跳到主要内容

"# 语法完美到可疑的邮件背后,是一个会\"演戏\"的伊朗 APT:Educated Manticore(APT42)用 AI 辅助社会工程与 React 钓鱼套件,把以色列记者与网络安全专家的账号一步步骗走——14 种认证步骤、被动键盘记录器与 2FA 中继的全解剖"

Public

"当安全行业还在争论\"大模型会不会帮攻击者写恶意代码\"时,伊朗关联的 APT42(又名 Charming Kitten、Mint Sandstorm,Check Point 追踪代号 Educated Manticore)已经给出了一个更务实的答案:他们用 AI 提升的,不是漏洞利用,而是社会工程本身。2025 年 6 月,Check Point Research 披露了这个组织针对以色列记者、网络安全专家与计算机学者的新一轮鱼叉式钓鱼行动——邮件的语法几乎完美、结构正式、措辞专业,疑似由 AI 辅助生成;配套的则是一套精心打造的 React 单页应用钓鱼套件,能完整复刻 Google 登录的 14 种认证步骤,并实时捕获每一个按键与 2FA 验证码。这不是一次普通的钓鱼,而是一场针对高价值目标的\"身份收割工程\"。\n\n## 一、Who:一个从不缺席的老对手\n\nEducated Manticore 是 Check Point 对伊朗伊斯兰革命卫队(IRGC)关联黑客组织的追踪代号,与该组织其他代号(APT42、Charming Kitten、Mint Sandstorm 等)指向同一类活动。它的历史可以追溯到至少 2014 年,长期以鱼叉式钓鱼为核心战术,辅以 PowerLess、CharmPower 等 PowerShell 后门工具集。它的目标名单始终聚焦于高价值人群:记者、外交官、学者、人权活动家与科技高管——因为这些人手里握着的不只是邮箱密码,而是地缘政治情报、学术资源与行业信任。\n\n2025 年 6 月中旬起,该组织重新活跃,这一轮的目标精确瞄准以色列的顶尖学者(尤其计算机科学方向)、网络安全研究人员与知名记者。Check Point 指出,此类攻击的重点是窃取与目标身份相关的凭证与访问权限,而非立即部署恶意软件——\"拿到账号\"本身就足以支撑长期的监视与情报收集。\n\n## 二、第一步:AI 辅助的社会工程,从一封\"语法完美\"的邮件开始\n\n这一轮攻击最值得玩味的,是开场阶段的伪装质量。攻击者伪装成网络安全公司(如 Threat Intelligence Analyst 等职位)或科技高管的虚构员工,通过电子邮件与 WhatsApp 接触目标。邮件使用正式语气、结构化布局,语法几乎完全正确——Check Point 认为其可能使用了 AI 辅助撰写。\n\n但有趣的是,Check Point 也观察到一个细节:部分邮件存在细微的不一致,比如收件人姓名拼写错误。这既可能是 AI 生成的\"幻觉残留\",也可能是攻击者故意制造的\"瑕疵\"——让邮件显得更像真人书写,避免\"过于完美反而可疑\"。无论哪种解释,都说明攻击者已经开始把\"AI 生成内容的可识别特征\"纳入伪装设计,这种攻防层面的微调,本身就是威胁演进的一部分。\n\nWhatsApp 通道同样被充分利用:攻击者发送消息提及当前伊朗-以色列紧张局势,制造紧迫感,诱导目标尽快确认\"会议\"——用真实的时事热点当诱饵,是钓鱼中最难防御的心理杠杆之一。\n\n## 三、核心武器:一套能复刻 Google 认证流程的 React 钓鱼套件\n\n如果说邮件是引子,那么真正的主角是那套钓鱼页面。Check Point 拆解出的技术细节令人印象深刻:\n\nReact 单页应用架构:钓鱼套件基于 React SPA 构建,经过打包、混淆与压缩,通过客户端路由渲染不同页面,不执行传统表单提交——这让传统\"检测表单 action 指向恶意域名\"的防护机制直接失效。\n\n14 种认证步骤的完整复刻:页面根据 Google 真实认证机制动态渲染,覆盖 gl_signin、gl_sms_code、gl_password、gl_verify、gl_tab、gl_prompt、gl_email_code、gl_phone_number、gl_security_code、gl_authenticator、gl_qr_code、gl_change_password 等 14 种步骤。换言之,无论受害者走哪条认证路径,钓鱼页面都能\"顺着演\"。\n\n被动键盘记录器:通过 WebSocket 连接(/sessions 端点)实时捕获所有键盘输入——即使受害者没有点击提交,每一个按键都被记录并回传。\n\n2FA 中继攻击:受害者输入的密码与 MFA 令牌通过 POST 请求发送到攻击者后端 API(/key/send),攻击者可利用这些数据实时完成\"中继\"——在受害者还在登录界面上时,攻击者已经用同一组凭据完成了一次真实登录。\n\n配套的还有基于 Google Sites(sites.google.com)托管的伪造 Google Meet 页面:页面包含硬编码图片,点击后重定向到攻击者控制的钓鱼域名,且针对桌面、平板、手机提供三个版本。整套基础设施覆盖超过 100 个钓鱼域名(主要注册于 NameCheap)、12 个不同 IP,钓鱼套件自 2025 年 1 月起持续服役。\n\n## 四、为什么它危险:不依赖恶意软件的攻击链\n\nEducated Manticore 这轮攻击的危险性,恰恰在于它几乎不依赖传统恶意软件。整条链是\"纯身份收割\"式的:邮件/WhatsApp 建立信任 → 伪造登录页捕获凭据 → 键盘记录与 2FA 中继实现账户接管 → 长期监视目标邮箱与云端内容。这意味着:\n\n- 传统基于样本的检测(AV/EDR)几乎无用武之地,因为受害设备上可能根本没有\"恶意文件\";\n- 受害者即使发现密码被盗并重置,攻击者可能早已通过 2FA 中继或已接管的会话完成持久化;\n- 攻击目标\"身份\"而非\"设备\",因此企业防线中\"设备安全\"这一层对这类攻击的覆盖极为有限。\n\n## 五、防御清单:从个人到组织的对抗之道\n\n- 独立渠道验证身份:任何邮件/WhatsApp 中突发的\"会议邀请\"或\"紧急协助\"请求,都应通过电话、短信或已知官方渠道二次确认发件人身份——尤其当对方声称来自安全公司或高管助理时;\n- 警惕\"看似 Google/Outlook/Yahoo 的登录页\":不点击未经验证的链接,手动输入域名访问邮箱与会议系统;注意 URL 域名与证书细节;\n- 启用并监控 2FA 与登录告警:对任何\"要求提供验证码\"的请求保持警惕,开启账户异常登录通知,及时检查已登录设备与会话列表;\n- 对\"语法完美\"保持怀疑:AI 辅助生成的钓鱼邮件往往过于正式与结构化,组织应对员工进行针对性识别培训,并关注邮件中细微的不一致(如姓名拼写错误);\n- 企业部署邮件与协作安全网关:如 Check Point Harmony Email and Collaboration 一类可拦截钓鱼与零日 URL 的方案,能显著降低邮件通道的投递率;\n- 持续跟进 IOC:Check Point 等厂商会持续发布钓鱼域名与基础设施指标,将其纳入威胁情报库可有效识别与阻断后续活动。\n\n## 六、AI 时代的钓鱼:从\"广撒网\"到\"精耕细作\"\n\nEducated Manticore 的案例,标志着鱼叉式钓鱼进入了一个新的阶段:攻击者不再依赖\"写得拙劣的群发邮件 + 撞运气\",而是用 AI 辅助生成\"几乎挑不出语法错误\"的定制话术,再用工程化程度极高的钓鱼套件复刻目标平台的完整认证流程。这场攻防的实质,已经从\"技术漏洞\"转移到了\"信任漏洞\"——攻击者瞄准的,是人类在忙碌、焦虑与礼貌之间做出的那一次点击。\n\n对防御者而言,最需要更新的认知是:AI 时代最危险的社会工程,可能不是那些\"看起来像机器写的\"内容,而是\"看起来完美到不像真人写的\"内容。当一封邮件既没有错别字、又恰好提到了最近的新闻、还自称来自你认识的公司时,正确的反应不是\"这封邮件真专业\",而是\"这封邮件为什么要找我\"。Educated Manticore 用一场精心编排的\"身份收割\"提醒我们:在网络安全的战场上,最坚固的防火墙,永远是人——但也正因如此,人才是最值得攻击者研究的对象。\n\n参考:Check Point Research《Iranian Educated Manticore Targets Leading Tech Academics》(2025-06-25)、Check Point Blog 对 Educated Manticore 重新活跃的披露(2025-06-25)、Check Point Research 对该组织工具集的历史研究(2023)。"

网络钓鱼伊朗AI安全社会工程账户接管APT42Educated Manticore2FA中继键盘记录鱼钓式钓鱼Check Point
0