FOFA资产拓线实战系列:COLDRIVER

💡 原文中文,约2500字,阅读约需6分钟。
📝

内容提要

COLDRIVER,一个俄罗斯威胁组织,通过凭证钓鱼攻击了非政府组织、前情报和军事官员以及北约政府的知名人士。最近的活动通过线索和FOFA平台被追踪,导致发现了两个高度可疑的IP地址。在新发现的IOC中没有发现未知资产。

Q&A

COLDRIVER组织的主要攻击目标是什么?

COLDRIVER组织主要针对非政府组织、前情报和军事官员以及北约政府的知名人士进行凭证钓鱼攻击。

COLDRIVER的活动时间是什么时候?

COLDRIVER的活动时间为2023年8月至10月。

如何通过FOFA平台追踪COLDRIVER的活动?

可以通过FOFA平台的特定语法查询,如使用端口3000和TLS banner信息进行搜索。

COLDRIVER组织的可疑IP地址有哪些?

可疑IP地址包括45.133.216.15:3000、95.164.17.94:3000和89.19.211.240:3000。

COLDRIVER的证书信息显示了什么?

证书信息显示组织名为'Internet Widgits Pty Ltd',有效期为2023年6月23日。

COLDRIVER的活动是否有未知资产的样本?

新发现的可疑IOC中没有发现未知资产的样本,但认为这两个IP地址具有高可疑性。

🏷️

标签

➡️

继续阅读