FreeBuf网络安全行业门户

FreeBuf网络安全行业门户 -

MuddyWater借助Atera向以色列员工发起钓鱼攻击

该攻击专门针对在跨国公司工作的以色列员工,通过伪装成与工资相关的邮件(邮件中包含恶意链接的PDF附件)进行社会工程学欺骗。

伊朗APT组织MuddyWater利用合法远程监控工具Atera进行网络攻击。攻击者通过钓鱼邮件向以色列员工发送恶意链接的PDF附件,安装名为AteraAgent的远程管理软件。这次活动被归因于TA450组织,是其战术的转变。这是首次观察到TA450使用与诱饵内容匹配的发件人邮箱。

相关推荐 去reddit讨论

热榜 Top10

观测云
观测云
eolink
eolink
Dify.AI
Dify.AI
LigaAI
LigaAI

推荐或自荐