<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    DDoS 應用程序旨在攻擊受俄羅斯感染的烏克蘭活動家的 Android 手機

    VSole2022-07-20 00:00:00

    谷歌證實,親烏克蘭組織認為他們正在使用新的 DDoS 應用程序反擊俄羅斯,但事實證明,該應用程序本身就是感染了他們設備的惡意軟件。

    谷歌威脅分析小組 (TAG) 發布了其關于高級持續威脅 (APT) 小組 Turla(又名毒熊、氪、Uroburos 和 Waterbug)針對烏克蘭目標的活動的調查結果。

    該 APT 組織隸屬于俄羅斯聯邦安全局,據 TAG 安全工程師比利·倫納德(Billy Leonard)稱,它正在部署偽裝成DDoS 攻擊工具的 Android 惡意軟件。

    值得注意的是,Turla 與2017 年 6 月通過美國流行歌手和舞者布蘭妮斯皮爾斯的 Instagram 帖子控制惡意軟件的組織相同。

    被假 DDoS 工具困住的烏克蘭人

    根據 Google Tag 的報告,Turla 的虛假 DDoS 應用程序托管在被標識為 cyberazovcom 的烏克蘭亞速團(該國極右翼的庫存單位)的欺騙版本上。

    Leonard 解釋說,這是他們第一次看到 Turla 分發 Android 惡意軟件。假冒應用程序不是通過 Google Play 商店交付的,而是在攻擊者控制的欺騙域上交付的。他們還使用第三方消息服務來推廣該域。

    然而,據 Lab52 稱,這并不是 Turla APT 組織第一次被發現傳播 Android 惡意軟件。該公司在 2022 年 4 月發布的報告中表示,Turla 組織一直在分發能夠跟蹤 GPS 位置并監視受害者的 Android 惡意軟件。

    目前,Turla 專注于針對親烏克蘭的激進分子,主要是那些自愿加入 IT 軍隊以對俄羅斯 IT 基礎設施發起 DDoS 攻擊的人。

    Tusla黑客控制的假冒網站截圖,偽裝成DDoS應用傳播惡意Android應用(圖片:谷歌的TAG)

    詐騙詳情

    根據 Google TAG 的博客文章,惡意 Cyber?? Azov 應用程序正在親烏克蘭活動家和組織中分發,以快速通過其智能手機對俄羅斯網站發起 DDoS 攻擊。

    “該應用程序以對一組俄羅斯網站執行拒絕服務 (DoS) 攻擊為幌子進行分發。但是,‘DoS’僅包含對目標網站的單個 GET 請求,不足以發揮作用。”
    比利·倫納德 – Google TAG

    最終的惡意載荷尚不清楚,Leonard 指出安裝次數也相對較低。該假冒應用程序于 2022 年 3 月被發現,此后 TAG 安全研究人員警告烏克蘭的活動在從未經驗證的平臺下載 DDoS 工具時要保持謹慎。

    總之,要非常小心你在網上信任誰。俄羅斯黑客不僅在開發和惡意軟件方面非常老練,而且在針對受害者的社會工程方面也非常老練。

    ddos俄羅斯烏克蘭
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    烏克蘭危機中的網絡戰,給我們提供了現實的“教學案例”,分析俄烏網絡戰,吸取經驗和教訓,應對中美地緣政治沖突,具有重要的意義。
    俄烏在白俄羅斯的談判幾個小時前剛剛結束。據悉,本次談判持續5小時,討論了一些關鍵性議題,并就下一輪談判達成意向。另外一面,俄羅斯烏克蘭的軍事行動在線上和線下都在持續發生,物理破壞與不斷升級的數字戰爭結合在一起。勒索軟件團伙和其他黑客組織已經在社交媒體上宣布他們的效忠所在。 記錄將跟蹤這些團體與誰結盟,以及他們發起的與沖突有關的任何攻擊。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    越來越多的網絡犯罪團伙、民間黑客組織和個人黑客在俄烏網絡戰中的“選邊站”和“幫派化”對抗對全球構成新的威脅。
    據悉,俄羅斯烏克蘭將頓巴斯視為決定性的戰場。網絡攻擊是俄羅斯的“力量倍增器”。美國官員警告說,來自俄羅斯的網絡威脅仍然在持續加碼。 美國網絡安全官員Jen Easterly 在舊金山舉行的 RSA 會議上發表講話,“我認為我們目前還沒有擺脫威脅。我們知道使用惡意網絡活動是俄羅斯活動的一部分,無論是通過國家支持的實體,還是通過犯罪集團,俄羅斯針對烏克蘭進行了大量網絡活動。” NSA 的網
    受損設備從 20 萬臺激增至約 100 萬臺。
    俄羅斯入侵烏克蘭兩個半月后,網絡安全領導人應該從沖突中吸取哪些網絡安全教訓?這個問題一直是今年由英國國家網絡安全中心在威爾士紐波特舉行的CyberUK 2022會議上多次演講和討論的焦點。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类