查看: 2215|回复: 2
收起左侧

[安全行业] Google宣称对270个具有深厚背景的威胁行为组织展开长期追踪

[复制链接]
朦胧的风
发表于 2021-10-15 21:46:33 | 显示全部楼层 |阅读模式
本帖最后由 朦胧的风 于 2021-10-15 21:48 编辑

Google 威胁分析小组(TAG)刚刚表示,旗下安全研究人员正在对全球 50 个地区的 270+ 威胁行为组织展开追踪。在今日发表的一份报告中,TAG 详细介绍了涉及网络间谍和虚假信息活动的团体。而当 Google 检测到它们通过网络钓鱼电子邮件等手段发起攻击时,还会及时地向用户发出警告。


托管在受感染网站上的钓鱼网页(图自:Google Blog)


Google TAG 分析师 Ajax Bash 指出:截至 2021 年,他们已经向用户发去了 50000+ 警告,较去年同期增加了将近 33% 。

而推动增长的主力,来自于有俄方背景的 APT28(又名 Fancy Bear)组织发起的一场规模异常庞大的活动。



其次是疑似有伊朗背景的 APT35,该组织也被称作 Charming Kitten、Newscaster、Ajax Security Team、Phosphorus 和 Group 83 。据说其多年来劫持了不少账户,通过部署恶意软件和使用新技术来展开间谍活动。



伪装成虚拟专用网 App 的间谍软件


此前参与的攻击,包括多封伪装慕尼黑安全会议 和 Think-20(T20)意大利政治会议的钓鱼电子邮件 ,以及将受间谍软件感染的虚拟专用网软件上传到了 Google Play 商店。



伪装成 Google 协作平台的重定向钓鱼网页


2021 年,APT35 侵入了伦敦大学东方与非洲研究学院(SOAS)的网站,并借此来托管网络钓鱼工具包。

随后该组织继续发送带有被黑网站链接的电子邮件,以获取受害者在 Gmail、Hotmail 和 Yahoo 等平台上的登录凭据。



用于攻击通知的 Telegraph 频道


今年早些时候,Proofpoint 还发现其网络钓鱼工具被用于引诱受害者发送双因素身份验证码。

https://www.163.com/dy/article/GMCCJFLB0511BLFD.html
lovelive10010
发表于 2021-10-16 20:41:46 | 显示全部楼层
不做杀软可惜了,微软的杀软已经看到了,可惜不能看到谷歌的人工智能查杀引擎
PanzerVIIIMaus
发表于 2021-10-18 20:22:33 | 显示全部楼层
lovelive10010 发表于 2021-10-16 20:41
不做杀软可惜了,微软的杀软已经看到了,可惜不能看到谷歌的人工智能查杀引擎

谷歌的“安全”要素不屑于为个人用户谋安全
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-26 04:08 , Processed in 0.111822 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表