Strike Beacons,将更广泛的基础设施和导致勒索软件payload的大量恶意垃圾邮件活动关联在一起,其中某些payload 在2020年9月攻击了澳大利亚房地产公司和国家政府部门。

研究人员发现和上述域名存在关联的另外一个姐妹域名 “supercombinating[.]com” 和恶意活动 MountLocker 和 Phobos 有关,甚至该域名解析到的IP地址 “91.92.109[.]194” 在2020年4月和11月之间用于托管第三个域名 “mentiononecommon[.]com”,并在2020年6月的与 StrongPity 相关的攻击活动中用作命令和服务控制器。

该经济机构的重合以及广泛目标使研究人员认为操纵者“或者具有很多人力资源或者已经在互联网商构建了一些大型的隐藏陷阱“,使得 MountLocker、Phobos和 StrongPity 能够访问目标网络。

研究人员指出,“研究中发现的恶意基础设施交织关系显示,它们的运作方式和合法的商业世界相仿,在某些情况下网络犯罪组织的运行方式和跨国组织机构之间并无二致。他们建立合作伙伴关系和盟友以协助推进目标。可以说这些威胁组织之间的‘业务合作伙伴关系’在未来将变得更加普遍。”


推荐阅读

2年后,NSA黑客组织“影子经纪人”提到的神秘 APT 组织框架终被扒

俄罗斯国家黑客组织 Gamaredon的成员身份和录音曝光(附视频)

2020年,这个神秘黑客组织利用了11个0day

请君入瓮:火眼自称遭某 APT 国家黑客组织攻击

原文链接

https://thehackernews.com/2021/11/blackberry-uncover-initial-access.html

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

f87680f711f7984901a714f9da108c92.png

664b9c6e1712360f008f2346c9fc0ca6.png

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   1c0582cb061b8c5c08ba15eb3a1a741c.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

这篇关于向3个不同黑客组织提供初始访问权限的神秘经纪机构是谁?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/597094

相关文章

如何搭建并配置HTTPD文件服务及访问权限控制

《如何搭建并配置HTTPD文件服务及访问权限控制》:本文主要介绍如何搭建并配置HTTPD文件服务及访问权限控制的问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、安装HTTPD服务二、HTTPD服务目录结构三、配置修改四、服务启动五、基于用户访问权限控制六、

SpringBoot整合Sa-Token实现RBAC权限模型的过程解析

《SpringBoot整合Sa-Token实现RBAC权限模型的过程解析》:本文主要介绍SpringBoot整合Sa-Token实现RBAC权限模型的过程解析,本文给大家介绍的非常详细,对大家的学... 目录前言一、基础概念1.1 RBAC模型核心概念1.2 Sa-Token核心功能1.3 环境准备二、表结

springboot项目redis缓存异常实战案例详解(提供解决方案)

《springboot项目redis缓存异常实战案例详解(提供解决方案)》redis基本上是高并发场景上会用到的一个高性能的key-value数据库,属于nosql类型,一般用作于缓存,一般是结合数据... 目录缓存异常实践案例缓存穿透问题缓存击穿问题(其中也解决了穿透问题)完整代码缓存异常实践案例Red

NGINX 配置内网访问的实现步骤

《NGINX配置内网访问的实现步骤》本文主要介绍了NGINX配置内网访问的实现步骤,Nginx的geo模块限制域名访问权限,仅允许内网/办公室IP访问,具有一定的参考价值,感兴趣的可以了解一下... 目录需求1. geo 模块配置2. 访问控制判断3. 错误页面配置4. 一个完整的配置参考文档需求我们有一

C#实现访问远程硬盘的图文教程

《C#实现访问远程硬盘的图文教程》在现实场景中,我们经常用到远程桌面功能,而在某些场景下,我们需要使用类似的远程硬盘功能,这样能非常方便地操作对方电脑磁盘的目录、以及传送文件,这次我们将给出一个完整的... 目录引言一. 远程硬盘功能展示二. 远程硬盘代码实现1. 底层业务通信实现2. UI 实现三. De

python通过curl实现访问deepseek的API

《python通过curl实现访问deepseek的API》这篇文章主要为大家详细介绍了python如何通过curl实现访问deepseek的API,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编... API申请和充值下面是deepeek的API网站https://platform.deepsee

Nginx 访问 /root/下 403 Forbidden问题解决

《Nginx访问/root/下403Forbidden问题解决》在使用Nginx作为Web服务器时,可能会遇到403Forbidden错误,文中通过示例代码介绍的非常详细,对大家的学习或者工作... 目录解决 Nginx 访问 /root/test/1.html 403 Forbidden 问题问题复现Ng

Spring Security+JWT如何实现前后端分离权限控制

《SpringSecurity+JWT如何实现前后端分离权限控制》本篇将手把手教你用SpringSecurity+JWT搭建一套完整的登录认证与权限控制体系,具有很好的参考价值,希望对大家... 目录Spring Security+JWT实现前后端分离权限控制实战一、为什么要用 JWT?二、JWT 基本结构

Java使用SLF4J记录不同级别日志的示例详解

《Java使用SLF4J记录不同级别日志的示例详解》SLF4J是一个简单的日志门面,它允许在运行时选择不同的日志实现,这篇文章主要为大家详细介绍了如何使用SLF4J记录不同级别日志,感兴趣的可以了解下... 目录一、SLF4J简介二、添加依赖三、配置Logback四、记录不同级别的日志五、总结一、SLF4J

Spring Security基于数据库的ABAC属性权限模型实战开发教程

《SpringSecurity基于数据库的ABAC属性权限模型实战开发教程》:本文主要介绍SpringSecurity基于数据库的ABAC属性权限模型实战开发教程,本文给大家介绍的非常详细,对大... 目录1. 前言2. 权限决策依据RBACABAC综合对比3. 数据库表结构说明4. 实战开始5. MyBA