Trace Id is missing

Valsts izpildorganizācijas

Mint Sandstorm

Planētas tuvplāns
Izpildītājs, ko Microsoft izseko kā Mint Sandstorm (PHOSPHORUS), ir ar Irānu saistīta darbību grupa, kas ir aktīva vismaz kopš 2013. gada. Mint Sandstorm (PHOSPHORUS) galvenokārt uzbrūk disidentiem, kas protestē pret Irānas valdību, kā arī aktīvistu līderiem, aizsardzības industriālajai bāzei, žurnālistiem, domnīcām, universitātēm un vairākām valdības aģentūrām un pakalpojumiem, tostarp mērķiem Izraēlā un Amerikas Savienotajās Valstīs. Mint Sandstorm (PHOSPHORUS) koncentrējas uz spiegošanu. Ir zināms, ka izpildītājs iegūst sākotnējo piekļuvi, sākot no plaša mēroga attālās piekļuves ierīču izmantošanas līdz mērķētas pikšķerēšanas kampaņām. Mint Sandstorm (PHOSPHORUS) izmanto arī akreditācijas datu vākšanu, lai iegūtu piekļuvi oficiāliem darba kontiem, kā arī personiskajiem kontiem. Novērojumi liecina par automatizētas ļaunprogrammatūras, piemēram, informācijas zagļu, izmantošanu. Konstatēts, ka izpildītājs izmantojis arī pielāgotu ļaunprogrammatūru, tostarp pikšķerēšanas dokumentus, kuros izmantota veidnes injekcija, lai ielādētu ļaunprātīgu saturu. Izpildītājs Mint Sandstorm (PHOSPHORUS) ir veicis arī izspiedējprogrammatūras uzbrukumus vairākām organizācijām. Korporācija Microsoft ir saistījusi šādas izspiedējprogrammatūras kampaņas ar Storm-0270 (DEV-0270), Mint Sandstorm (PHOSPHORUS) apakšgrupu. Izpildītāju Mint Sandstorm (PHOSPHORUS) izseko citi drošības uzņēmumi, piemēram, Charming Kitten un APT35. Mandiant šobrīd pastāvošo Mint Sandstorm (PHOSPHORUS) dēvē par APT42.

Citi nosaukumi:                                                       Mērķa nozares:

 

Charming Kitten, APT35, Ajax Security                   Valdība

Komanda

                                                                                  Diplomātiskās un kodolieroču politikas                                                                                                                      kopienas

Izcelsmes valsts:

                                                                                  Nevalstiskas organizācijas 

Irāna

                                                                                  Cilvēktiesību organizācijas

 

Mērķa valstis:                                               Aizsardzības industriālā bāze                

   

Visas pasaules                                                                       akadēmiķi

 

                                                                                  Žurnālisti

Microsoft draudu informācija: Nesenie raksti par Mint Sandstorm

DEV-0270 profilēšana: PHOSPHORUS izspiedējprogrammatūras operācijas

Norādījumi, kā novērst, noteikt un medīt Log4j 2 ievainojamības izmantošanu

Evolving trends in Iranian threat actor activity (Irānas draudu izpildītāju darbību attīstības tendences), MSTIC prezentācija konferencē CyberWarCon 2021

Sekot Microsoft drošībai