前途科技前途科技
  • 洞察
  • 服务
  • 关于
  • AI 资讯
    • 快讯
    • 产品
    • 技术
    • 商业
    • 政策
    • 初创
  • 洞察
  • 资源中心
    • 深度研究
      • AI 前沿
      • 案例研究
      • AI 知识库
    • 行业报告
      • 白皮书
      • 行业报告
      • 研究报告
      • 技术分享
      • 专题报告
    • 精选案例
      • 金融行业
      • 医疗行业
      • 教育行业
      • 零售行业
      • 制造行业
  • 服务
  • 关于
联系我们

伊朗黑客升级攻击,采用俄罗斯恶意软件平台

报告2026年4月11日· 原作者:AccessPath 研究院· 4 分钟阅读0 阅读

自2月下旬美以军事打击以来,伊朗相关网络行动迅速升级,从粗糙攻击演变为针对全球关键基础设施的复杂威胁。攻击数量激增,阿联酋每日网络攻击量增至三倍。黑客组织MuddyWater采用俄罗斯TAG-150的恶意软件即服务平台,部署区块链基础设施,实现能力跃升。亲俄与亲伊朗黑客结成联盟,威胁已潜伏西方网络,专家警告或成长期隐患。

自2月下旬美以军事打击以来,与伊朗相关的网络行动经历了快速而危险的演变——从破坏性但技术粗糙的黑客行动,演变为如今针对海湾地区、美国和欧洲金融机构、航空、能源及水务系统的复杂多维度威胁。

Image 5: 伊朗MuddyWater黑客组织在2024年采用新恶意软件

攻击激增与新型网络工具涌现

威胁规模触目惊心。阿联酋政府网络安全负责人穆罕默德·阿尔·科威提在接受《海湾时报》采访时表示,自冲突爆发以来,针对该国数字基础设施的每日网络攻击数量已增至原来的三倍——从约20万次飙升至约60万次。据《海湾新闻》报道,某些日子的攻击次数甚至高达70万次,涵盖勒索软件、数据泄露、擦除型恶意软件及网站篡改等多种形式。

威胁并不局限于海湾地区。据《洛杉矶时报》和《政治》杂志报道,美国情报机构本周发布紧急预警,称伊朗黑客正在针对美国关键基础设施中由罗克韦尔自动化公司生产的可编程逻辑控制器发动攻击,受波及领域包括能源和供水系统。赛门铁克研究人员发现,伊朗APT组织“蠕虫种子”(Seedworm,又名MuddyWater)已渗透入一家美国银行、一座机场以及一家美国国防软件公司以色列分部的内部网络,入侵时间最早可追溯至今年2月初。

本周披露的另一项进展显示,多家网络安全公司已将MuddyWater与一个由俄罗斯运营、名为TAG-150的黑客组织所控制的“恶意软件即服务”平台相关联,相关行动被命名为“ChainShell”。此次攻击活动部署了基于区块链的命令与控制基础设施,并利用隐写术载荷传递恶意代码。研究人员称,这标志着攻击能力已实现“代际跃升”。

Image 6

Image 7

Image 8

代理行为者联盟

尽管自2月28日遭受打击以来,伊朗境内的互联网几乎完全断网——据帕洛阿尔托网络公司Unit 42称,网络连接在数小时内骤降至1%至4%——但此次网络攻势并未就此放缓。据Unit 42和Flashpoint研究人员披露,约60个威胁组织(包括亲俄集体)在数日内于伊朗境外相继行动,在#OpIsrael等行动旗号下展开协调。亲俄行为者已与具有伊朗背景的黑客结成松散联盟,并有初始访问中间商在俄罗斯网络犯罪论坛上向亲伊朗组织出售被盗凭证的行为被观察到。

Image 9

Image 10

Image 11

“长尾”威胁

安全分析人士警告,此次行动最危险的一面,可能正是那些已潜伏于西方网络内部的威胁。Kennedys Law 报告指出,目前与这场冲突相关、正在被追踪的活跃威胁组织已超过60个,其中53个站在亲伊朗一方。美国战略与国际研究中心(CSIS)本月发布的一项分析报告警告称,伊朗行为者与“伏特台风”(Volt Typhoon)等中国黑客组织,已在美国能源及其他关键基础设施中预置恶意软件——这些访问权限“可能永远无法被彻底清除”。

Thrive NextGen 研究人员在今年3月一份关于 Seedworm 活动的报告中评估认为:“伊朗行为者几乎可以肯定目前已在西方关键网络中处于预置状态。”专家表示,随着伊朗的实体报复选项日益收窄,网络行动将越来越成为其主要的报复手段。

Image 12

Image 13

标签:恶意软件即服务

想了解 AI 如何助力您的企业?

免费获取企业 AI 成熟度诊断报告,发现转型机会

//

24小时热榜

DeepSeek将API价格降至原来的十分之一,加剧AI价格战
TOP1

DeepSeek将API价格降至原来的十分之一,加剧AI价格战

Anthropic与亚马逊扩大合作,新增5GW计算容量
TOP2

Anthropic与亚马逊扩大合作,新增5GW计算容量

3

俄罗斯进步95号货运飞船成功发射

17小时前
俄罗斯进步95号货运飞船成功发射
4

Anthropic 悉尼办公室开业,任命澳新总经理

5小时前
5

Slack 在英起诉微软捆绑 Teams,反垄断大战再升级

5小时前
Slack 在英起诉微软捆绑 Teams,反垄断大战再升级
6

奥特曼警告:AGI或致工作消失与经济崩溃

5小时前
奥特曼警告:AGI或致工作消失与经济崩溃
7

Anthropic 与 NEC 合作打造日本最大 AI 工程团队

5小时前
Anthropic 与 NEC 合作打造日本最大 AI 工程团队
8

台积电前工程师泄露2nm机密,被判10年

5小时前
台积电前工程师泄露2nm机密,被判10年
热门标签
大模型AgentRAG微调私有化部署Prompt EngineeringChatGPTClaudeDeepSeek智能客服知识管理内容生成代码辅助数据分析金融零售制造医疗教育AI 战略数字化转型ROI 分析OpenAIAnthropicGoogle

关注公众号

前途科技微信公众号

扫码关注,获取最新 AI 资讯

免费获取 AI 落地指南

3 步完成企业诊断,获取专属转型建议

已有 200+ 企业完成诊断

前途科技前途科技
服务关于快讯技术商业报告
前途科技微信公众号

微信公众号

扫码关注

Copyright © 2026 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。|京ICP备17045010号-1|京公网安备 11010502033860号|隐私政策|服务条款