深度解析 | “透明部落(APT36)”持续攻击印度政府、国防部门

💡 原文中文,约7400字,阅读约需18分钟。
📝

内容提要

黑莓发现了巴基斯坦的高级持续威胁组织Transparent Tribe,该组织的目标是印度的政府、国防和航空航天部门。他们使用Python、Golang和Rust等跨平台编程语言,并滥用Telegram、Discord、Slack和Google Drive等网络服务。黑莓发现了该组织使用的一系列恶意工具,包括一个新的Golang编译的间谍工具。该组织的活动与以前的活动有很多重叠,可能与巴基斯坦有关。他们使用网络钓鱼电子邮件和恶意ISO等攻击载体。预计这种活动还将继续。

Q&A

透明部落(APT36)主要针对哪些目标?

透明部落主要针对印度的政府、国防和航空航天部门。

透明部落使用了哪些编程语言进行攻击?

该组织使用Python、Golang和Rust等跨平台编程语言。

透明部落的攻击载体主要是什么?

透明部落主要采用网络钓鱼电子邮件,利用恶意ZIP文件或链接作为攻击载体。

透明部落的活动与哪个国家有关?

透明部落的活动可能与巴基斯坦有关。

透明部落最近引入了哪些新的攻击手段?

该组织首次尝试将ISO映像作为攻击载体,并使用新的Golang编译的间谍工具。

透明部落的活动与印度和巴基斯坦的关系如何?

透明部落的活动与印度和巴基斯坦之间的地缘政治紧张局势相吻合,暗示其战略动机。

🏷️

标签

➡️

继续阅读