中东

思科Talos团队最近发现了针对黎巴嫩和阿拉伯联合酋长国(阿联酋,UAE)的新一波攻击活动,此次攻击活动波及.gov域名以及一家私营的黎巴嫩航空公司。 根据我们的研究,这个攻击组织显然精心研究了受害者的网络基础设施,尽力保持隐蔽性。
2017年11月14日,微软官方发布CVE-2017-11882漏洞补丁,不到一周后,Fireye发现了利用Office漏洞攻击中东政府组织的攻击者。我们认为此次攻击活动是由APT34通过使用自己编写的PowerShell后门实现的。