乌克兰遭到俄罗斯APT攻击,使用虚假的Windows更新指南 媒体

俄国黑客针对乌克兰政府的新一轮攻击

重点摘要

俄罗斯国家赞助的黑客组织APT28亦称Fancy Bear针对乌克兰政府机构进行了新的攻击。黑客通过伪装成Windows更新指南的恶意电子邮件发起攻击。恶意电子邮件使用真实员工姓名的@outlookcom地址发送,并包含执行PowerShell命令的建议。此次攻击利用了“systeminfo”和“tasklist”命令,旨在收集数据并发送至Mocky服务API。根据Google的威胁分析组,俄罗斯是攻击乌克兰的钓鱼攻击的主要来源,APT28是关键参与者之一。

最近,BleepingComputer 报道称,几个乌克兰政府机构遭遇了由俄罗斯国家支持的黑客组织APT28又称Fancy Bear发起的新一轮网络攻击。此次攻击主要通过恶意电子邮件进行,这些邮件伪装成包含Windows更新指南的信息,意在帮助抵御网络攻击。根据乌克兰计算机应急响应小组的报告,APT28利用带有真实员工姓名的@outlookcom电子邮件地址发送这些恶意邮件,邮件中建议用户执行一个PowerShell命令,该命令会下载一个PowerShell脚本,随后再下载一个其他的PowerShell有效载荷。

该有效载荷的第二阶段利用“systeminfo”和“tasklist”命令,以方便数据收集。收集到的数据会被发送至Mocky服务API。这样一来,黑客便可以获取更多系统信息,以便于进行更深层次的网络攻击。

这些发现的时间点恰好在Google的威胁分析组指出,俄罗斯已成为针对乌克兰发起的近60钓鱼攻击的源头,APT28在此中扮演了重要角色。此外,美国、英国和思科还报告称,APT28针对思科路由器的零日漏洞进行攻击,借此进行情报收集,使用的工具包括 Jaguar Tooth恶意软件。

通过这些事件,我们可以看到APT28的持续活动,以及它们如何针对乌克兰政府机构进行系统性攻击。对此,乌克兰及其盟国需要提高警惕,以随时应对这些不断演变的网络威胁。

猎豹加速器下载入口

乌克兰遭到俄罗斯APT攻击,使用虚假的Windows更新指南 媒体

SolarWinds诉讼在特拉华州被驳回的影响可能会有限,法律专家表示 媒体

SolarWinds最新监管文件消息及其影响关键要点SolarWinds高管面临SEC执行行动,由于其Orion软件与2020年网络攻击事件有关。德拉瓦州最高法院支持驳回诉讼,提起诉讼的原告认为Sol...

修复已发布,针对思科企业协作解决方案中的缺陷 媒体

思科发布关键安全漏洞修复关键要点思科对其重要的企业协作和视频通信解决方案进行了一系列漏洞修复。发现了两处严重漏洞,CVE202320105 和 CVE202320192,可能被恶意攻击者利用。修复还包...