Facebook表示,它已经打乱了一个与伊朗有关的黑客网络,这些黑客试图通过假角色下共享的恶意链接传播恶意软件。社交网络的网络间谍调查小组已经对该组织采取行动,禁用了他们的帐户,并通知了大约200名被攻击的用户。
这些黑客——据信是龟甲集团的一部分——攻击的目标是军人和在美国航空航天和国防工业工作的人,通常花费数月的时间在社会工程上,目的是将目标指向攻击者控制的域,在这些域中,他们的设备可能会受到间谍恶意软件的感染。
在Facebook上,大约200个与黑客活动有关的账户被封锁并被取缔。
“这项活动具有资源充足、持续运作的特点,同时依靠相对强大的运营安全措施来隐藏幕后黑手,”Facebook在博客中说我们的平台是更广泛的跨平台网络间谍行动的要素之一,其在Facebook上的活动主要表现在社交工程和将人们赶出平台(例如电子邮件、消息和协作服务以及网站),而不是直接分享恶意软件本身。”脸谱网说,这场高度集中的战役标志着与龟甲通常的攻击模式不同。据估计,该集团自2018年开始活跃,以主要专注于信息技术产业而非航空航天和国防而闻名。
此外,Facebook表示,该活动还使用了几个不同的恶意软件家族,他们的恶意软件中至少有一部分是由Mahak Rayan Afraz(MRA)定制开发的,这是德黑兰一家与伊斯兰革命卫队(IRGC)有联系的IT公司。“我们看到了Facebook和美国航空航天局(DVMRA)前负责人的一些新间谍链接。”对于目标公司的资历水平,我们没有任何见解。这与我们在恶意软件分析方面的总体调查有关,但我们相信,部分恶意软件是由MRA开发的。”
谷歌详细介绍了最近在零日攻击上升的情况下开展的恶意软件活动
Facebook宣布向窃听者支付时间奖金
ZoomInfo以575美元收购conversational intelligence player Chorus第二季度,全球PC出货量保持稳定,但即将出现下滑
通过注册,您同意使用条款并承认隐私政策中概述的数据做法。
您还将获得免费订阅的ZDNet今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅这些时事通讯。
您同意接收CBS系列公司的更新、提醒和促销活动,包括ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅