返回

研究人员发现了自2015年以来一直活跃的黑客雇佣组织

发布时间:2022-02-19 10:43:36 553
# 研究# 数据# 账户# 货币# 黑客

Void Balaur一个新的网络雇佣黑客雇佣组织与一系列网络间谍和数据盗窃活动有关,这些活动的目标是世界各地的数千个实体以及人权活动人士、政客和政府官员,至少自2015年以来都是为了在暗处谋取经济利益以罗马尼亚民间传说中的一条多头龙命名,该对手一直在2017年的俄语地下论坛上公开宣传其服务,并出售大量敏感信息,如手机塔电话日志、乘客航班记录、信用报告、银行数据、短信、,还有护照细节。这位威胁演员自称“洛克萨克”

“这家黑客出租集团不在实体建筑外运营,也没有描述其服务的闪亮招股说明书,”Trend Micro研究员菲克·哈克博尔德(Feike Hacquebord)在最新发布的集体简介中说

 

“该组织并没有试图通过为其业务辩护来摆脱困境,也没有卷入针对任何试图报道其活动的人的诉讼。相反,该组织对其行为相当开放:侵入电子邮件账户和社交媒体账户以获取资金,”哈克博尔德补充道

除了在论坛上获得几乎一致的好评,因为其提供高质量信息的能力,Void Balaur还被认为专注于加密货币交换,创建了许多钓鱼网站欺骗加密货币交换用户,以获得对其钱包的未经授权访问。此外,这些活动还包括针对其目标部署信息窃取者和安卓间谍软件,如Z*Stealer和DroidWatcher

观察到Void Balaur的入侵装置针对广泛的个人和实体,包括记者、人权活动人士、政客、科学家、体外受精诊所的医生、基因组学和生物技术公司以及电信工程师。趋势科技表示,它发现了该组织设定目标的3500多个电子邮件地址

 

据称,该组织的大部分目标位于俄罗斯和乌克兰、斯洛伐克和哈萨克斯坦等其他邻国,受害者也位于美国、以色列、日本、印度和欧洲国家。受到攻击的组织从电信供应商、卫星通信公司和金融科技公司,到ATM机供应商、PoS销售点(PoS)供应商和生物技术公司,无所不包

 

“Void Balaur追求企业和个人的最私人和个人数据,然后将这些数据出售给任何想付费的人,”研究人员说。这些个人和实体成为目标的原因至今仍不清楚

 

目前还不清楚在没有交互的情况下,从目标获得的电话和电子邮件记录有多敏感,尽管研究人员怀疑,威胁行为人可能直接(或间接)让相关公司的流氓内部人员参与销售数据,或者通过泄露关键员工的账户来访问目标电子邮件邮箱

Trend Micro的深入分析也发现了与另一个俄罗斯高级持续威胁组织Pawn Storm(又名APT28,Sofacy,或Iron Twilight)的一些共同点,这两个组织的目标电子邮件地址存在重叠,但在许多方面也存在显著差异,包括Void Balaur打击加密货币用户的手法和操作时间

如果说有什么区别的话,这一发展再次突显了网络空间中日益猖獗的与雇佣军有关的非法活动,以及对此类服务的需求,其中包括一些行动—;BellTroX(又名黑暗盆地)、Bahamut、Costarito和PowerPepper—;近几个月来,它们被曝光针对非营利组织、金融机构和政府机构

为了防御黑客攻击,建议通过验证器应用程序或硬件安全密钥启用双因素身份验证(2FA),依靠具有端到端加密(E2EE)的应用程序进行电子邮件和通信,并永久删除旧的、不需要的消息,以降低数据暴露的风险

“现实是,普通互联网用户无法轻易阻止一个坚定的网络雇佣兵,”研究人员得出结论。“虽然[网络雇佣兵武库中的先进攻击工具]可能被用于打击恐怖主义和有组织犯罪,但现实是,它们—;有意或无意—;最终落入威胁行为者手中,他们用它来对付无意中的目标。”

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线
下一篇
VPN能保护你免受黑客攻击吗? 2022-02-19 09:35:51