当前位置:首页 > 报告详情

Or Chechik and Daniel Frank - 从侦察到毁灭——揭露伊朗 Agrius APT 最新 TTPs.pdf

上传人: 芦苇 编号:185946 2024-11-02 35页 1.18MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文详细描述了Palo Alto Networks的研究人员如何追踪并分析Iranian Agrius APT(高级持续性威胁)小组的最新活动。该小组是一个由伊朗情报部(MOIS)资助的APT组织,自2020年以来活跃,主要针对以色列。他们的策略包括窃取数据、泄露信息和进行破坏性攻击,旨在对关键基础设施造成破坏并造成金融损失。 关键点包括: 1. Agrius使用了一种独特的Wiper(破坏性工具),旨在彻底破坏数据,不同于勒索软件。 2. 研究人员发现了三个以前未记录的Wiper工具,并确定了它们的部分来源。 3. Agrius的攻击手段不断进化,包括绕过 endpoint detection and response (EDR) 工具的尝试。 4. 该组织的目标主要是以色列的技术和高等教育部门。 5. 伊朗使用网络战来推进其军事和政治目标,并正在加大破坏性攻击的力度。 通过这些发现,研究人员强调了伊朗在网络战中的作用,并提醒人们注意其不断演变的威胁手段。
"伊朗Agrius APT最新战术探秘" "揭秘伊朗背后的网络战争策略" 伊朗网络威胁的新动向"
客服
商务合作
小程序
服务号
折叠