bwmd下载站

TA2101黑客组织攻击分析 TA2101黑客组织介绍

2021-06-17 14:01|浏览:

来源:bwmd下载站

研究人员发现黑客组织攻击活动,被命名为TA2101,其目标是在德国公司和组织安装后门恶意软件。攻击者冒充德国联邦财政部的联邦议员(Bundeszentralamt fur Steuern),并在电子邮件中使用了相似的域名。

对德国的攻击中,攻击者选择了Cobalt Strike,这是一种商业许可的软件工具,通常用于渗透测试。尽管该产品广泛用作模拟工具,但许多攻击者如Cobalt Group,APT32和APT19仍将其用作为恶意软件来部署和执行活动。

研究人员还发现攻击者在传播Maze勒索软件时采用了与Cobalt Strike相似的社会工程技术,在对意大利组织攻击时冒充了意大利税务局Agenzia Delle Entrate。最近还发现该组织在假冒美国邮政服务(USPS),针对美国相关目标传播IcedID银行木马。

攻击活动分析

在2019年10月16日至11月12日之间,研究人员观察到攻击者向德国,意大利和美国的组织发送恶意电子邮件消息,这些攻击对象没有特定的垂直领域,但收件人多为商业、IT业,制造业和卫生保健相关行业。

查看更多资讯请关注bwmd下载站

相关标签: 黑客 

相关文章

  • 平枚电脑:如何轻松添加存储卡和摄像头?

    平枚电脑:如何轻松添加存储卡和摄像头?   平枚电脑:如何轻松添加存储卡和摄像头?在平枚电脑上添加存储设备或安装摄像头时,您可能会遇到一些问题,比如无法正确连接。那么,如何解决这些问题呢?以下步骤将帮助您解决此

用户还下载了

  • Microsoft Excel 2007 免费精简安装版
  • 360安全卫士 V13.0.0.2058 官方版
  • 腾讯QQ V9.5.2.27905 官方正式版
  • 360安全卫士 V10.8.0.1382 国际版

网友都在看