资讯中心

Our News

以色列遭到伊朗新款WezRat信息窃取工具的攻击 媒体

资讯中心

以色列遭到伊朗新款WezRat信息窃取工具的攻击 媒体

2025-11-13 18:52:28 14

伊朗黑客组织使用 WezRat 攻击多个组织

主要要点

攻击者:伊朗国家支持的黑客组织 Cotton Sandstorm。目标:以色列及其他地区的多个组织。手段:发送伪装成以色列国家网络总监的恶意电子邮件。恶意软件:WezRat 信息盗窃者和远程访问木马。功能:文件下载、截屏、键盘记录、剪贴板内容提取及浏览器 Cookie 破坏。

报导指出,伊朗的黑客组织 Cotton Sandstorm亦被称为 Emennet Pasargad 和 Aria Sepehr Ayandehsazan针对以色列等多个组织使用了 WezRat 信息盗窃者及远程访问木马。根据 The Hacker News 的报导,该组织利用伪装成以色列国家网络总监的恶意电子邮件,引诱目标实体下载一个 Google Chrome 的安全更新,这个更新协助发送 WezRAT 木马。

加速器苹果下载

Check Point 的分析揭示了 WezRAT 的多种功能,包括文件下载、截屏、键盘记录、剪贴板内容提取以及浏览器 Cookie 的破坏。研究人员还指出,WezRAT 的基础设施越来越复杂,这一点表明该行动可能是不同威胁行为者之间的合作。报告指出:WezRat 持续的开发和完善显示出其在维持一个多功能且具隐蔽性的网络间谍工具上的投入。Emennet Pasargad 的活动对美国、欧洲和中东的多个实体构成威胁,这不仅针对直接的政治对手,还针对任何对伊朗国际或内部叙事有影响的团体或个人。

以色列遭到伊朗新款WezRat信息窃取工具的攻击 媒体

这一系列的攻击行为强调了网络安全的重要性以及对信息战的认识。组织应加强防护措施,防止此类威胁的组织潜伏与侵入。

如果你想更加了解相关的网络安全威胁,请参考以下连结: Cotton Sandstorm 资讯