337p人体粉嫩胞高清图片,97人妻精品一区二区三区在线 ,日本少妇自慰免费完整版,99精品国产福久久久久久,久久精品国产亚洲av热一区,国产aaaaaa一级毛片,国产99久久九九精品无码,久久精品国产亚洲AV成人公司
網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

印度黑客盯上中東記者:3年釣魚鏈曝光,2名埃及人已被盯上

0
分享至


2023年10月到2024年1月,兩名埃及記者先后收到LinkedIn私信。發(fā)信人叫"Haifa Kareem",頭像精致,履歷漂亮,開口就是工作機(jī)會(huì)。三個(gè)月后,同一批人換了個(gè)馬甲,把釣魚鏈接塞進(jìn)了WhatsApp。

這不是普通詐騙。Access Now、Lookout和SMEX三家機(jī)構(gòu)聯(lián)合追蹤發(fā)現(xiàn),這是一場(chǎng)持續(xù)至少兩年的"雇傭黑客"行動(dòng),幕后指向與印度政府有關(guān)聯(lián)的威脅行為體。

目標(biāo)清單讀起來(lái)像中東新聞圈的點(diǎn)名冊(cè):埃及政府批評(píng)者M(jìn)ostafa Al-A'sar、前議員Ahmed Eltantawy,還有一位要求匿名的黎巴嫩記者。三人的共同點(diǎn)?都曾在本國(guó)因言論吃過(guò)苦頭,其中一人之前就被間諜軟件盯上過(guò)。

釣魚手法老派但有效。Al-A'sar的遭遇堪稱教科書:LinkedIn上建立信任,套取手機(jī)號(hào)和郵箱,三天后收到Zoom會(huì)議鏈接。鏈接用Rebrandly縮短,點(diǎn)進(jìn)去是Google OAuth授權(quán)頁(yè)——不是假登錄框,是真的Google域名,真的權(quán)限申請(qǐng)流程。

OAuth釣魚:讓用戶親手遞鑰匙

傳統(tǒng)釣魚偽造登錄頁(yè),用戶輸完賬號(hào)密碼,攻擊者后臺(tái)收割。OAuth釣魚更隱蔽:攻擊者注冊(cè)一個(gè)名為"en-account.info"的惡意應(yīng)用,誘導(dǎo)用戶點(diǎn)擊"使用Google登錄"。

用戶看到的界面完全合法。Google彈窗詢問(wèn):是否允許該應(yīng)用訪問(wèn)您的郵箱、聯(lián)系人、云端硬盤?大多數(shù)人掃一眼權(quán)限列表就點(diǎn)了同意。這一點(diǎn)的后果是,攻擊者拿到長(zhǎng)期訪問(wèn)令牌,不需要知道密碼,不需要破解2FA,直接在后臺(tái)同步你的郵件。

Access Now的技術(shù)分析指出,這種"consent-based phishing"(基于同意的釣魚)專門利用用戶對(duì)大品牌認(rèn)證流程的信任。Google的OAuth 2.0機(jī)制本身沒問(wèn)題,但用戶對(duì)"Google讓我點(diǎn)"的慣性,成了攻擊者的跳板。

Al-A'sar的同事Ahmed Eltantawy在2023年10月遭遇的是另一套劇本:偽造Apple ID登錄頁(yè),配合2FA驗(yàn)證碼實(shí)時(shí)截取。攻擊者甚至搭建了完整的Apple視覺克隆站,從字體到動(dòng)效一絲不茍。

iMessage成了新戰(zhàn)場(chǎng)

2025年5月,那位匿名黎巴嫩記者收到的消息直接來(lái)自Apple Messages。發(fā)件人顯示"Apple Support",內(nèi)容稱賬戶異常需驗(yàn)證,附鏈接。同一時(shí)期,WhatsApp也收到類似消息。

SMEX的調(diào)查顯示,這輪campaign對(duì)蘋果生態(tài)的執(zhí)念近乎偏執(zhí)。iMessage、Apple ID、iCloud——全是入口。但技術(shù)痕跡顯示,Telegram和Signal也在目標(biāo)范圍內(nèi),只是曝光的攻擊實(shí)例較少。

選擇蘋果有其算計(jì)。中東高端用戶群體iPhone滲透率極高,記者、活動(dòng)家、政府官員往往是首批換機(jī)人群。蘋果的品牌溢價(jià)在這里轉(zhuǎn)化成了信任溢價(jià):收到"Apple"發(fā)來(lái)的消息,警惕閾值天然更低。

攻擊時(shí)間線也經(jīng)過(guò)精密計(jì)算。Al-A'sar的LinkedIn接觸發(fā)生在2024年1月,埃及大選剛結(jié)束,社會(huì)張力處于高點(diǎn)。Eltantawy被攻擊的2023年10月,他正準(zhǔn)備宣布參選意向。黎巴嫩記者的釣魚消息出現(xiàn)在2025年5月,該國(guó)正處于戰(zhàn)后重建與政治重組的敏感窗口。

Bitter APT的老套路與新包裝

三家機(jī)構(gòu)將此次活動(dòng)歸因于Bitter APT——一個(gè)至少2013年起活躍的組織,歷史上多次被指向印度情報(bào)背景。Bitter的傳統(tǒng)手藝是定向釣魚加水坑攻擊,目標(biāo)橫跨巴基斯坦、中國(guó)、沙特阿拉伯的軍政機(jī)構(gòu)。

這次campaign有Bitter的簽名式痕跡:LinkedIn虛假人設(shè)、Rebrandly短鏈接、對(duì)中東地緣政治目標(biāo)的偏好。但也有進(jìn)化——OAuth釣魚在Bitter過(guò)往行動(dòng)中罕見,更常見于東歐網(wǎng)絡(luò)犯罪集團(tuán)。

Lookout的移動(dòng)威脅情報(bào)團(tuán)隊(duì)注意到,攻擊者開始混合"雇傭黑客"的商業(yè)模式與國(guó)家級(jí)的目標(biāo)選擇。被盯上的三人沒有商業(yè)間諜價(jià)值,但有明確的政治監(jiān)控價(jià)值。這種"國(guó)家動(dòng)機(jī)+犯罪手法"的雜交,讓歸因變得復(fù)雜。

Al-A'sar的遭遇有個(gè)細(xì)節(jié)值得玩味。他在Linked上與"Haifa Kareem"周旋期間,對(duì)方曾要求發(fā)送簡(jiǎn)歷。他照做了——PDF格式,包含詳細(xì)職業(yè)經(jīng)歷。技術(shù)分析師推測(cè),這份簡(jiǎn)歷可能用于構(gòu)建更精準(zhǔn)的后續(xù)攻擊,或評(píng)估其社交圖譜價(jià)值。

換句話說(shuō),釣魚只是入口。攻擊者真正想要的是持久訪問(wèn):郵件內(nèi)容揭示信息源,云端文件暴露調(diào)查材料,聯(lián)系人列表勾勒關(guān)系網(wǎng)絡(luò)。對(duì)記者而言,這比單純的設(shè)備入侵更致命。

防御缺口:當(dāng)2FA變成擺設(shè)

OAuth釣魚的陰險(xiǎn)之處在于,它繞過(guò)了傳統(tǒng)安全教育的核心假設(shè)。用戶被反復(fù)告誡:開2FA,別點(diǎn)陌生鏈接,檢查網(wǎng)址拼寫。這三條對(duì)OAuth攻擊幾乎無(wú)效。

2FA保護(hù)的是密碼泄露場(chǎng)景。但OAuth流程中,用戶從未輸入密碼——只是點(diǎn)了"同意"。網(wǎng)址也是真的google.com,只是路徑參數(shù)里藏了惡意應(yīng)用的客戶端ID。安全培訓(xùn)沒教過(guò)普通人如何識(shí)別這個(gè)。

Google在2024年逐步收緊OAuth應(yīng)用審核,新注冊(cè)應(yīng)用需要更嚴(yán)格的驗(yàn)證流程。但攻擊者顯然找到了時(shí)間窗口,或利用歷史遺留的已審核應(yīng)用。

蘋果端的防御更被動(dòng)。iMessage的"報(bào)告垃圾信息"功能對(duì)偽裝成官方的支持消息識(shí)別有限,用戶看到藍(lán)色氣泡(iMessage)而非綠色(SMS),警惕性反而下降。蘋果在iOS 17后加強(qiáng)了釣魚鏈接的預(yù)覽警告,但社交工程的核心——偽造緊急感和權(quán)威感——技術(shù)難以攔截。

Access Now建議高風(fēng)險(xiǎn)用戶啟用Google的高級(jí)保護(hù)計(jì)劃(Advanced Protection Program),該計(jì)劃強(qiáng)制使用硬件安全密鑰,并限制第三方應(yīng)用權(quán)限。但這項(xiàng)服務(wù)需要額外配置,對(duì)非技術(shù)用戶門檻不低。

雇傭黑客市場(chǎng)的暗面

"Hack-for-hire"不是新詞,但市場(chǎng)規(guī)模和專業(yè)化程度在近年急劇膨脹。以色列NSO集團(tuán)的倒臺(tái)曾讓外界以為商業(yè)間諜軟件行業(yè)受挫,事實(shí)是需求只是轉(zhuǎn)移了——從打包產(chǎn)品轉(zhuǎn)向定制服務(wù)。

Bitter這類組織的優(yōu)勢(shì)在于成本結(jié)構(gòu)。相比NSO動(dòng)輒數(shù)百萬(wàn)美元的年度訂閱,雇傭黑客按項(xiàng)目收費(fèi),單價(jià)可能低至五位數(shù)美元。對(duì)預(yù)算有限但監(jiān)控需求迫切的行為體,這是更具性價(jià)比的選擇。

目標(biāo)選擇也反映市場(chǎng)細(xì)分。傳統(tǒng)APT盯著國(guó)防、能源、金融基礎(chǔ)設(shè)施;雇傭黑客承接"軟目標(biāo)"訂單——記者、NGO人員、反對(duì)派政客。這些目標(biāo)技術(shù)防護(hù)弱,但情報(bào)價(jià)值不低,且攻擊暴露后的外交風(fēng)險(xiǎn)可控。

SMEX的報(bào)告中提到一個(gè)未被充分討論的角度:黎巴嫩記者的遭遇顯示,攻擊者開始利用平臺(tái)間的信任落差。iMessage用戶默認(rèn)認(rèn)為藍(lán)色氣泡更安全,攻擊者就偽造藍(lán)色氣泡來(lái)源。WhatsApp以端到端加密著稱,用戶看到鏈接可能更少猶豫。每個(gè)平臺(tái)的安全敘事,都被轉(zhuǎn)化為攻擊向量。

這場(chǎng)campaign的曝光本身也有戰(zhàn)術(shù)價(jià)值。三家機(jī)構(gòu)選擇此時(shí)發(fā)布報(bào)告,部分原因是2025年5月的黎巴嫩案例提供了最新證據(jù)鏈。但更深層考量可能是威懾——讓攻擊者知道工具集已被分析,迫使更換基礎(chǔ)設(shè)施,抬高其運(yùn)營(yíng)成本。

Al-A'sar在事后接受Access Now訪談時(shí)提到,他最終沒有點(diǎn)擊那個(gè)Zoom鏈接,因?yàn)?Haifa Kareem"的英語(yǔ)有微妙的不自然之處。這個(gè)細(xì)節(jié)沒有被寫進(jìn)技術(shù)分析,但可能是整個(gè)攻擊鏈中最關(guān)鍵的變量。

技術(shù)防御有其邊界。當(dāng)攻擊者擁有國(guó)家級(jí)資源、商業(yè)級(jí)耐心和犯罪級(jí)靈活性,最后一道防線往往是最古老的:人對(duì)異常信號(hào)的直覺。

問(wèn)題是,這種直覺能靠訓(xùn)練復(fù)制嗎?還是只屬于那些已經(jīng)被騙過(guò)、被關(guān)過(guò)、被監(jiān)控過(guò)的人?

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
陪睡陪玩算什么?繼人體盛宴、舔手指后,千萬(wàn)網(wǎng)紅再曝娛樂(lè)圈內(nèi)幕

陪睡陪玩算什么?繼人體盛宴、舔手指后,千萬(wàn)網(wǎng)紅再曝娛樂(lè)圈內(nèi)幕

徐云流浪中國(guó)
2026-04-10 00:31:22
男演員最新聲明:已退出美國(guó)國(guó)籍,正式成為中國(guó)公民

男演員最新聲明:已退出美國(guó)國(guó)籍,正式成為中國(guó)公民

美芽
2026-04-08 18:02:54
震驚!網(wǎng)傳282群群主是上海經(jīng)管學(xué)校2009屆,網(wǎng)友:必須繩之以法

震驚!網(wǎng)傳282群群主是上海經(jīng)管學(xué)校2009屆,網(wǎng)友:必須繩之以法

火山詩(shī)話
2026-04-10 06:20:37
王立群教授:用權(quán)力泡女人,女人在你面前服服帖帖,用金錢泡女人,女人是滿臉不服氣,甚至討價(jià)還價(jià)...

王立群教授:用權(quán)力泡女人,女人在你面前服服帖帖,用金錢泡女人,女人是滿臉不服氣,甚至討價(jià)還價(jià)...

深度知局
2026-04-08 07:41:14
最新臺(tái)風(fēng)!或達(dá)17級(jí)以上!路徑曝光……“今年或有超強(qiáng)臺(tái)風(fēng)正面襲擊廣東”

最新臺(tái)風(fēng)!或達(dá)17級(jí)以上!路徑曝光……“今年或有超強(qiáng)臺(tái)風(fēng)正面襲擊廣東”

東莞好生活
2026-04-10 14:56:45
2760℃灼燒!美國(guó)繞月飛船將以時(shí)速3.8萬(wàn)公里返回,隔熱罩有隱患

2760℃灼燒!美國(guó)繞月飛船將以時(shí)速3.8萬(wàn)公里返回,隔熱罩有隱患

火星一號(hào)
2026-04-10 00:50:58
一箱油跨多??!豐田新混動(dòng)卡羅拉續(xù)航突破2000公里

一箱油跨多?。∝S田新混動(dòng)卡羅拉續(xù)航突破2000公里

小李子體育
2026-04-09 14:24:09
出生一個(gè)月后,她被陳麗華收養(yǎng),如今是集團(tuán)董事,享有同等繼承權(quán)

出生一個(gè)月后,她被陳麗華收養(yǎng),如今是集團(tuán)董事,享有同等繼承權(quán)

云景侃記
2026-04-09 19:48:26
他接受紀(jì)律審查和監(jiān)察調(diào)查

他接受紀(jì)律審查和監(jiān)察調(diào)查

錫望
2026-04-10 13:28:51
鄭麗文想要的,大陸給得很爽快,隨行人員有驚喜,藍(lán)營(yíng)一姐發(fā)話了

鄭麗文想要的,大陸給得很爽快,隨行人員有驚喜,藍(lán)營(yíng)一姐發(fā)話了

近史博覽
2026-04-10 09:58:26
中國(guó)棋院突然宣布組隊(duì)參加第31屆LG杯 悲??!柯潔連預(yù)選資格都沒有

中國(guó)棋院突然宣布組隊(duì)參加第31屆LG杯 悲劇!柯潔連預(yù)選資格都沒有

勁爆體壇
2026-04-10 13:16:01
布倫森25+10卡位戰(zhàn)尼克斯險(xiǎn)勝綠軍 塔圖姆24+13+8引3人20+

布倫森25+10卡位戰(zhàn)尼克斯險(xiǎn)勝綠軍 塔圖姆24+13+8引3人20+

醉臥浮生
2026-04-10 09:57:53
劉強(qiáng)東、章澤天成立新公司,名叫“天強(qiáng)”

劉強(qiáng)東、章澤天成立新公司,名叫“天強(qiáng)”

21世紀(jì)經(jīng)濟(jì)報(bào)道
2026-04-09 19:18:32
央行數(shù)據(jù)曝光:41.5%家庭手握多套房,房?jī)r(jià)下跌后,他們有多難?

央行數(shù)據(jù)曝光:41.5%家庭手握多套房,房?jī)r(jià)下跌后,他們有多難?

老特有話說(shuō)
2026-04-08 14:45:55
成立境外國(guó)資工作局,釋放了什么信號(hào)?

成立境外國(guó)資工作局,釋放了什么信號(hào)?

中國(guó)新聞周刊
2026-04-10 12:17:50
中國(guó)正在全力追趕!印度將軍:現(xiàn)在中國(guó)的航母,落后印度10年之久

中國(guó)正在全力追趕!印度將軍:現(xiàn)在中國(guó)的航母,落后印度10年之久

健身狂人
2026-04-09 17:13:01
醫(yī)藥股拿穩(wěn)了!這11只真龍頭,穿越牛熊超抗跌,安心捂??!

慧眼看世界哈哈
2026-04-10 14:13:33

馬克龍簽涉臺(tái)聲明后,中方雙管齊下,朱鳳蓮強(qiáng)硬發(fā)聲,法國(guó)賭輸了

馬克龍簽涉臺(tái)聲明后,中方雙管齊下,朱鳳蓮強(qiáng)硬發(fā)聲,法國(guó)賭輸了

書紀(jì)文譚
2026-04-09 15:30:13
數(shù)百名醫(yī)生強(qiáng)調(diào):只要做過(guò)肺部CT,患者一定多加關(guān)注這5點(diǎn)!

數(shù)百名醫(yī)生強(qiáng)調(diào):只要做過(guò)肺部CT,患者一定多加關(guān)注這5點(diǎn)!

醫(yī)學(xué)科普匯
2026-04-09 17:01:02
魯尼選史上最偉大的6位體育明星,沒有列入任何足球運(yùn)動(dòng)員

魯尼選史上最偉大的6位體育明星,沒有列入任何足球運(yùn)動(dòng)員

懂球帝
2026-04-10 10:00:16
2026-04-10 18:32:49
算力游俠
算力游俠
游走在API與報(bào)錯(cuò)之間,用魔法(AI)打敗魔法的非硬核玩家。
1065文章數(shù) 12關(guān)注度
往期回顧 全部

頭條要聞

73歲騎友"抄近路"摔倒身亡 事發(fā)路段系村民自發(fā)修建

頭條要聞

73歲騎友"抄近路"摔倒身亡 事發(fā)路段系村民自發(fā)修建

體育要聞

17歲賺了一百萬(wàn)美元,25歲被CBA裁員

娛樂(lè)要聞

黃景瑜王玉雯否認(rèn)戀情!聚會(huì)細(xì)節(jié)被扒

財(cái)經(jīng)要聞

創(chuàng)業(yè)板改革制度落地 增設(shè)第4套上市標(biāo)準(zhǔn)

科技要聞

馬斯克狂發(fā)大火箭也養(yǎng)不起AI 年虧50億美元

汽車要聞

搭載第二代刀片電池及閃充技術(shù) 騰勢(shì)N8L閃充版預(yù)售35萬(wàn)起

態(tài)度原創(chuàng)

手機(jī)
游戲
教育
健康
公開課

手機(jī)要聞

消息稱三星上調(diào)4月Galaxy S26系列手機(jī)產(chǎn)量至300萬(wàn)臺(tái)

前暴雪設(shè)計(jì)師炮轟《魔獸世界》劇情 像卡通片毫無(wú)張力

教育要聞

30名!2025海淀高級(jí)、中級(jí)校長(zhǎng)評(píng)定名單來(lái)了

干細(xì)胞抗衰4大誤區(qū),90%的人都中招

公開課

李玫瑾:為什么性格比能力更重要?

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版