您现在的位置是:数据库 >>正文
俄罗斯黑客在俄乌战争期间瞄准了北约的炼油厂
数据库55人已围观
简介今年早些时候,在持续的俄乌战争中,与俄罗斯有联系的 Gamaredon 集团试图侵入北约成员国的一家大型石油精炼公司,但未获成功。这次攻击发生在 2022 年 8 月 30 日,是俄罗斯联邦安全局 ( ...

今年早些时候,俄罗在持续的斯黑俄乌战争中,与俄罗斯有联系的客俄 Gamaredon 集团试图侵入北约成员国的一家大型石油精炼公司,但未获成功 。乌战这次攻击发生在 2022 年 8 月 30 日,争期准北是间瞄俄罗斯联邦安全局 ( FSB ) 的高级持续威胁 (APT) 精心策划的多次攻击之一。源码下载
Gamaredon其过往攻击主要是炼油追踪乌克兰实体,并在较小程度上追踪北约盟国以获取敏感数据。俄罗

随着地面和网络空间的斯黑冲突持续,Trident Ursa 一直作为专门的客俄访问创建者和情报收集者,Palo Alto Networks Unit 42在与黑客新闻分享的乌战一份报告中表示。“Trident Ursa 仍然是争期准北针对乌克兰的云计算最普遍 、侵入性、间瞄持续活跃和集中的炼油 APT 之一。
Unit 42 对该组织活动的俄罗持续监控发现了 500 多个新域 、200 个恶意软件样本 ,并在过去 10 个月中多次改变其策略以应对不断变化和扩大的优先事项。
除了网络攻击之外 ,更大的香港云服务器安全社区据说还收到了据称是 Gamaredon 同伙的威胁推文。
其他值得注意的方法包括使用 Telegram 页面查找命令和控制 (C2) 服务器 ,以及使用快速通量 DNS在短时间内轮换多个 IP 地址,从而使基于 IP 的黑名单和删除工作变得更加困难。

攻击本身需要交付嵌入鱼叉式网络钓鱼电子邮件中的武器化附件,以在受感染主机上部署 VBScript 后门 ,模板下载该后门能够建立持久性并执行 C2 服务器提供的额外 VBScript 代码。
同时 Gamaredon 感染链利用地理封锁将攻击限制在特定位置 ,并利用释放器可执行文件启动下一阶段的 VBScript 有效载荷,随后连接到 C2 服务器以执行进一步的命令。地理封锁机制起到了安全盲点的作用,因为它降低了攻击者在目标国家之外的攻击可见性,高防服务器使其活动更难以追踪 。
研究人员表示:“Trident Ursa 仍然是一种敏捷且适应性强的 APT,不会在其操作中使用过于复杂的技术。” “在大多数情况下 ,他们依靠公开可用的工具和脚本以及大量的混淆和例行的网络钓鱼尝试来成功执行他们的建站模板操作。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/312c899679.html
下一篇:金融业面临的三大网络威胁
相关文章
凭据为王,如何看待凭据泄露?
数据库信息窃取型恶意软件是企业信息安全团队面临的最重大且常被低估的风险因素之一。这类软件侵入计算机后,会盗取浏览器中储存的所有登录凭证、活跃会话的cookies及其他数据,接着将窃取到的信息发送到远程指挥控 ...
【数据库】
阅读更多警方捣毁非法加密通信服务Matrix:全球网络犯罪遭重创
数据库欧盟刑警组织近日宣布,在一项代号为“Passionflower”的国际联合行动中,法国和荷兰警方成功捣毁了一个名为Matrix的非法加密通信服务。该服务被犯罪分子用于国际毒品走私、军火交易及洗钱等重大 ...
【数据库】
阅读更多我们绝不存储用户聊天记录!
数据库想和ta聊一些私密的话,一方面:必须保证传输安全,传输内容如何不被黑客窥探?必须保证存储安全,存储内容如何不泄露?先聊第一个问题,信息安全传输方法与思路。一、初级阶段:信息裸传特点:在网络上传递明文; ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 打补丁要快!0Day漏洞正在被黑客广泛利用
- Sitecore 零日漏洞可让攻击者远程执行代码
- 最大化安全预算投资回报率的策略与实践
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 2024 年排名前五的恶意软件网络流量分析工具
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录
- 苹果手机72小时不用会自动锁死?
- 美国100万卡巴斯基用户发现:电脑的安全软件已自动替换为UltraAV 源码库网站建设企业服务器香港物理机b2b信息平台亿华云云服务器