黑客团伙利用Python、Golang和Rust恶意软件袭击印度国防部门!
与巴基斯坦有联系的Transparent Tribe组织已被确认与一系列新的攻击有关,这些攻击使用Python、Golang和Rust编写的跨平台恶意软件,针对印度政府、国防和航空航天部门。
“这一系列活动从2023年底持续到2024年4月,并预计将持续下去.”黑莓研究和情报团队在上周初发布的一份技术报告中说。
此次鱼叉式网络钓鱼活动还因滥用Discord、Google Drive、Slack和Telegram等热门在线服务而引人注目,这再次强调了黑客是如何将合法程序纳入其攻击流程的。
据黑莓称,基于电子邮件的攻击目标包括国防部生产部(DDP)的三个重要利益相关者和客户公司。这三家目标公司的总部都设在印度班加罗尔市。
虽然没有透露这些公司的名称,但有迹象表明,这些电子邮件的目标是印度斯坦航空有限公司(HAL),这是世界上最大的航空航天和国防公司之一;巴拉特电子有限公司(BEL),这是一家国有航空航天和国防电子公司;以及BEML有限公司,这是一家生产土方设备的公共部门企业。
关键词:Python、Golang、Rust、跨平台恶意软件、鱼叉式网络钓鱼、黑莓研究和情报团队、Discord、Google Drive、Slack、Telegram