第31期安全事件


英文标题 Operation Transparent Tribe targets Indian diplomats and military

中文标题

“透明部落”:针对印度外交、军事实施的间谍行动

作者及单位

Pierluigi Paganini,Security Affairs
内容概述
近日,研究人员注意到了两起针对在沙特阿拉伯和哈萨克斯坦使馆工作的印度外交官而发起的攻击,并由此发现了一起名为“Operation Transparent Tribe”的网络间谍活动。
据调查,参与攻击的IP地址在巴基斯坦,并且攻击显得很复杂。攻击者使用了网络钓鱼和水坑攻击,投放了运行远程访问木马(RAT)MSIL/Crimson,其可以执行各种数据渗出功能,包括控制便携式摄像机,运行截屏操作以及键盘记录的能力。研究人员称该活动目标的性质和攻击者所使用的方法意味着这是一起具有国家政治性质的攻击活动。
新闻链接
http://securityaffairs.co/wordpress/45093/hacking/operation-transparent-tribe.html