热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

哈马斯再次自导自演,使用美人计针对以色列发起网络攻击

前言:兵强者,攻其将;将智者,伐其情。将弱兵颓,其势自萎。利用御寇,顺相保也。2020年2月16


前言:兵强者,攻其将;将智者,伐其情。将弱兵颓,其势自萎。利用御寇,顺相保也。

2020年2月16日,以色列国防军IDF发言人称,他们成功防御住哈马斯的一系列网络攻击行动,该行动具体方式为:在社交媒体伪装成美女,然后勾引以色列军人,从而达到让他们安装恶意软件的目的。

一图说明哈马斯和以色列为什么会打起来

下图便是以色列军方公布的攻击细节,在分析攻击者的攻击方式的同时,让我们顺便来看看以色列士兵的审美标准。


以色列国防部发言人准将希尔德·西尔伯曼(Hild Silberman)指出:“情报部的情报部门已经确定了哈马斯用来攻击士兵的6个社交媒体ID。”


1号 萨拉·奥尔洛娃(Sarah Orlova)

2号 玛丽亚·雅各布科娃(Maria Jacobova)

3号 伊甸·本·埃兹拉(Eden Ben Ezra)

4号 诺亚·达农(Noa Danon)

5号 耶尔·阿祖莱(Yael Azoulay)

6号 丽贝卡·阿波比斯(Rebecca Aboxis)

插播一个投票

而由于攻击者并没有全面掌握希伯来语,害怕露馅,因此其中有些ID将自己伪装成以色列的新移民。

从这些伪装的社交媒体上

而上面这些头像,为了做到万无一失,哈马斯方面还进行了修改,以防止在社交媒体上"撞衫"。

与士兵们的聊天记录,最后目的都是让他们安装恶意APK

这个我大概猜到了,18岁

上述行动均在电报完成。


这次哈马斯决定以聋哑或听力残障人士的身份来进行引诱,这也是主要为了设法抵消电话或视频通话需求的方式。

有证据表明,哈马斯从女性那里向受害者发送了通用语音消息(比如说“是”,“不是”等短语),以提高角色的可信度。

但也表明了平常聊天就是个抠脚大汉。

R. Col上校说:"我们现在已经认识到,没有发生任何安全损失。在确定可能发生损失的情况下,我们立即与同一名 IDF的网络士兵一起采取行动。"

据称以色列在这里采取了反制措施,其首先故意让士兵感染了恶意软件,然后顺藤摸瓜进行了反制,入侵了哈马斯的攻击系统。

经过分析发现,哈马斯用来进行攻击的三个APP应用程序

Catch&See,ZatuApp,GrixyApp。都是约会APP。明显的美人计了。

很明显,他们一套戏做到底,既构建了APP,又构建了官方网站,还打好了品牌,就为了成功钓鱼。


而应用在安装后,会弹出窗口说设备不支持这个版本,然后图标会自动消失,并弹出卸载成功的通知,但实际上后台还在运行中,请各位注意这类型的APP

隐藏图标后,该应用程序使用MQTT协议与从其下载的同一服务器通信。

该恶意软件的主要功能是收集受害者的数据,例如电话号码,位置,SMS消息等,同时具有通过接收到的命令扩展其代码的能力。该命令可以为应用程序提供指向DEX文件的URL,然后下载并执行该文件。

收集完信息之后,便会与攻击者服务器通讯并回传数据。

IOC信息

域名为catchansee.com

https://catchansee.com/app/5d5e661e53124/CatchAndSee_v1.apk
cc00068cc0d745a357db6ef9d08d1854

此外根据以色列安全厂商checkpoint在一篇,哈马斯网络安全团队的安卓攻击木马分析报告的开头所透露的信息称,以色列国防军发言人透露,以色列国防军(IDF)和以色列安全局(ISA AKA“ Shin Bet”)联合进行了一项联合行动,以打击针对以色列国防军士兵的哈马斯行动,被称为“反弹”。

那么我便知道,当年这一幕恐怕很快就要再次出现了

以色列国防军(IDF)2019年5月表示已经成功阻止了加沙地带的激进组织哈马斯(Hamas)发起的网络攻击,并对该建筑进行了空袭。这也是IDF首次通过物理攻击方式来打击网络攻击。

同时,这是与以色列安全局(Shin Bet)和军事情报局8200部队联合报复行动的一部分。

有兴趣可以看看过去的案例

▲从一颗炸穿网络与现实世界的导弹,来看以色列网络安全强国风范

但实际上,说些黑历史。

在2017年,哈马斯就曾经使用过“美人计”这招,导致数十名以士兵手机被黑,相关官员称哈马斯武装人员在社交媒体Facebook上假扮美女,用虚假的照片和个人信息勾引以军士兵。
由于对方了解年轻人的语言,这些军人没有抵挡住“糖衣炮弹”,放松警惕,纷纷下载对方推荐的伪装应用程序从而被控制,反观这次,手段都很是相似。

不知有仇必报的以色列这次会采取什么方式反制对手(除了反制攻击者系统外)。

此前2月15日深夜,以色列空军对加沙地区的哈马斯武装展开了大规模空袭行动,对哈马斯武装在的加沙的汗尤尼斯市附近进行新的军事据点展开空袭,击毙哈马斯武装20人。

上期阅读

▲有人正拍卖世界领导人和名人的DNA样本:烟头、棉签、刀叉、纸巾...

▲要学Python吗?送你一套美国国家安全局NSA专用教程

因为威胁信息管理法即将颁布,因此我将知识星球预览关了,有需要的赶紧扫码进入,公开与私密情报均列位其中,信息严禁传播,避免二次伤害。

点个赞,转个发,祖国建设靠大家



推荐阅读
  • 应用链时代,详解 Avalanche 与 Cosmos 的差异 ... [详细]
  • Visual Studio Code (VSCode) 是一款功能强大的源代码编辑器,支持多种编程语言,具备丰富的扩展生态。本文将详细介绍如何在 macOS 上安装、配置并使用 VSCode。 ... [详细]
  • 您的数据库配置是否安全?DBSAT工具助您一臂之力!
    本文探讨了Oracle提供的免费工具DBSAT,该工具能够有效协助用户检测和优化数据库配置的安全性。通过全面的分析和报告,DBSAT帮助用户识别潜在的安全漏洞,并提供针对性的改进建议,确保数据库系统的稳定性和安全性。 ... [详细]
  • 在处理 XML 数据时,如果需要解析 `` 标签的内容,可以采用 Pull 解析方法。Pull 解析是一种高效的 XML 解析方式,适用于流式数据处理。具体实现中,可以通过 Java 的 `XmlPullParser` 或其他类似的库来逐步读取和解析 XML 文档中的 `` 元素。这样不仅能够提高解析效率,还能减少内存占用。本文将详细介绍如何使用 Pull 解析方法来提取 `` 标签的内容,并提供一个示例代码,帮助开发者快速解决问题。 ... [详细]
  • 用阿里云的免费 SSL 证书让网站从 HTTP 换成 HTTPS
    HTTP协议是不加密传输数据的,也就是用户跟你的网站之间传递数据有可能在途中被截获,破解传递的真实内容,所以使用不加密的HTTP的网站是不 ... [详细]
  • 最详尽的4K技术科普
    什么是4K?4K是一个分辨率的范畴,即40962160的像素分辨率,一般用于专业设备居多,目前家庭用的设备,如 ... [详细]
  • javascript分页类支持页码格式
    前端时间因为项目需要,要对一个产品下所有的附属图片进行分页显示,没考虑ajax一张张请求,所以干脆一次性全部把图片out,然 ... [详细]
  • Java高并发与多线程(二):线程的实现方式详解
    本文将深入探讨Java中线程的三种主要实现方式,包括继承Thread类、实现Runnable接口和实现Callable接口,并分析它们之间的异同及其应用场景。 ... [详细]
  • 本文详细介绍了如何使用Python中的smtplib库来发送带有附件的邮件,并提供了完整的代码示例。作者:多测师_王sir,时间:2020年5月20日 17:24,微信:15367499889,公司:上海多测师信息有限公司。 ... [详细]
  • 解决 Windows Server 2016 网络连接问题
    本文详细介绍了如何解决 Windows Server 2016 在使用无线网络 (WLAN) 和有线网络 (以太网) 时遇到的连接问题。包括添加必要的功能和安装正确的驱动程序。 ... [详细]
  • 本文详细介绍了MySQL数据库的基础语法与核心操作,涵盖从基础概念到具体应用的多个方面。首先,文章从基础知识入手,逐步深入到创建和修改数据表的操作。接着,详细讲解了如何进行数据的插入、更新与删除。在查询部分,不仅介绍了DISTINCT和LIMIT的使用方法,还探讨了排序、过滤和通配符的应用。此外,文章还涵盖了计算字段以及多种函数的使用,包括文本处理、日期和时间处理及数值处理等。通过这些内容,读者可以全面掌握MySQL数据库的核心操作技巧。 ... [详细]
  • 本文深入解析了 Kubernetes 控制平面(特别是 API 服务器)与集群节点之间的通信机制,并对其通信路径进行了详细分类。旨在帮助用户更好地理解和定制其安装配置,从而增强网络安全性,确保集群的稳定运行。 ... [详细]
  • SSMS 启动故障:错误报告与解决求助 ... [详细]
  • 长期以来,关于临时表与表变量的优劣之争一直存在,部分技术社区甚至认为表变量几乎毫无用武之地,如缺乏统计信息、不支持事务处理等。然而,实际情况并非如此绝对。本文将从多个角度对比分析临时表与表变量,探讨它们在不同场景下的应用优势及其潜在局限性,帮助开发者更好地选择合适的数据结构。 ... [详细]
  • 近期,一种被称为“1KB快捷方式病毒”(学名为“VBS病毒”)在我公司内迅速蔓延,给系统安全带来了严重威胁。该病毒通过创建同名的恶意快捷方式文件传播,感染后可能导致文件损坏或丢失。为有效应对这一问题,我们正在采取一系列综合防护措施,包括更新防病毒软件、加强员工安全意识培训以及定期备份重要数据,以降低病毒带来的风险。 ... [详细]
author-avatar
盖世猎人
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有