【安全资讯】Cobalt Mirage组织利用BitLocker和 DiskCryptor发起勒索软件攻击
Cobalt Mirage是一个伊朗黑客组织,该组织至少从 2020 年 6 月开始运作,与伊朗APT35组织有关。研究人员确定了两个不同的 COBALT MIRAGE 入侵集群。在集群 A 中,攻击者使用BitLocker和DiskCryptor进行勒索软件攻击以获取经济利益。集群 B 专注于有针对性的入侵以获取访问权限和收集情报,在其中一些活动也尝试使用了勒索软件。Cobalt Mirage针对的目标为以色列、美国、欧洲和澳大利亚组织。
COBALT MIRAGE 活动集群
失陷指标(IOC)34
这么重要的IOC情报,赶紧
登录
来看看吧~
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享