Trace Id is missing
Pereiti prie pagrindinio turinio
Security Insider

Valstybių veikėjai

Mint Sandstorm

Planetos vaizdas stambiu planu
Veikėjas, kurį „Microsoft“ stebi kaip „Mint Sandstorm“ (PHOSPHORUS), yra su Iranu susijusi veiklų grupė, veikianti bent nuo 2013 metų. Yra žinoma, kad „Mint Sandstorm“ (PHOSPHORUS) pirmiausia taikosi į disidentus, protestuojančius prieš Irano vyriausybę, taip pat į aktyvistų lyderius, gynybos pramonės bazę, žurnalistus, analitikos centrus, universitetus, įvairias vyriausybines agentūras ir tarnybas, įskaitant taikinius Izraelyje ir Jungtinėse Valstijose. „Mint Sandstorm“ (PHOSPHORUS) daugiausia dėmesio skiria šnipinėjimui. Yra žinoma, kad veikėjas pirminę prieigą įgyja iš plataus masto nuotolinės prieigos įrenginių panaudojimo ir tikslinio sukčiavimo apsimetant kampanijų. „Mint Sandstorm“ (PHOSPHORUS) taip pat naudoja kredencialų rinkimą, kad gautų prieigą prie oficialių darbinių ir asmeninių paskyrų. Anksčiau naudoti įrankiai pastebėjo kenkėjiškas programas, pavyzdžiui, informacijos vagis. Be to, pastebėta, kad šis veikėjas kuria pritaikytą kenkėjišką programinę įrangą, įskaitant jo sukčiavimo dokumentus, kuriuose kenkėjiškam turiniui įkelti naudojama šablonų injekcija. „Mint Sandstorm“ (PHOSPHORUS) taip pat vykdo išpirkos reikalaujančių programų atakas, nukreiptas prieš kelias organizacijas. „Microsoft“ šias išpirkos reikalaujančių programų atakas susiejo su „Storm-0270“ (DEV-0270) – antrine „Mint Sandstorm“ (PHOSPHORUS) grupe. „Mint Sandstorm“ (PHOSPHORUS) kitos saugos kompanijos seka kaip „Charming Kitten“ ir APT35“. „Mandiant“ šių dienų „Mint Sandstorm“ (PHOSPHORUS) vadina APT42.

Taip pat žinoma kaip:                                                       Atakuojami sektoriai:

 

„Charming Kitten“, APT35, „Ajax Security“                   Vyriausybė

Komanda

                                                                                  Diplomatinės ir atominės politikos                                                                                                                      bendruomenės

Kilmės šalis:

                                                                                  Nevyriausybinės 

Iranas

                                                                                  Žmogaus teisių organizacijos

 

Atakuojamos šalys:                                               Gynybos pramonės bazė                

   

Pasaulinė                                                                       akademija

 

                                                                                  Žurnalistai

„Microsoft“ grėsmių žvalgyba: naujausi straipsniai apie „Mint Sandstorm“

DEV-0270 profiliavimas: PHOSPHORUS išpirkos reikalaujančios programos operacijos

Nurodymai, kaip užkirsti kelią „Log4j 2“ pažeidžiamumo išnaudojimui, jį aptikti ir rasti

Kintančios Irano grėsmės sukėlėjų veiklos tendencijos – „MSTIC“ pristatymas „CyberWarCon 2021“

Stebėkite „Microsoft“ saugą