APT 33 威胁组织“盯上了”全球国防工业部门
Security Affairs 网站消息,盯上了微软近期发现疑似与伊朗有关联的胁组 APT33 威胁组织(又名 Peach Sandstorm 、Holmium 、织全Elfin 和 Magic Hound)正在利用 FalseFont 恶意后门,球国瞄准全球各国的防工国防承包商 。

微软在报告中指出,业部其研究团队观察到疑似伊朗民族国家行为体 APT33 威胁组织目前正试图向为国防工业基地(DIB)部门组织工作的盯上了员工 ,发送一个名为 FalseFont 的胁组新型恶意后门 。源码库
据悉,织全2013 年 ,球国APT33 威胁组织开始活跃在互联网世界中,防工自 2016 年年中以来 ,业部该组织一直将目标锁定在航空业和与石化生产有关的盯上了能源公司,其中大部分攻击目标锁定在了中东 ,胁组其他一些目标是织全美国 、韩国和欧洲。
微软近期观察到 APT33 威胁组织正在试图向国防工业基地 (DIB) 部门组织的建站模板工作人员发送名为 FalseFont 的新开发后门 ,该定制后门支持多种功能,允许威胁攻击者远程控制受感染系统并获取敏感信息 。值得一提的是,使用 FalseFont 是 APT33 发起攻击行动的的标志性特征,服务器租用也侧面证实了组织一直在不断改进其武器库 。

2023 年 11 月初 ,涉及 FalseFont 后门的网络攻击活动首次“面世”,FalseFont 的开发和使用正好与微软在过去一年中观察到的 APT 33 威胁组织活动高度一致 ,这种情况表明了 APT 33 威胁组织正在继续改进其技术。
2023 年 9 月,微软研究人员观察到 APT 33 威胁组织在某次网络攻击活动中进行了一系列密码喷射攻击。2023 年 2 月至 7 月期间 ,免费模板该活动针对全球数千个组织,其攻击的目标主要是卫星、国防和制药行业的组织。
密码喷射是一种暴力破解攻击,威胁攻击者根据带有应用程序默认密码的用户名列表进行暴力登录 ,在这种攻击情况下,模板下载威胁攻击者使用一个密码对应用程序上的多个不同账户进行攻击,以避免在使用多个密码对单个账户进行暴力登录时会触发的账户锁定。
APT 33 组织威胁攻击者一旦通过帐户验证,就会使用公开工具和自定义工具来查找其“感兴趣"的信息 、并试图保持持久性、执行横向移动 。
参考文章 :https://securityaffairs.com/156366/apt/apt33-falsefont-targets-defense-sector.html
相关文章
所谓软件安全债务,通常指修复时间延误超过一年的漏洞,根据Veracode最新发布的软件安全报告,42%的应用程序和71%的组织中普遍存在软件安全债务,而AI生成代码的激增将导致安全债务问题恶化并对软件2025-12-07
恢复电脑出厂设置教程(轻松学会恢复电脑出厂设置,解决各种问题)
在使用电脑的过程中,我们经常会遇到各种问题,例如系统运行缓慢、病毒感染、软件冲突等。这时,恢复电脑出厂设置是一个常见且有效的解决办法。本文将详细介绍如何进行电脑出厂设置,帮助你解决各种困扰。一、备份重2025-12-07
不贴膜的一加3T会有什么影响?(解析不贴膜可能带来的后果及解决方案)
在如今智能手机使用普及的时代,人们对手机屏幕保护越来越重视。然而,有一部分人认为自己的一加3T手机屏幕强度足够,不需要贴膜。本文将从多个方面分析不贴膜可能带来的后果,并提供相应解决方案,帮助读者更好地2025-12-07
P10搭载128G存储容量,带来无限娱乐体验(128G存储容量让P10成为你的理想选择)
在移动设备如今扮演着越来越重要的角色的时代,如何选择一款合适的智能手机成为了许多人关注的焦点。今天,我们将聚焦于华为P10搭载的128G存储容量,探索这款智能手机在娱乐方面所带来的无限可能。标题和1.2025-12-07
网宿《2021年中国互联网安全报告》:API威胁暴涨超200%,软件供应链安全风险加剧
7月12日,网宿科技联合数世咨询在北京发布《2021年中国互联网安全报告》下称《报告》)。《报告》显示,2021年网络安全形势更加严峻,应用层攻击持续高发,API攻击尤其呈爆炸性增长,达到2020年的2025-12-07
在当今信息技术高速发展的时代,我们经常需要与他人分享电脑上的精彩内容。然而,大多数时候我们并不方便随身携带电脑,这时候,将电脑屏幕录制到手机上就成了一个非常实用的功能。本文将为您详细介绍使用手机录取电2025-12-07

最新评论