网易首页 > 网易数码 > 正文

卡巴斯基发现首个阿拉伯网络间谍组织

0
分享至

卡巴斯基实验室全球研究和分析团队最近发现了一个以中东国家多家重要机构和个人为目标的网络间谍攻击组织——沙漠猎鹰(Desert Falcons)。卡巴斯基实验室安全专家有多个理由相信,该组织幕后的攻击者来自阿拉伯语地区。截止目前,沙漠猎鹰已针对全球超过50个国家的3000多个受害者展开攻击,并盗取了超过100万个文件。虽然沙漠猎鹰的主要攻击目标似乎位于埃及、巴基斯坦、以色列和约旦这些国家,但是安全专家们在卡塔尔、沙特阿拉伯、阿联酋、阿尔及利亚、黎巴嫩、挪威、土耳其、瑞典、法国、美国、俄罗斯和其他国家同样发现了多个受害者。卡巴斯基实验室安全专家认为这是首个被发现的阿拉伯网络雇佣军组织,该组织能够开发和执行大规模的网络间谍攻击行动。

卡巴斯基实验室的调查显示,沙漠猎鹰攻击行动已持续至少两年时间:它从2011年开始开发和筹划,但攻击和感染始于2013年,并在2015年初达到巅峰。遭遇攻击的受害者包括军事和政府机构,尤其是反洗钱机构、医疗和经济组织的员工、知名媒体、研究和教育机构、能源和公共事业设备提供商、激进主义者和政治领导人、物理安全企业以及其他掌握重要地缘政治信息的机构。沙漠猎鹰行动的幕后攻击者可以利用特有的恶意工具攻击上述机构的Windows计算机和安卓设备。卡巴斯基实验室研究专家估计来自三个团伙的至少30名人员在不同国家操纵着沙漠猎鹰攻击行动。

据了解,沙漠猎鹰攻击组织主要通过电子邮件、社交网络内容或聊天信息进行钓鱼式攻击,以此传播恶意代码。钓鱼信息中所包含的恶意文件(或指向恶意文件的链接)会伪装成合法文档或应用程序。沙漠猎鹰使用多种手段诱使受害者运行恶意文件。其中最常用的是一种被称为文件扩展名从右至左覆盖技巧。

这一手段利用Unicode中的特殊字符,反向显示文件名字符,在文件名中隐藏危险的文件名扩展名,并且将一个看似无害的虚假文件扩展名置于文件名称的末尾。通过使用这一手段,恶意文件(.exe和.scr)看似为无害的文档或PDF文件。甚至具有较高计算机知识的细心用户也可能上当受骗,运行其中的恶意文件。例如,以.fdp、.scr结尾的文件看上去会显示为.rcs和.pdf文件。

成功感染受害者后,沙漠猎鹰会使用两种后门程序中的一种,分别为沙漠猎鹰木马或DHS后门程序。这两种恶意程序均由攻击者自主开发,并且现在还处于不断开发之中。卡巴斯基实验室专家发现该组织在攻击中使用了超过100种恶意软件样本。这些恶意工具具有全面的后门功能,包括截取屏幕、记录键盘击键、上传/下载文件、在受害者磁盘或连接的USB设备上收集所有Word和Excel文件信息、窃取存储在系统注册表(Internet Explorer和live Messenger)中的密码以及录音功能。卡巴斯基实验室专家还在安卓设备上发现了恶意软件的活动痕迹,攻击者使用了具有手机来电和短信日志窃取功能的安卓木马程序。通过使用这些工具,沙漠猎鹰攻击组织发动和实施了至少三次不同的恶意攻击行动,不同国家的大量用户和组织沦为其受害者。

在谈及沙漠猎鹰行动的幕后攻击者时,卡巴斯基实验室全球研究和分析团队安全专家Dmitry Bestuzhev表示:“该组织成员具有良好的技术背景和政治文化眼光,其攻击目标非常坚定,攻击行动也异常活跃。仅使用钓鱼邮件、社交工程技术、自制的工具和后门程序,沙漠猎鹰就成功感染了成百上千个中东地区的重要敏感组织,利用其计算机系统或移动设备窃取敏感数据。如果有足够的经费支持,他们还可能会获得或开发出漏洞利用程序,提升他们的攻击效率。”

目前,卡巴斯基实验室针对家庭和企业用户的安全产品能够成功检测和拦截沙漠猎鹰攻击组织所使用的恶意软件。

http://blog.kaspersky.com.cn/

  
相关推荐
热点推荐
高市早苗连夜行动部署!她很清楚后果,再拖下去,中国将不战而胜

高市早苗连夜行动部署!她很清楚后果,再拖下去,中国将不战而胜

落下星星河
2026-03-12 01:40:16
恒生科技要反转了?

恒生科技要反转了?

好买研习社
2026-03-11 19:02:17
阿拉伯、伊斯兰、穆斯林有什么联系与区别,究竟属于怎样的关系?

阿拉伯、伊斯兰、穆斯林有什么联系与区别,究竟属于怎样的关系?

长风文史
2026-03-11 19:08:09
沙特宣布红海沿岸核心港口吉达港新增两条海运航线 将连接九个主要国际及区域港口

沙特宣布红海沿岸核心港口吉达港新增两条海运航线 将连接九个主要国际及区域港口

财联社
2026-03-11 13:51:18
第6波反制,中方准时索赔,巴政府收到罚单,两家公司被中国约谈

第6波反制,中方准时索赔,巴政府收到罚单,两家公司被中国约谈

策前论
2026-03-11 13:00:25
英超第5下赛季还能踢欧冠吗?16强英格兰6队不胜,曼联需自控命运

英超第5下赛季还能踢欧冠吗?16强英格兰6队不胜,曼联需自控命运

罗米的曼联博客
2026-03-12 09:53:42
你从哪个细节发现你的朋友并不简单?网友:误闯天家了

你从哪个细节发现你的朋友并不简单?网友:误闯天家了

另子维爱读史
2026-03-11 19:30:57
81岁退休大爷日入8000,短剧里演“董事长爹”:闲着不如拍拍戏

81岁退休大爷日入8000,短剧里演“董事长爹”:闲着不如拍拍戏

韩小娱
2026-03-11 12:07:33
不准中国援俄,也不准中国收台,更不准管制稀土。

不准中国援俄,也不准中国收台,更不准管制稀土。

大秦共和国
2026-03-12 10:37:14
伊朗大使称新任最高领袖在此前空袭中受伤;国际油价大涨6%;特朗普称将“略微”削减战略石油储备;养“龙虾”疯狂扣钱?腾讯云回应丨每经早参

伊朗大使称新任最高领袖在此前空袭中受伤;国际油价大涨6%;特朗普称将“略微”削减战略石油储备;养“龙虾”疯狂扣钱?腾讯云回应丨每经早参

每日经济新闻
2026-03-12 06:00:04
千万不要和不是同一消费水平的朋友一起去旅游!去一次就受够了!

千万不要和不是同一消费水平的朋友一起去旅游!去一次就受够了!

深度报
2026-03-11 22:31:05
给人养了7年闲人,广汽终于要关闭洛杉矶的研发中心

给人养了7年闲人,广汽终于要关闭洛杉矶的研发中心

与车同乐
2025-12-04 10:05:02
国家正式公布2026年3月30日起全国统一执行老坟新规定

国家正式公布2026年3月30日起全国统一执行老坟新规定

你是我心中最美星空
2026-03-11 23:38:42
世预赛狂欢夜:中国女篮+澳大利亚全胜 日本遭逆转 最新排名如下

世预赛狂欢夜:中国女篮+澳大利亚全胜 日本遭逆转 最新排名如下

侃球熊弟
2026-03-12 00:24:53
为什么领导很少生病请假,总是精力充沛?主要有这4点

为什么领导很少生病请假,总是精力充沛?主要有这4点

细说职场
2026-02-11 17:27:08
不是韩旭和张子宇,宫鲁鸣这步棋走对了

不是韩旭和张子宇,宫鲁鸣这步棋走对了

章眽八卦
2026-03-12 11:34:28
核桃立大功!国际顶刊证实:可降低全身炎症,4周寿命延长45%

核桃立大功!国际顶刊证实:可降低全身炎症,4周寿命延长45%

果壳
2026-03-11 16:33:40
美国以色列防空导弹消耗大半!伊朗突然宣布:即将发射新一代导弹

美国以色列防空导弹消耗大半!伊朗突然宣布:即将发射新一代导弹

军武次位面
2026-03-11 11:55:53
广东:4女1男聚餐,没有一个人有工作,网友:这顿饭谁给钱?

广东:4女1男聚餐,没有一个人有工作,网友:这顿饭谁给钱?

心轩专栏
2026-03-10 22:48:05
84年,娘留算命先生吃饭,临走他指着小妹道:她的福你享

84年,娘留算命先生吃饭,临走他指着小妹道:她的福你享

人间百态大全
2026-03-12 06:30:07
2026-03-12 12:19:00

头条要闻

刚从伊朗回来的中国学者:街上是平静的 人心是涌动的

头条要闻

刚从伊朗回来的中国学者:街上是平静的 人心是涌动的

体育要闻

要脸,还是要83分纪录?

娱乐要闻

李湘瘦身惊艳亮相肖邦之夜 携女儿出席

财经要闻

卢锋:从特朗普团队群演看时代变局

科技要闻

腾讯"养虾"暴涨后,百度急得在门口"装虾"

汽车要闻

大众2025财报:转型虽有阵痛 "大象"已然起跑

态度原创

艺术
手机
本地
教育
公开课

艺术要闻

朱屺瞻『凌波仙子』

手机要闻

iPhone 18 Pro设计挤牙膏了 继续用前代模具

本地新闻

这档韩国玄学综艺,让多少人看得头皮发麻

教育要闻

五年级常考题:B×B-2B=2208

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版
×