新黑客组织 GambleForce 瞄准亚太地区,中国目标 4 个

admin 2023年12月15日15:09:56评论233 views字数 889阅读2分57秒阅读模式


一个前所未知的黑客组织,被称为 GambleForce,瞄准了亚太地区的公司,其中针对中国的攻击目标有 4 个。



新黑客组织 GambleForce 瞄准亚太地区,中国目标 4 个


从2023年9月开始,一个名为 GambleForce 的黑客组织针对亚太地区的公司发起了一系列 SQL 注入攻击。

总部位于新加坡的 Group-IB 在报告中表示:“GambleForce 使用了一套很基础但非常有效的技术,包括 SQL 注入和利用易受攻击的网站内容管理系统(CMS)来窃取敏感信息,比如用户凭证。”

据估计,该组织的目标是澳大利亚、巴西、中国、印度、印度尼西亚、菲律宾、韩国和泰国的赌博、政府、零售和旅游行业的24家组织。其中6次攻击成功。

新黑客组织 GambleForce 瞄准亚太地区,中国目标 4 个

GambleForce 的攻击地图,对中国有4个目标

GambleForce 的操作方式完全依赖开源工具,如 dirsearch、sqlmap、tinyproxy 和 redis-rogue-getshell,最终目标是从攻击的网络中窃取敏感信息。

黑客还使用了 Cobalt Strike,在其攻击基础设施中发现的工具版本还使用了中文命令,但该组织的起源还不清楚。

新黑客组织 GambleForce 瞄准亚太地区,中国目标 4 个

Group-IB 分析该组织使用的工具

攻击链包括通过利用 SQL注入 以及利用 CVE-2023-23752 (Joomla CMS的一个中等严重漏洞)来滥用受害者面向公众的应用程序,以未授权访问一个巴西的公司。

目前尚不清楚 GambleForce 如何利用被盗信息。网络安全公司 Group-IB 表示,他们还关闭了对手的 C2 服务器,并通知了已识别的受害者。该公司高级威胁分析师 Nikita Rostovcev 表示“网络注入是最古老、最流行的攻击方式之一。原因是有时候开发者忽视了输入安全性和数据验证的重要性。不安全的编码实践、不正确的数据库设置和过时的软件,都为 web 应用程序的 SQL 注入攻击创造了丰富的环境。



转载请注明出处,消息来源:https://thehackernews.com/2023/12/new-hacker-group-gambleforce-tageting.html)


原文始发于微信公众号(安全威胁纵横):新黑客组织 GambleForce 瞄准亚太地区,中国目标 4 个

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月15日15:09:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   新黑客组织 GambleForce 瞄准亚太地区,中国目标 4 个https://cn-sec.com/archives/2303118.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息