IT资讯

以色列物流业遭遇大规模网络攻击

字号+作者:创站实验室来源:电脑教程2025-11-26 18:55:04我要评论(0)

近日,伊朗黑客组织Tortoiseshell盯上了以色列航运、物流和金融服务公司,至少有8家公司的相关网站遭遇了水坑攻击。网络安全公司ClearSky称,此次攻击是由一个名叫Tortoiseshell

近日,色列伊朗黑客组织Tortoiseshell盯上了以色列航运、物流网络物流和金融服务公司,业遭遇至少有8家公司的规模攻击相关网站遭遇了水坑攻击 。 

网络安全公司ClearSky称,色列此次攻击是物流网络由一个名叫Tortoiseshell的伊朗威胁组织发起的 ,该组织也被称为Crimson Sandstorm(以前的业遭遇Curium) 、高防服务器Imperial Kitten和TA456 。规模攻击

ClearSky在周二发布的色列一份技术报告中提到 :这些受到感染的网站是通过脚本收集初步用户信息,大多数受影响的物流网络网站已经被清除了恶意代码 。

据悉 ,业遭遇该黑客组织从2018年7月已经开始频繁活动 ,规模攻击早期的色列攻击目标是源码下载沙特阿拉伯的IT提供商。他们还为美国退伍军人建立了虚假的物流网络招聘网站,以诱使他们下载远程访问木马  。业遭遇

这种攻击方法也被称为战略网站攻击 ,其工作原理是感染已知的一群用户或特定行业内的用户经常访问的网站,免费模板从而传播恶意软件 。

2022年8月 ,一个名为UNC3890的新兴伊朗组织在一家合法的以色列航运公司的登录页面上设置了一个“水坑” ,将登录用户的初步数据传输到攻击者控制的域。

根据ClearSky的最新入侵记录显示,模板下载注入网站的恶意JavaScript也以类似的方式运行,收集有关系统的信息并将其发送到远程服务器。

此外 ,JavaScript代码还会进一步确认用户的语言偏好,ClearSky说这有利于攻击者使用用户日常使用的语言来设置对应的攻击策略 ,亿华云更有效的达成目的。

除此之外 ,这些攻击还利用了一个名为jquery-stack的域,可实现在线指挥与控制(C2) ,通过模拟合法的jQuery JavaScript框架来避开雷达 。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 苹果,微软,Google终于决定要干掉密码了!

    苹果,微软,Google终于决定要干掉密码了!

    2025-11-26 18:32

  • 以贼鸥机械键盘怎么样?(打造极致打字体验,贼鸥机械键盘震撼上市)

    以贼鸥机械键盘怎么样?(打造极致打字体验,贼鸥机械键盘震撼上市)

    2025-11-26 18:17

  • 电脑删除文件错误代码的解决方法(从错误代码中解析电脑删除文件问题)

    电脑删除文件错误代码的解决方法(从错误代码中解析电脑删除文件问题)

    2025-11-26 16:45

  • 电脑硬盘故障修复教程(解决电脑硬盘故障的有效方法与技巧)

    电脑硬盘故障修复教程(解决电脑硬盘故障的有效方法与技巧)

    2025-11-26 16:16

网友点评