Google|Google宣称对270个具有深厚背景的威胁行为组织展开长期追踪
Google 威胁分析小组(TAG)刚刚表示 , 旗下安全研究人员正在对全球 50 个地区的 270+ 威胁行为组织展开追踪 。在今日发表的一份报告中 , TAG 详细介绍了涉及网络间谍和虚假信息活动的团体 。而当 Google 检测到它们通过网络钓鱼电子邮件等手段发起攻击时 , 还会及时地向用户发出警告 。
文章图片
托管在受感染网站上的钓鱼网页(图自:Google Blog)
Google TAG 分析师 Ajax Bash 指出:截至 2021 年 , 他们已经向用户发去了 50000+ 警告 , 较去年同期增加了将近 33%。
而推动增长的主力 , 来自于有俄方背景的 APT28(又名 Fancy Bear)组织发起的一场规模异常庞大的活动 。
文章图片
其次是疑似有伊朗背景的 APT35 , 该组织也被称作 Charming Kitten、Newscaster、Ajax Security Team、Phosphorus 和 Group 83。据说其多年来劫持了不少账户 , 通过部署恶意软件和使用新技术来展开间谍活动 。
文章图片
伪装成虚拟专用网 App 的间谍软件
此前参与的攻击 , 包括多封伪装慕尼黑安全会议 和 Think-20(T20)意大利政治会议的钓鱼电子邮件 , 以及将受间谍软件感染的虚拟专用网软件上传到了 Google Play 商店 。
文章图片
伪装成 Google 协作平台的重定向钓鱼网页
2021 年 , APT35 侵入了伦敦大学东方与非洲研究学院(SOAS)的网站 , 并借此来托管网络钓鱼工具包 。
随后该组织继续发送带有被黑网站链接的电子邮件 , 以获取受害者在 Gmail、Hotmail 和 Yahoo 等平台上的登录凭据 。
文章图片
用于攻击通知的 Telegraph 频道
【Google|Google宣称对270个具有深厚背景的威胁行为组织展开长期追踪】今年早些时候 , Proofpoint 还发现其网络钓鱼工具被用于引诱受害者发送双因素身份验证码 。
推荐阅读
- 市场|激斗智能家居,大厂遇到新对手
- 机身重量|黑科技眼控对焦23年后回归,升级! 江一白解读EOS R3
- Google|谷歌暂缓2021年12月更新推送 调查Pixel 6遇到的掉线断连问题
- 截图|靠抄袭对标苹果?心动黄一孟指责小米新版游戏中心抄袭TapTap
- 实力比|小米12对标苹果遭嘲讽?雷军:国产手机的实力比想象中强,有和苹果比较的勇气
- IT|报道称Polestar 4电动SUV将跟保时捷Macan电动版对标
- IT|美律所对法拉第未来提起集体诉讼 涉嫌触犯证券法
- 模式|荣耀60和iQOO Neo5S,全面对比告诉你谁更值得买
- 陈明永|行业观察|OPPO陈明永:对的路,不怕远
- 设计|腾讯宣布企业级设计体系 TDesign 对外开源