聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士团队

安全研究人员发现,一家名不见经传的印度 IT 公司一直在秘密地作为全球黑客雇佣服务或黑客即服务平台在运作。

   

它是谁?

这家公司位于印度首都德里,名为 BellTroX InfoTech。

该公司被指攻击数千名高级别个体和数千家组织机构,横跨六大洲,时长达七年之久。

虽然黑客雇佣 (Hack-for-hire) 服务并未作为国家黑客组织运作,但很可能作为一家黑客雇佣公司运作,代表私人调查者及其客户对既定目标开展商业网络间谍活动。

加拿大多伦多大学公民实验室 (Citizen Lab) 发布报告,将 BellTroX 公司称为 “Dark Basin” 黑客组织,它的攻击目标是倡导团体、高级政客、政府官员、CEO、记者和人权卫士。

报告指出,“在多年的调查过程中,我们发现 Dark Basin 可能代表其客户从事针对竞争对手的商业间谍活动,涉及高级别公共事件、刑事案件、金融交易、新闻和倡导活动等等。”

   

初次会面+深挖

公民实验室表示,2017年一名记者遭通过自托管开源 Phurl URL 短链接发送的钓鱼页面攻击后,该实验室开始调查 “Dark Basin” 组织。

研究人员发现,攻击者使用同样的 URL 短链接伪装了至少27,591个包含目标邮件地址的其它钓鱼链接,“由于这些短链接创建了带有顺序短代码的 URL,因此我们能够枚举它们并识别出近2.8万个包含目标邮件地址的其它 URL。”

刚开始,研究人员以为它是国家黑客组织,不过鉴于其攻击目标庞大且多样,因此被定性为黑客雇佣组织。

有意思的是,BellTroX公司的创始人 Sumit Gupta 曾在2015年因参与类似的黑客雇佣活动在加利福尼亚州遭起诉,该案还牵涉两名私人调查人员,他们证实自己曾向 Sumit Gupta 购买黑入市场营销高管账户的服务。

公民实验室指出,“Dark Basin 在网上公开了钓鱼包的源代码拷贝以及日志文件记录了和凭证钓鱼网站的每次交互,包括由 Dark Basin 操纵人员执行的测试活动。”

为此,公民实验室识别出和 Dark Basin 组织的活动重合的多名 BellTroX 员工,因为他们在测试 URL 短链接时使用了个人文档如简历作为诱饵内容。同时,他们还发布社交媒体帖子,描述并证实了包含 Dark Basin 基础设施链接截图的攻击技术。

   

现在怎么样了?

公民实验室随后通知了数百名遭此攻击的个人和机构并应多名目标的请求将研究结果和美国司法部共享。

公民实验室指出,Dark Basin 的攻击目标多样,包括多个国家的高级政府官员和候选人、多家金融公司如对冲基金和银行、医药公司等等不一而足。

而很多攻击目标都强烈地但无法证实攻击和自己知晓的某个党派的争端或纠纷有关。

网络安全公司 NortonLifeLock 也独立调查了该组织的活动,并将 Dark Basin 称为 “Mercenary.Amanda”,还发布了一个受陷指标清单。

推荐阅读

俄罗斯间谍被指窃听跨大西洋电缆通信

公民实验室报告:Pegasus 间谍软件活跃于45个国家

原文链接

https://thehackernews.com/2020/06/hacker-for-hire-belltrox-india.html

题图:Pixabay License

本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 www.codesafe.cn”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

 点个 “在看” ,加油鸭~

谁在指使这家印度 IT 公司攻击全球政治家、投资者和记者?相关推荐

  1. 巨头都在争抢无人驾驶 这家智慧停车公司却先上了路 科技事务 百家号 08-14 15:55 今年来,互联网巨头在智慧交通领域动作频频,4月初,百度提出雄心勃勃的“阿波罗计划”,宣布开放自动驾驶平台以

    巨头都在争抢无人驾驶 这家智慧停车公司却先上了路 科技事务 百家号 08-14 15:55 今年来,互联网巨头在智慧交通领域动作频频,4月初,百度提出雄心勃勃的"阿波罗计划",宣布 ...

  2. 印度行——印度软件公司的印象

    这是我第二次访问印度.2004年,我访问了印度普纳(接近孟买).这次是海得拉巴 - 印度中心附近 - 接近班加罗尔. 在市中心,有许多的IT或业务流程外包(BPO)公司–类似中国科技园等.表面上,他们 ...

  3. 这家app开发公司疫情期间居然盈利200万!

    这家app开发公司疫情期间居然盈利200万!2020年春节一场突如其来的疫情让为数众多的中小企业损失惨重,但也有少数曲突徙薪.未雨绸缪的中小企业不仅没有遭受太多的影响,反而逆转乾坤,把险情化为了发展壮 ...

  4. 只知京东有AR试妆镜,却不知大牌美妆早已盯上广州这家AR技术公司?

    丨据说,今年618购物节,京东不讲促销秀科技 5月29日,京东召开JD CUBE大会,与会京东高管全程未提618促销,而是把时间交给京东技术部门.用京东集团CTO张晨的话来概括,这次618购物节启动仪 ...

  5. 印度程序员 微软_微软Kaizala使印度铁路公司能够将其300万员工与医疗服务联系起来

    印度程序员 微软 India's largest employer, Indian Railways, will be using Microsoft Kaizala to connect its e ...

  6. 字节跳动回应抖音上市;苹果公司:全球多个国家的 App 价格将上涨;GDB 10.1 发布|极客头条

    整理 | 郑丽媛 头图 | CSDN 下载自东方 IC 「极客头条」-- 技术人员的新闻圈! CSDN 的读者朋友们早上好哇,「极客头条」来啦,快来看今天都有哪些值得我们技术人关注的重要新闻吧. 国内 ...

  7. 新型APT组织正在攻击全球的政府实体

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 ESET 公司称发现一个新型 APT 组织正在攻击全球范围内的实体,该组织被命名为 "FamousSparrow". 该 A ...

  8. 英美安全机构称俄罗斯正在暴力攻击全球数百家组织机构

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士 上周四,NSA.FBI和英国国家网络安全中心(NCSC)发布安全公告称,俄罗斯政府间谍组织格鲁乌 (GRU) 正在全球发动暴力攻击.该间谍 ...

  9. 火眼:利用FTA 服务器0day攻击全球百家企业的是 FIN11

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 火眼公司指出,2020年12月利用Accellion FTA 服务器 0day 攻击全球100家左右企业的黑客组织是 FIN11. 在 ...

最新文章

  1. 你有一张邀请函:全球AI技术开发日南京站——9月8日走进地平线
  2. 1067. 试密码(20)
  3. java数组 序列化_程序猿的日常——Java基础之clone、序列化、字符串、数组
  4. Java四种线程创建的思路
  5. mysql数据库分隔符_MySQL对分隔符的处理(一)
  6. mes实施顾问前景如何_国匠智能制造培训|MES的两种实施顾问类型
  7. java实现关键词云_Java synchronized 关键词详细说明
  8. android 监听安装来源_Flutter插件开发之APK自动安装
  9. java重定向post_java实现响应重定向发送post请求操作示例
  10. 转载-IDEA项目左边栏只能看到文件看不到项目结构
  11. 推荐一份 Google 面试指南
  12. 含泪推荐四款超级好用的电脑软件,值得收藏
  13. FPGA--IP核之FIFO
  14. SpringBoot RESTful API 架构风格实践
  15. Jzoj4722 跳楼机
  16. 无人机视觉检测算法研究及数据集汇总
  17. 心电图心电轴怎么计算_心电轴的测量方法
  18. Debian修改DNS
  19. 服务类采购订单 Service PO
  20. 执行董事和CEO有什么区别

热门文章

  1. WCF Transaction
  2. 如何监控oracle的索引是否使用
  3. 如何将SQL Profiler Trace读入到SQL的表中?
  4. 什么是Kubernetes?科普文
  5. 阿里云全新一代FaaS平台F3(VU9P)实例发布
  6. jQuery 之 [ DOM操作 ]
  7. poj 1502 单源最短路径
  8. 【转载】如何制作python安装模块(setup.py)
  9. Flex利用Datagrid来设置全选和单选
  10. JScript中正则表达函数的说明与应用