根据Radware的通知,一个名为DragonForceMalaysia的黑客组织在其他几个威胁组织的协助下,已经开始对印度的许多网站进行无差别扫描并发起拒绝-服务攻击。除了DDoS,他们的攻击活动被称为“OpsPatuk”。主要是高级威胁行为者利用当前的漏洞来破坏网络和泄露数据。DragonForceMalaysia以支持巴勒斯坦事业的黑客行动而闻名。这一次,注意力转向了印度,这次袭击是为了回应一位印度教政治发言人对先知穆罕默德发表的有争议的评论。根据最新消息,OpsPatuk行动今天仍在进行中。证据确凿。在上个月的电视辩论中,印度民族主义者印度人民党(BJP)的发言人NupurSharma就先知穆罕默德的第三任妻子艾莎的年龄发表了有争议的言论。评论。随之而来的是广泛的愤怒,包括穆斯林世界领导人的声明、广泛的抗议,甚至夏尔马本人也被赶出了人民党。然后,从6月10日开始,DragonForceMalaysia加入了战斗。他们对印度政府的攻势首先体现在一条推文中。“向印度政府问好。我们是马来西亚DragonForce。这是一项针对侮辱我们的先知穆罕默德-S.A.W的特别行动。印度政府网站被马来西亚DragonForce黑客入侵。我们永远不会保持沉默。快来加入这个行动!#OpsPatuk参与”新公告证实,该组织使用DdoS攻击工具在印度各地进行了多次攻击,将其徽标和消息粘贴到目标网站上。该组织还声称,他们已经入侵并泄露了来自各个政府机构、金融机构、大学、服务提供商和其他几个印度数据库的数据。研究人员还观察到其他黑客行动主义者——Localhost、M4NGTX、1887和RzkyO——也加入了这一行列,以维护宗教的名义攻击印度各地的多个网站。马来西亚龙之力量是谁?MalaysiaDragonForce是一个类似于Anonymous的黑客组织。他们以政府网站为目标,喜欢哗众取宠。他们的社交媒体渠道和网站论坛用于“从运营电子竞技团队到发动网络攻击”的一系列活动,该网站也有数万名用户访问。过去,DragonForce曾对中东和亚洲的组织和政府实体发起过攻击。他们最喜欢的目标是以色列,对该国及其公民进行了多次袭击。包括#OpsBedil、#OpsBedilReloaded和#OpsRWM。根据咨询报告的作者,DragonForce不被视为高级或持久的威胁组织,目前也不被认为是高度复杂的。虽然他们并不老练,但他们强大的组织能力和快速向其他成员传播信息的能力足以弥补这一点。与Anonymous和LEOIonCannon一样,DragonForce使用他们自己的开源DoS工具-Slowloris、DDoSTool、DDoS-Ripper、Hammer等作为武器在网站上造成严重破坏。在过去的一年里,一些成员表现出发展成为高度复杂的威胁组织的趋势。除其他外,这包括利用公开披露的漏洞。例如,在OpsPatuk,他们一直在利用最近发现的CVE-2022-26134漏洞。作者总结说,在过去的一年里,DragonForceMalaysia及其同事展示了他们适应威胁环境的能力。目前没有放缓的迹象,Radware预计DragonForceMalaysia将在可预见的未来继续根据他们的社会、政治和宗教背景发起新的反动运动。本文翻译自:https://threatpost.com/hackers-india-government/179968/如有转载请注明原文地址。
