您的位置: 首頁 >產(chǎn)經(jīng) >

微軟控制了由伊朗國家黑客運營的99個域

2022-05-22 07:44:01 編輯:舒思晶 來源:
導讀 今天揭幕的法院文件顯示,微軟一直在與一群伊朗政府資助的黑客進行秘密戰(zhàn)斗。 這家操作系統(tǒng)制造商起訴并贏得了一項限制令,使它可以控制以

今天揭幕的法院文件顯示,微軟一直在與一群伊朗政府資助的黑客進行秘密戰(zhàn)斗。

這家操作系統(tǒng)制造商起訴并贏得了一項限制令,使它可以控制以前由網(wǎng)絡安全圈中稱為APT35,Phosphorus,Charming Kitten和Ajax Security的一群伊朗黑客擁有和運營的99個網(wǎng)絡域。球隊。

這些域名已被用作針對美國和全球用戶的魚叉式網(wǎng)絡釣魚活動的一部分。

APT35黑客已經(jīng)注冊了這些域,以合并知名品牌的名稱,例如Microsoft,Yahoo等。然后,這些域用于為該組欺騙其訪問其站點的用戶收集登錄憑據(jù)。該策略已有數(shù)十年歷史,但即使在今天,仍然能夠成功誘騙用戶無意間泄露用戶名和密碼。

微軟沒收的某些域名包括outlook-verify.net,yahoo-verify.net,verification-live.com和myaccount-services.net。

微軟表示,它已經(jīng)獲得了域名注冊機構的大力支持,該公司在獲得法院命令后立即將域名移交給了微軟。

公司經(jīng)常使用法院命令來接管侵犯其商標和版權的域名。但是,在過去的一年中,Microsoft一直在利用這種法律手段來打擊黑客組織。

此外,這不是微軟第一次使用法院命令來接管以前由政府支持的網(wǎng)絡間諜組織控制的域名。

在2018年夏季,微軟還控制了APT28運營的域,APT28是俄羅斯網(wǎng)絡間諜組織,也被稱為Strontium和Fancy Bear。微軟公司客戶安全與信任部門副總裁湯姆·伯特(Tom Burt)今天在博客中表示,他們使用此技巧15次來控制APT28運營的91個域,其中一些域用于針對美國2018年中期選舉的競選活動。

使用法院命令來接管惡意軟件域的做法并不新鮮,但是直到最近,美國政府機構才開始使用它們來接管惡意軟件僵尸網(wǎng)絡的命令和控制服務器。

最近的案例包括FBI在去年5月使用它來控制VPNFilter路由器惡意軟件,以及DOJ在今年1月使用它來控制由朝鮮國家黑客建立的僵尸網(wǎng)絡Joanap。


免責聲明:本文由用戶上傳,如有侵權請聯(lián)系刪除!

精彩推薦

圖文推薦

點擊排行

2016-2022 All Rights Reserved.平安財經(jīng)網(wǎng).復制必究 聯(lián)系QQ280 715 8082   備案號:閩ICP備19027007號-6

本站除標明“本站原創(chuàng)”外所有信息均轉(zhuǎn)載自互聯(lián)網(wǎng) 版權歸原作者所有。