伊朗 APT35 组织利用AI钓鱼攻击以色列技术专家
与伊朗伊斯兰革命卫队(IRGC)有关联的伊朗用A鱼攻国家支持黑客组织近期发起鱼叉式钓鱼攻击 ,目标锁定以色列的组织利记者、知名网络安全专家以及计算机科学教授。击色网络安全公司Check Point在周三发布的列技报告中指出:"在某些攻击活动中,攻击者通过电子邮件和WhatsApp消息伪装成技术高管或研究人员的术专虚拟助理,接近以色列技术和网络安全专业人士。伊朗用A鱼攻"

该活动被归因于一个代号为"Educated Manticore"的组织利威胁集群,该组织与APT35(及其子集群APT42)、击色CALANQUE、模板下载列技Charming Kitten(迷人小猫) 、术专CharmingCypress、伊朗用A鱼攻Cobalt Illusion 、组织利ITG18、击色Magic Hound 、列技Mint Sandstorm(原Phosphorus)、术专Newscaster、TA453和Yellow Garuda等多个黑客组织存在关联 。
这个高级持续性威胁(APT)组织长期策划社会工程攻击 ,使用精心设计的诱饵,通过Facebook和LinkedIn等平台以虚构身份接近目标,诱骗受害者在系统中部署恶意软件。云计算Check Point观察到 ,自2025年6月中旬伊朗-以色列战争爆发后 ,该组织针对以色列个人发起新一波攻击 ,通过电子邮件或WhatsApp发送定制化的虚假会议邀请。据信这些消息是使用人工智能(AI)工具制作的。

该公司标记的一条WhatsApp消息利用了两国当前的地缘政治紧张局势 ,诱使受害者参加会议,声称需要他们立即协助开发基于AI的源码下载威胁检测系统,以应对自6月12日以来针对以色列的网络攻击激增。
与之前"迷人小猫"攻击活动类似,初始消息不含任何恶意内容,主要目的是获取目标信任 。攻击者建立信任后,会分享链接将受害者导向伪造的登录页面,窃取其Google账户凭证 。Check Point表示:"在发送钓鱼链接前 ,服务器租用攻击者会询问受害者的电子邮件地址。该地址随后会预填在凭证钓鱼页面上 ,以增加可信度并模仿合法的Google认证流程。"
定制化钓鱼工具包这个定制钓鱼工具包不仅能够窃取凭证,还能获取双因素认证(2FA)代码 ,有效实施2FA中继攻击。该工具包还包含被动键盘记录器 ,记录受害者输入的所有按键 ,即使用户中途放弃流程也能窃取数据 。部分社会工程攻击还利用Google Sites域名托管虚假Google Meet页面 ,高防服务器其中包含模仿合法会议页面的图片。点击图片任何位置都会将受害者导向触发认证流程的钓鱼页面。
持续威胁与组织特点Check Point警告称 :"Educated Manticore继续构成持续且高影响的威胁,特别是在伊朗-以色列冲突升级阶段对以色列个人构成严重威胁 。该组织运作稳定,特点是激进的鱼叉式钓鱼 、快速建立域名和基础设施,亿华云在被发现后迅速撤离。这种敏捷性使他们在严格审查下仍能保持攻击效力。"
相关文章
作为后量子时代的标志性产品,谷歌首个抗量子加密浏览器Chrome 124的发布意外引发了网络安全业界的骚乱。该Chrome版本默认启用全新的抗量子安全传输层安全(TLS)密钥封装机制X25519Kyb2025-12-07
小米6外放效果如何?一探其音质表现之道(小米6外放音质评测,真假难辨,细节惊艳无比!)
在智能手机市场竞争日益激烈的今天,音质成为了消费者选择手机的重要因素之一。小米6作为小米科技旗下的一款旗舰机型,备受关注。小米6在外放效果上究竟如何呢?本文将以小米6外放效果为主题,深入探讨其音质表现2025-12-07
飞利浦剃须刀190的使用体验(了解飞利浦剃须刀190的特点和优势)
在如今快节奏的生活中,男性朋友们常常对于剃须的需求变得越来越多。然而,市面上的剃须刀种类繁多,让人眼花缭乱。如何选择一款性能稳定、方便实用的剃须刀呢?飞利浦剃须刀190就是一个不错的选择。今天我们就来2025-12-07
电脑百度打开显示错误,如何解决?(遇到电脑百度打开显示错误该怎么办?)
在使用电脑时,我们经常会遇到电脑百度打开显示错误的情况。这不仅会影响我们的上网体验,还可能导致我们无法获取到所需的信息。了解如何解决这个问题是非常重要的。本文将为您介绍一些解决电脑百度打开显示错误的方2025-12-07
正如Windows Latest所发现的那样,新的且非常侵入性的“让我们备份你的文件”弹出窗口警告用户不备份的风险。幸运的是,微软有解决方案——OneDrive。这全屏弹出窗口推2025-12-07
苹果电脑一直以来都因其高性能和出色的设计而备受推崇,但长期使用后会积累灰尘,影响性能和散热效果。为了保持苹果电脑的稳定运行,我们有时需要进行拆解清灰操作。本文将介绍苹果电脑拆解清灰的步骤、技巧与注意事2025-12-07

最新评论