Trace Id is missing

Državni akteri

Mint Sandstorm

Krupni plan planeta
Akter kojeg Microsoft prati kao Mint Storm (PHOSPHORUS) grupa je aktivnosti povezana s Iranom, aktivna najmanje od 2013. Mint Sandstorm (PHOSPHORUS) poznat je po tome što na prvom mjestu cilja disidente koji protestiraju protiv iranske vlade, kao i na aktiviste vođe, obrambenu industrijsku bazu, novinare, centra za istraživanje, sveučilišta i više vladinih agencija i usluga, uključujući mete u Izraelu i Sjedinjenim Američkim Državama. Mint Sandstorm (PHOSPHORUS) usmjeren je na špijunažu. Akter je poznat po tome što ostvaruje pristup iz širokog iskorištavanja uređaja s pristupom na daljinu za kampanje individualizirane krađe identiteta. Mint Sandstorm (PHOSPHORUS) također koristi prikupljanje vjerodajnice radi ostvarenja pristupa službenim računima za posao, kao i osobnim računima. Prethodni uočeni alati uključuju automatizirani zlonamjerni softver, kao što su kradljivci informacija. Akter je također uočen kako razvija prilagođeni zlonamjerni softver, uključujući njihovu dokumentaciju za krađu identiteta u kojoj se koristi injektiranje predloška radi učitavanja zlonamjernog sadržaja. Mint Sandstorm (PHOSPHORUS) također napadao ucjenjivačkim softverom više organizacija. Microsoft je povezao te kampanje ucjenjivačkim softverom s grupom Storm-0270 (DEV-0270), podgrupom grupe Mint Sandstorm (PHOSPHORUS). Mint Sandstorm (PHOSPHORUS) druge sigurnosne tvrtke prate kao Charming Kitten i APT35. Mandiant naziva moderni Mint Sandstorm (PHOSPHORUS) APT42.

Poznat i kao:                                                       Sektori koji su mete:

 

Charming Kitten, APT35, Ajax Security                   Vlada

Tim

                                                                                  Zajednice diplomatske i nuklearne                                                                                                                      politike

Zemlja podrijetla:

                                                                                  Nevladine organizacije 

Iran

                                                                                  Organizacije za ljudska prava

 

Zemlje koje su meta:                                               Obrambena industrijska baza                

   

Globalni                                                                       akademici

 

                                                                                  Novinari

Microsoftovo obavještavanje o prijetnjama Nedavni članci o grupi Mint Sandstorm

Profiliranje grupe DEV-0270: Operacije ucjenjivačkim softverom koje provodi grupa PHOSPHORUS

Smjernice za sprječavanje, otkrivanje i lociranje iskorištavanja ranjivosti servisa Log4j 2

Razvijajući trendovi u aktivnosti iranskih zlonamjernih aktera – MSTIC prezentacija na konferenciji CyberWarCon 2021.

Pratite Microsoft Security