<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    與俄羅斯有關的InvisiMole組織對烏克蘭發動魚叉式網絡釣魚攻擊

    VSole2022-03-25 12:23:18

    近期,烏克蘭計算機緊急事件響應政府小組(CERT-UA)聲稱UAC-0035組織(又名 InvisiMole)針對烏克蘭國家機構發起魚叉式網絡釣魚郵件攻擊,這些釣魚郵件使用名為“501_25_103.zip”的存檔,其中包含一個快捷方式文件。打開LNK文件后,將下載一個HTA文件并在受害者的計算機上執行。HTA文件包含一個VBScript代碼,用于獲取和解碼誘餌文件和惡意程序 LoadEdge后門。然后后門與遠程命令和控制服務器建立聯系以下載并執行其他惡意負載,包括TunnelMole、濫用DNS協議的惡意軟件以及RC2FM和RC2CL。LoadEdge后門通過Windows注冊表將會一直存在。

    對此,CERT-UA及時發布了公告,公告中稱:烏克蘭CERT-UA計算機緊急情況應對政府小組收到政府機構的通知。通知中表明了該活動與UAC-0035組織(InvisiMole)的活動有關。請注意惡意程序LoadEdge的編譯日期–24.02.2022,同時,CERT還分享了近期攻擊的入侵指標(IoC)。

    InvisiMole組織是與俄羅斯有關的威脅組織 ,從2013年以來一直保持活躍,雖然ESET專家將該組織與Gamaredon俄羅斯APT組織聯系起來,但這兩個組織很可能是獨立的。該組織于2018年首次被ESET發現,當時專家們發現了一種復雜的間諜軟件,被追蹤為InvisiMole,在過去五年中用于俄羅斯和烏克蘭的針對性攻擊。在過去的活動中,該組織針對的是少數軍事部門的知名組織和東歐的外交使團。

    參考來源:

    https://securityaffairs.co/wordpress/129337/apt/invisimole-targets-ukraine-government.html

    網絡釣魚俄羅斯烏克蘭
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    微軟發布的報告既沒有包含技術基礎,也沒有支持其觀點的證據。
    惡意軟件威脅情報 1、“NOPEN”遠控木馬分析報告 近日,國家計算機病毒應急處理中心對名為“NOPEN”的木馬工具進行了攻擊場景復現和技術分析。該木馬工具針對Unix/Linux平臺,可實現對目標的遠程控制。根據“影子經紀人”泄露的NSA內部文件,該木馬工具為美國國家安全局開發的網絡武器。“NOPEN”木馬工具是一款功能強大的綜合型木馬工具,也是美國國家安全局接入技術行動處(TAO)對外攻擊竊
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    2022 年 3 月,也就是 LockBit 2.0首次出現不到一年后 ,研究人員發現了即將 推出 的 LockBit勒索軟件新變種。 LockBit 3.0,又名 “LockBit Black”, 要到 6 月下旬才會發布,這與該組織新的泄密站點和漏洞賞金計劃的推出相吻合。此后,一位研究人員分享 了 LockBit 3.0 的樣本,以及他對新變體的初步分析。
    烏克蘭計算機緊急事件響應政府小組 (CERT-UA)聲稱UAC-0035組織(又名 InvisiMole)針對烏克蘭國家機構發起魚叉式網絡釣魚郵件攻擊,這些釣魚郵件使用名為“501_25_103.zip”的存檔,其中包含一個快捷方式文件。
    俄烏沖突自 2022 年 2 月 24 日爆發以來目前已進入第二年。同期,對北約國家用戶的攻擊增加了 300%以上。2022 年,俄羅斯政府支持的攻擊者針對烏克蘭用戶的攻擊次數超過針對任何其他國家。保持俄羅斯國內對戰爭的支持與沖突中的關鍵事件相關的活動激增,例如俄羅斯的集結、入侵和部隊動員。在對針對烏克蘭政府組織網絡的活動進行調查期間,曼迪昂特發現了在俄羅斯單位于 2022 年初物理訪問該網絡后發生滲透的證據。
    烏克蘭計算機應急響應小組(CERT-UA)25日警告稱,針對烏克蘭武裝部隊人員的私人電子郵件帳戶的魚叉式網絡釣魚活動。在這些攻擊中失陷的帳戶被用來向受害者通訊錄中的聯系人發送額外的網絡釣魚消息。網絡釣魚電子郵件是從兩個域名(i[.]ua-passport[.]space和id[.]bigmir[.]space)發送的,前者試圖冒充i.ua免費互聯網門戶,這個網站自2008年以來為烏克蘭人提供電子郵
    2022 年前四個月在烏克蘭發生的破壞性網絡攻擊比過去八年更多。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类