<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    烏克蘭CERT-UA警告,俄相關APT組織正攻擊烏克蘭國家機構

    VSole2022-04-08 13:13:56

    近日,烏克蘭 CERT-UA 計算機應急響應小組發布了一份安全報告,提醒國內組織機構警惕俄羅斯相關的網絡間諜組織Armageddon APT(又名Gamaredon、Primitive Bear、Armageddon、Winterflounder或Iron Tilden)發起的魚叉式網絡釣魚攻擊。這些網絡釣魚信息自“vadim_melnik88@i[”發起,其目的是用惡意軟件感染目標系統。

    Armageddon APT組織最早由美國科技公司賽門鐵克(Symantec)和趨勢科技(TrendMicro)于2015年發現,其活動證據甚至可以追溯至2013年。調查顯示,烏克蘭的政府和軍事組織一向是該組織的目標重點目標。2019年12月,該組織曾針對幾名烏克蘭外交、政府和軍事官員以及執法部門發動過攻擊。

    2021年11月,烏克蘭主要執法部門和反情報部門披露了Armageddon APT組織背后五名俄羅斯聯邦安全局成員的真實身份。

    就在近些日子,烏克蘭CERT-UA小組再次發出了警告。該組織正以“俄羅斯聯邦戰犯信息”為誘餌向當地政府機構發送電子郵件。這些信息使用html文件“War criminals of the Russian Federation.htm”(俄羅斯聯邦戰犯)作為附件。而該文件被打開時,將創建一個名為“Viyskovi_zlochinci_RU.rar”的rar歸檔文件。

    在這個rar文件中包含一個名為“War criminals destroying Ukraine (home addresses, photos, phone numbers, pages on social networks) .lnk,”(戰爭罪摧毀烏克蘭家庭地址、照片、電話號碼、社交網絡頁面)的鏈接文件,一旦打開,惡意代碼將下載一個包含vbscript代碼的hta文件,該文件將下載并運行powershell腳本“get.php”(GammaLoad.PS1)。而計算機的唯一標識符就是該腳本據其計算得出。

    截至目前,烏克蘭CERT-UA小組已經公布了本次攻擊的妥協指標(IOC)。

    參考來源:

    https://securityaffairs.co/wordpress/129859/apt/armageddon-apt-targets-ukrainian-state-orgs.html

    aptapt攻擊
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    病毒很有耐心的逐步擴散,一點一點的進行破壞。Duqu主要收集工業控制系統的情報數據和資產信息,為攻擊者提供下一步攻擊的必要信息。夜龍攻擊 夜龍攻擊是McAfee在2011年2月份發現并命名的針對全球主要能源公司攻擊行為。
    APT 攻擊(Advanced Persistend Thread,高級持續性威脅)是利用先進的攻擊手段對特定的目標進行長期持續性網絡攻擊的攻擊形式。APT 攻擊形式相對于其他攻擊形式更為高級和先進,其高級性主要體現在精準的信息收集、高度的隱蔽性以及針對于各種復雜系統或應用程序的漏洞利用等方面。
    Facebook母公司Meta披露,它對南亞的兩個攻擊組織采取了反制行動,這兩個組織都是利用其社交媒體平臺向潛在目標分發惡意軟件。Meta公司在其《季度對抗性威脅報告》中稱Bitter使用各種惡意戰術在網上攻擊人們,用惡意軟件感染他們的設備。最新的一系列入侵事件表明該組織是一個綜合體,專門針對阿富汗、印度、巴基斯坦、沙特阿拉伯和阿聯酋的軍事人員、政府官員、人權和其他非營利組織的雇員以及學生。
    黑色產業鏈儼然已經是一個“自然競爭的商業環境”,形成了競爭群體和一個真正的市場。
    以網絡安全企業和相關專業服務機構為主體的網絡安全產業滿足了絕大部分個人和商業機構信息化應用的安全保障需求,也承擔了眾多政府部門和部分特殊行業的安全保障工作。
    經過深入挖掘,我們發現此類攻擊樣本至少從2021年9月開始出現
    通常,APT不直接針對普通公民,但并不是說它不會對我們造成危害。而這并非APT組織唯一一次采取水坑攻擊。泄露一個漏洞往往會導致一系列大大小小的連鎖反應,最終影響數千萬臺電腦,擾亂世界各地企業和政府機構的正常運行。
    國家級APT(Advanced Persistent Threat,高級持續性威脅)組織是有國家背景支持的專注于針對特定目標進行長期持續性網絡攻擊的頂尖黑客團伙。
    全球矚目的北京冬奧會即將開幕,2022年中國多項重大活動也正在積極籌備,在這一關鍵時間節點,中國成為了全球APT組織網絡攻擊的重要目標。 01 APT攻擊趨勢總述 近年來,網絡空間安全威脅發生巨大的變化,具備國家背景的APT攻擊也越來越多的被安全研究機構曝光。 國家背景的APT 攻擊有著復雜度高、對抗性強、隱蔽性強等特點,通常有著竊取政府單位的國家機密、重要企業的科技信息、破壞網絡基礎設施等
    卡巴斯基根據2021年度監測數據給出的2022年APT攻擊和工控安全威脅趨勢預測。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类