This is the Trace Id: c18f7f9ee1cffdfc5afa1fc54d4538d6
跳到主要內容 Security Insider Cyber Pulse 威脅形勢 新興趨勢 註冊 CISO Digest Microsoft 安全性 Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space 混合實境 Microsoft HoloLens Microsoft Viva 量子運算 永續性 教育 汽車 金融服務 政府機構 醫療保健 製造 零售 尋找合作夥伴 成為合作夥伴 合作夥伴網路 Microsoft Marketplace 软件开发公司 部落格 Microsoft Advertising 開發人員中心 文件 活動 授權 Microsoft Learn Microsoft 研究 檢視網站地圖

國家/地區行為者

Mint Sandstorm

行星的特寫
Microsoft 追蹤為 Mint Sandstorm (PHOSPHORUS) 的行為者活動組織,與伊朗有關聯,在 2013 年以前便一直活躍至今。Mint Sandstorm (PHOSPHORUS) 已知其主要針對的目標是抗議伊朗政府的持不同政見者,以及激進主義領導者、國防工業基地、記者、智庫、大學以及多個政府機構和服務,包括以色列和美國。Mint Sandstorm (PHOSPHORUS) 專注於間諜活動。已知該行為者會大規模地對遠端存取裝置進行惡意探索,以及從魚叉式網路釣魚活動中獲得初始存取。Mint Sandstorm (PHOSPHORUS) 也使用認證收集來存取官方公司帳戶和個人帳戶。曾觀察到的工具包括常用的惡意程式碼,例如資訊竊取程式。還觀察到該行為者開發自訂的惡意程式碼,包括利用範本附帶載入惡意內容的網路釣魚文件。Mint Sandstorm (PHOSPHORUS) 還對多個組織進行了勒索軟體攻擊。Microsoft 已將此類勒索軟體活動與 Storm-0270 (DEV-0270) 連結起來,因為它是 Mint Sandstorm (PHOSPHORUS) 的子組織。Mint Sandstorm (PHOSPHORUS) 被其它安全性公司追蹤為 Charming Kitten 和 APT35。Mandiant 將現代 Mint Sandstorm (PHOSPHORUS) 稱為 APT42。

也稱為:                                                      目標產業:

 

Charming Kitten、APT35、Ajax Security                   政府

團隊

                                                                                  外交和核能政策                                                                                                                      社群

來源國家/地區:

                                                                                  非政府 

伊朗

                                                                                  人權組織

 

目標國家/地區:                                              國防工業基地                

   

全球                                                                       學者

 

                                                                                  記者

Microsoft 威脅情報: Mint Sandstorm 的最新文章

分析 DEV-0270:PHOSPHORUS 的勒索軟體作業

防護、偵測和搜捕 Log4j 2 弱點探索的指導方針

伊朗威脅行為者活動的演變趨勢 - MSTIC 在 CyberWarCon 2021 上的簡報

關注 Microsoft 安全性