【安全资讯】SideWinder组织模仿巴基斯坦政府合法域发起攻击

猎影实验室 2022-06-02 02:42:06 2084人浏览

SideWinder又名 Rattlesnake、Hardcore Nationalist、RAZOR TIGER、T-APT-04和APT-C-17,至少从2012年开始活跃,是一个疑似来自印度的APT组织。自2020年4月以来,SideWinder针对巴基斯坦、中国、尼泊尔和阿富汗的组织发起了将近1000次攻击。

 

SideWinder在最近的网络钓鱼活动中建立了多个模仿巴基斯坦政府合法域的网络钓鱼域,在发现的网络钓鱼链接中,研究人员还发现了一个下载虚假“Secure VPN”应用的网络钓鱼链接,但研究人员目前无法确认虚假VPN 应用程序的用途是否是恶意的。此外,SideWinder使用了一个自定义工具,研究人员将其追踪为SideWinder.AntiBot.Script。

失陷指标(IOC)188
APT SideWinder 巴基斯坦 钓鱼攻击
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。