民族国家黑客针对 Facebook 进行网络间谍攻击 – Meta

VSole2022-08-09 00:00:00

Meta 表示,该公司破坏了两次针对 Facebook 的网络间谍活动,该活动起源于南亚。

Facebook 的母公司 Meta 破坏了两个跨平台的网络间谍活动。恶意操作主要依靠在线平台传递恶意软件。

该公告是在本周四发布的 Meta 2022 年第二季度季度对抗性威胁报告中宣布的。

Meta 打击网络间谍活动

根据 Meta 的全球威胁情报主管 Ben Nimmo 和威胁破坏主管 David Agranovich 的说法,今年早些时候,Meta 在网络间谍活动中破坏了两个针对 Facebook 的黑客组织的行动。

该公司注意到全球多处违反政策的行为,主要是两个黑客组织,这两个组织都在南亚以外开展业务。

目标群体

第一组被确定为Bitter APT aka T-APT-17。该组织自 2013 年以来一直活跃,并在 2022 年第二季度中断。它针对工程、能源和政府部门的组织。

另一组是 APT36,它以提供Crimson RAT而闻名。该组织针对印度、巴基斯坦、阿富汗、阿联酋和沙特阿拉伯的人们。他们的主要受害者包括政府和军方官员、人权雇员以及与非营利组织有关联的人。

根据 Meta 的调查,也被称为 Earth Karkaddan 的 APT36 的活动与巴基斯坦的与国家有关联的参与者有关

网络间谍活动的受害者

Bitter APT 使用了许多恶意策略来针对在线人群,包括社交工程。他们使用不同的策略来分发恶意软件,例如链接缩短服务、受感染的网站、恶意域和第三方托管服务提供商。

ATP36 也出现了类似的情况,因为它们的 TTP 复杂性也较低,但在持久性和攻击策略方面表现良好。该组织针对电子邮件提供商、社交媒体和文件托管服务。

Meta 透露,黑客组织针对的是印度、巴基斯坦、新西兰和英国的人们。尽管他们的操作安全性和复杂程度较低,但这些团体资源充足且坚持不懈。

黑客利用假冒记者、年轻女性和活动家等虚构角色与受害者联系并获得他们的信任,然后引诱他们下载恶意软件。

攻击策略、技术和程序

关于 TTP(策略、技术和程序),Bitter ATP 结合了社会工程、对抗性适应、被 Meta 称为 Dracarys 的 Android 恶意软件和 iOS 应用程序。

“因此,APT36 以使用一系列不同的恶意软件家族而闻名,我们发现在最近的这次行动中,它还使用另一个名为 Mobzsar 或CapraSpy,”报告中写道。

Bitter APT 为 iOS 部署了一个聊天应用程序,该组织通过 Apple 的 Testflight 服务分发该应用程序。尽管如此,没有证据表明该应用程序仅用于社会工程或包含恶意软件。

他们还使用 Dracarys Android 恶意软件利用可访问性服务在受感染的设备上执行恶意活动。该恶意软件被注入到 Telegram、Signal、WhatsApp 和 YouTube 的非官方版本中,并收集设备数据、消息、通话记录、用户文件、联系人和位置数据,并可以拍照、安装应用程序和激活麦克风。

总之,很明显,社交媒体平台可能会被网络犯罪分子用于恶意目的。尽管 Meta 已经完成了它的工作,但用户必须意识到这些威胁并采取措施保护他们的信息,这一点很重要。

网络攻击meta
本作品采用《CC 协议》,转载必须注明作者和本文链接
Facebook母公司Meta披露,它对南亚的两个攻击组织采取了反制行动,这两个组织都是利用其社交媒体平台向潜在目标分发恶意软件。Meta公司在其《季度对抗性威胁报告》中称Bitter使用各种恶意战术在网上攻击人们,用恶意软件感染他们的设备。最新的一系列入侵事件表明该组织是一个综合体,专门针对阿富汗、印度、巴基斯坦、沙特阿拉伯和阿联酋的军事人员、政府官员、人权和其他非营利组织的雇员以及学生。
近日,据社交网络巨头Facebook(Meta)透露,与俄罗斯相关的攻击者正试图将社交网络武器化,以打击乌克兰。
3 月 6 日消息,今天凌晨,Meta 公司的服务器发生严重的全球宕机事件,导致旗下 Facebook、Instagram、Threads 多款产品一度无法使用。这家安全公司表示,黑客组织Anonymous Sudan在事件发生之后就通过 Telegram 群组表示,Anonymous Sudan及另外两个黑客组织 Skynet、Godzilla 合作发起的网络攻击导致了 Facebook 宕机
曼迪安特发布的一份调查报告表明,攻击者潜藏在受害者网络中的时长连续四年减少;2020年还是24天,2021年已减少到21天。 透过自身IR案例,曼迪安特发现,企业纷纷调整自身检测能力以快速发现最危险的攻击,勒索软件平均检测时长缩短到五天以内;非勒索软件攻击保持活跃的时间从2020年的45天缩短到2021年的36天。但曼迪安特对手行动高级总监Steven Stone表示,勒索软件攻击的快速检测未必
Meta Platforms 近日采取了一系列措施制裁来自意大利、西班牙和阿拉伯等多国的八家间谍软件公司,分别是 Cy4Gate/ELT Group、RCS Labs、IPS Intelligence、Variston IT、TrueL IT、Protect Electronic Systems、Negg Group 和 Mollitiam Industries。
Meta开发了包含10个阶段的网络杀伤链模型,并认为该模型比现有的一系列模型更具包容性和有效性。
据悉,受此次事件影响的人群,主要涉及路易斯安那州公共安全和惩教部、萨克拉门托县成人惩教健康中心和Mediko Correctional Healthcare等组织机构。美国当局指控被其犯有敲诈勒索、银行欺诈和身份盗窃等罪名。截止目前,已有数百名受害者落中招。瓦努阿图的议会、警方和总理办公室的网站已瘫痪。
Rockdale男子计划于2022年10月27日在悉尼法院出庭,面临两项最高可判处10年和7年监禁的罪行。安国网警通过缜密侦查,循线追踪,成功将两名犯罪嫌疑人抓获。根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。
通常来说,网络犯罪分子很少会选择执法部门作为直接攻击目标。但是,根据网络安全公司Resecurity的最新调
VSole
网络安全专家