当前位置: 首页 > news >正文

APT36利用Linux桌面文件向印度政府发起BOSS木马攻击

网络安全研究人员揭示了一项APT36(亦称“透明部落”或“神话豹”)发起的新网络钓鱼活动,该活动使用伪装成PDF的、经过武器化处理的Linux桌面文件,从印度政府系统中窃取数据并维持持久访问权限。

[点击查看全尺寸图片]

传递伪装成.desktop文件的钓鱼邮件——这是APT36最新网络间谍活动中使用的技术。

2025年8月,网络安全专家揭露了一场由APT36发起的大型网络间谍活动。该组织长期以来被怀疑与巴基斯坦有关联,过去十多年一直活跃地针对印度政府及国防组织。他们最新的战术是什么?
:backhand_index_pointing_right: 经过武器化处理的Linux桌面快捷方式文件,这些文件被伪装成官方样式的PDF,专门针对印度政府基础设施中使用的BOSS Linux系统(巴拉特操作系统解决方案)。

攻击如何运作

  1. 钓鱼邮件 → 受害者收到包含ZIP附件的虚假会议通知邮件。
  2. 恶意桌面文件 → ZIP中包含Meeting_Ltr_ID1543ops.pdf.desktop文件,该文件看似一个PDF,实际上是一个启动器文件。
    CSD0tFqvECLokhw9aBeRqk8+6jcLUM5DUzPnqpEbiY7Rk/+VafBCCeRozIzUZWsGRW57Zx/cXas4z8FuzkM6VRDFCVzlqUHqOjYNGU8W9qEEhZqslfQ+4jaxQ8vntLbUq6kbrigMlKKqgG2lJvH17g==
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.gsyq.cn/news/142437.html

相关文章:

  • iOS app 为什么会抓不到包,不是配置没配好那么简单
  • 数字孪生技术驱动现代水利智能创新建设
  • pxcharts 多维表格开源!一款专为开发者和数据分析师打造的轻量化智能表格
  • 2025年中国AI优化公司推荐:多品牌技术实力评估 - 呼呼拉呼
  • 28岁大专学历转行网安,过来人的8条避坑指南,让你少走3年弯路!
  • 实用指南:JMeter XPath提取器用法详解:XML/HTML响应数据提取神器
  • 【Open-AutoGLM高效开发秘籍】:不装这4个插件等于浪费80%性能
  • (98页PPT)集团人力资源数字化转型顶层设计方案(附下载方式)
  • Open-AutoGLM入门到精通(从零构建AI自动化系统)
  • 户外无电无网视频汇聚平台EasyCVR太阳能4G视频监控解决方案
  • AI Agent如何从Demo走向生产级落地?
  • SSL证书踩坑与自动续期:半夜被叫醒的教训
  • 实用指南:给SQL server数据库表字段添加注释SQL,附修改、删除注释SQL及演示
  • 接口断言的有效策略
  • 【毕业设计】基于SpringBoot的农产品溯源系统(源码+文档+远程调试,全bao定制等)
  • 2025年卷板机设备实力厂家推荐:对称三辊卷板机/三辊小型卷板机/液压三辊对称式卷板机源头厂家精选 - 品牌推荐官
  • 河南抗磨液压油标杆品牌 道骐30年红色传承铸品质 - 朴素的承诺
  • 致敬电视百年史 海信RGB-Mini LED和激光电视斩获科技创新大奖
  • 04.配置数据库
  • 绘画创意启发工具:描述画面让艺术家获得更多构图思路
  • 2025年重庆电机维修公司权威推荐榜单:电机维修技术/电机水泵维修/专业维修电机源头公司精选 - 品牌推荐官
  • 设备电磁兼容整改:硬软件双维度破解辐射超标难题|深圳南柯电子
  • 2025年靠谱的螺杆式真空泵/威海螺杆真空泵TOP实力厂家推荐榜 - 品牌宣传支持者
  • DataKit js-yaml和follow-redirects组件依赖影响分析
  • Dify企业级实战深度解析 (19)
  • 2025年中南大学计算机考研复试机试真题(附 AC 代码 + 解题思路)
  • Calendly主题钓鱼攻击机制与企业防御体系研究
  • 2025年西安交通大学计算机考研复试机试真题(附 AC 代码 + 解题思路)
  • 基于Microsoft Teams通知通道的回拨型钓鱼攻击机制与防御体系研究
  • 【计算机毕业设计案例】基于Java的诊所管理系统设计与实现患者信息管理、预约管理、药房管理(程序+文档+讲解+定制)