研究人员称,亲巴勒斯坦的黑客组织AnonGhost利用了RedAlert应用程序中的一个漏洞,并发出了虚假的核攻击威胁。应用程序的开发者告诉Cybernews,RedAlert运行正常。
网络安全公司Group-IB的研究人员声称,AnonGhost据称利用了在以色列广泛使用的实时火箭警报应用程序RedAlert中的应用程序编程接口(API)漏洞。RedAlert应用程序在Google Play商店的下载量超过100万次。
“在他们的攻击中,他们成功地截获了请求,暴露了易受攻击的服务器和API,并使用Python脚本向应用程序的一些用户发送垃圾邮件,”研究人员在X上说。
攻击者在该组织的官方Telegram频道上分享了关于这场所谓攻击的信息。原始帖子中的截图显示,AnonGhost向该应用程序的用户发送了假消息,称“核弹要来了”。
与此同时,RedAlert应用程序开发商Pushy的主管埃拉德·纳瓦(Elad Nava)表示,这些说法是错误的,该应用程序工作正常。
“这是假新闻。红色警报应用继续正常运行”Nala在一封电子邮件中告诉Cybernews。
我们联系了该应用的开发者进行确认,但没有立即得到回复。”
研究人员指出,虽然像AnonGhost这样的黑客组织往往与小规模分布式拒绝服务(DDoS)攻击或网站篡改有关,但他们有时会扩展到进行更复杂的攻击。
研究人员推测:“黑客利用网络和移动API的情况并不少见,与主要产品API相比,这些API通常被视为软目标。”
这个名字AnonGhost已经使用了很长一段时间。几年前,Binary Defense的研究人员认为该组织与臭名昭著的伊斯兰国(ISIS)有联系。
继最近的哈马斯(英格)之后,网络战士们积极加入了这场战斗。伊斯兰抵抗运动)在以色列的袭击。近日,一个名为“巴勒斯坦幽灵”(Ghosts of Palestine)的攻击组织瞄准了几个以色列网站,而Ganosec团队则表示,他们的目标是摧毁以色列安全局的网站。
哈马斯入侵仅仅几个小时后,以色列政府网站gov.il就无法连接。亲俄组织Killnet对Telegram的攻击承担全部责任。
另一个黑客组织“匿名苏丹”(Anonymous Sudan)被广泛怀疑既不是匿名组织,也不是苏丹组织——而是俄罗斯人,与Killnet有联系,在Telegram上与哈马斯和Killnet站在一边。
亲以色列的黑客活动家也很活跃。哈马斯官方网站被关闭——据称是由一个名为“印度网络部队”的黑客组织所为。其他亲以色列的帮派包括SilenOne、Garuna Ops和Team UCC Ops。
IB集团说,各种威胁行动者团体已经进入以色列和哈马斯之间的冲突。不同的黑客团体所支持的立场让人想起俄罗斯入侵乌克兰后的头几个月。
星期六清晨,哈马斯武装分子在加沙附近随意游荡,在以色列城镇和一个音乐节上杀害了数百名平民,以色列正在遭受致命袭击。随着以色列现在轰炸加沙,哈马斯的根据地,袭击人数在周日晚上达到600人,双方都有重大伤亡。