FOFA资产拓线实战系列:COLDRIVER
原文中文,约2500字,阅读约需6分钟。
📝
内容提要
COLDRIVER,一个俄罗斯威胁组织,通过凭证钓鱼攻击了非政府组织、前情报和军事官员以及北约政府的知名人士。最近的活动通过线索和FOFA平台被追踪,导致发现了两个高度可疑的IP地址。在新发现的IOC中没有发现未知资产。
❓
Q&A
COLDRIVER组织的主要攻击目标是什么?
COLDRIVER组织主要针对非政府组织、前情报和军事官员以及北约政府的知名人士进行凭证钓鱼攻击。
COLDRIVER的活动时间是什么时候?
COLDRIVER的活动时间为2023年8月至10月。
如何通过FOFA平台追踪COLDRIVER的活动?
可以通过FOFA平台的特定语法查询,如使用端口3000和TLS banner信息进行搜索。
COLDRIVER组织的可疑IP地址有哪些?
可疑IP地址包括45.133.216.15:3000、95.164.17.94:3000和89.19.211.240:3000。
COLDRIVER的证书信息显示了什么?
证书信息显示组织名为'Internet Widgits Pty Ltd',有效期为2023年6月23日。
COLDRIVER的活动是否有未知资产的样本?
新发现的可疑IOC中没有发现未知资产的样本,但认为这两个IP地址具有高可疑性。
🏷️