向3个不同黑客组织提供初始访问权限的神秘经纪机构是谁?

2024-01-12 06:38

本文主要是介绍向3个不同黑客组织提供初始访问权限的神秘经纪机构是谁?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

7a79b5ad40dca1f2cb1aaf352675226a.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

黑莓公司 (Blackberry) 的研究和情报团队发现了一个此前未知的初始访问权限经纪机构。该经纪机构向三个不同类型的威胁组织(金融勒索、钓鱼攻击等)提供初始访问权限。

这个神秘的经纪组织被命名为 “Zebra2104”,负责向勒索团伙如 MountLocker 和 Phobos 以及APT组织 StrongPity(即 Promethium)等提供数字化解决方案。

我们了解的威胁局势已经越来越多地由“初始访问经纪组织 (IABs)” 所控制,这类组织拥有位于多个地理位置和行业的无限潜在组织机构池,会向其它网络犯罪团伙如勒索组织等提供受害者网络的持久性后门,从而构建远程访问的定价模式。

研究人员指出,“IABs 一般首先会获得对受害者网络的入口点,之后将该访问权限出售给暗网地下论坛商的出价高者。之后,中标者通常会在受害者组织机构中部署勒索软件和/或其它受经济利益驱动的恶意软件,具体要取决于他们的攻击目标。“

2021年8月,一份针对IABs在地下论坛商广告出售的1000多个访问清单的分析报告指出,在2020年7月至2021年6月期间,网络访问权限的平均成本是5400美元,价格最高的服务是企业系统的域管理员权限。

黑莓公司从名为 “trashborting[.]com”的域名调查开始。该域名发送 Cobalt Strike Beacons,将更广泛的基础设施和导致勒索软件payload的大量恶意垃圾邮件活动关联在一起,其中某些payload 在2020年9月攻击了澳大利亚房地产公司和国家政府部门。

研究人员发现和上述域名存在关联的另外一个姐妹域名 “supercombinating[.]com” 和恶意活动 MountLocker 和 Phobos 有关,甚至该域名解析到的IP地址 “91.92.109[.]194” 在2020年4月和11月之间用于托管第三个域名 “mentiononecommon[.]com”,并在2020年6月的与 StrongPity 相关的攻击活动中用作命令和服务控制器。

该经济机构的重合以及广泛目标使研究人员认为操纵者“或者具有很多人力资源或者已经在互联网商构建了一些大型的隐藏陷阱“,使得 MountLocker、Phobos和 StrongPity 能够访问目标网络。

研究人员指出,“研究中发现的恶意基础设施交织关系显示,它们的运作方式和合法的商业世界相仿,在某些情况下网络犯罪组织的运行方式和跨国组织机构之间并无二致。他们建立合作伙伴关系和盟友以协助推进目标。可以说这些威胁组织之间的‘业务合作伙伴关系’在未来将变得更加普遍。”


推荐阅读

2年后,NSA黑客组织“影子经纪人”提到的神秘 APT 组织框架终被扒

俄罗斯国家黑客组织 Gamaredon的成员身份和录音曝光(附视频)

2020年,这个神秘黑客组织利用了11个0day

请君入瓮:火眼自称遭某 APT 国家黑客组织攻击

原文链接

https://thehackernews.com/2021/11/blackberry-uncover-initial-access.html

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

f87680f711f7984901a714f9da108c92.png

664b9c6e1712360f008f2346c9fc0ca6.png

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   1c0582cb061b8c5c08ba15eb3a1a741c.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

这篇关于向3个不同黑客组织提供初始访问权限的神秘经纪机构是谁?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/597094

相关文章

Linux如何查看文件权限的命令

《Linux如何查看文件权限的命令》Linux中使用ls-R命令递归查看指定目录及子目录下所有文件和文件夹的权限信息,以列表形式展示权限位、所有者、组等详细内容... 目录linux China编程查看文件权限命令输出结果示例这里是查看tomcat文件夹总结Linux 查看文件权限命令ls -l 文件或文件夹

WinForm跨线程访问UI及UI卡死的解决方案

《WinForm跨线程访问UI及UI卡死的解决方案》在WinForm开发过程中,跨线程访问UI控件和界面卡死是常见的技术难题,由于Windows窗体应用程序的UI控件默认只能在主线程(UI线程)上操作... 目录前言正文案例1:直接线程操作(无UI访问)案例2:BeginInvoke访问UI(错误用法)案例

nginx中端口无权限的问题解决

《nginx中端口无权限的问题解决》当Nginx日志报错bind()to80failed(13:Permissiondenied)时,这通常是由于权限不足导致Nginx无法绑定到80端口,下面就来... 目录一、问题原因分析二、解决方案1. 以 root 权限运行 Nginx(不推荐)2. 为 Nginx

MySQL中的InnoDB单表访问过程

《MySQL中的InnoDB单表访问过程》:本文主要介绍MySQL中的InnoDB单表访问过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录1、背景2、环境3、访问类型【1】const【2】ref【3】ref_or_null【4】range【5】index【6】

前端如何通过nginx访问本地端口

《前端如何通过nginx访问本地端口》:本文主要介绍前端如何通过nginx访问本地端口的问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、nginx安装1、下载(1)下载地址(2)系统选择(3)版本选择2、安装部署(1)解压(2)配置文件修改(3)启动(4)

如何搭建并配置HTTPD文件服务及访问权限控制

《如何搭建并配置HTTPD文件服务及访问权限控制》:本文主要介绍如何搭建并配置HTTPD文件服务及访问权限控制的问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、安装HTTPD服务二、HTTPD服务目录结构三、配置修改四、服务启动五、基于用户访问权限控制六、

SpringBoot整合Sa-Token实现RBAC权限模型的过程解析

《SpringBoot整合Sa-Token实现RBAC权限模型的过程解析》:本文主要介绍SpringBoot整合Sa-Token实现RBAC权限模型的过程解析,本文给大家介绍的非常详细,对大家的学... 目录前言一、基础概念1.1 RBAC模型核心概念1.2 Sa-Token核心功能1.3 环境准备二、表结

springboot项目redis缓存异常实战案例详解(提供解决方案)

《springboot项目redis缓存异常实战案例详解(提供解决方案)》redis基本上是高并发场景上会用到的一个高性能的key-value数据库,属于nosql类型,一般用作于缓存,一般是结合数据... 目录缓存异常实践案例缓存穿透问题缓存击穿问题(其中也解决了穿透问题)完整代码缓存异常实践案例Red

NGINX 配置内网访问的实现步骤

《NGINX配置内网访问的实现步骤》本文主要介绍了NGINX配置内网访问的实现步骤,Nginx的geo模块限制域名访问权限,仅允许内网/办公室IP访问,具有一定的参考价值,感兴趣的可以了解一下... 目录需求1. geo 模块配置2. 访问控制判断3. 错误页面配置4. 一个完整的配置参考文档需求我们有一

C#实现访问远程硬盘的图文教程

《C#实现访问远程硬盘的图文教程》在现实场景中,我们经常用到远程桌面功能,而在某些场景下,我们需要使用类似的远程硬盘功能,这样能非常方便地操作对方电脑磁盘的目录、以及传送文件,这次我们将给出一个完整的... 目录引言一. 远程硬盘功能展示二. 远程硬盘代码实现1. 底层业务通信实现2. UI 实现三. De