自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

烏克蘭 CERT-UA警告,俄相關(guān)Armageddon APT組織正攻擊烏克蘭國家機(jī)構(gòu)

安全
調(diào)查顯示,烏克蘭的政府和軍事組織一向是Armageddon APT組織的目標(biāo)重點(diǎn)目標(biāo),就在近些日子,烏克蘭CERT-UA小組再次發(fā)出了警告。

近日,烏克蘭 CERT-UA 計(jì)算機(jī)應(yīng)急響應(yīng)小組發(fā)布了一份安全報(bào)告,提醒國內(nèi)組織機(jī)構(gòu)警惕俄羅斯相關(guān)的網(wǎng)絡(luò)間諜組織Armageddon APT(又名Gamaredon、Primitive Bear、Armageddon、Winterflounder或Iron Tilden)發(fā)起的魚叉式網(wǎng)絡(luò)釣魚攻擊。這些網(wǎng)絡(luò)釣魚信息自“vadim_melnik88@i[”發(fā)起,其目的是用惡意軟件感染目標(biāo)系統(tǒng)。

Armageddon APT組織最早由美國科技公司賽門鐵克(Symantec)和趨勢(shì)科技(TrendMicro)于2015年發(fā)現(xiàn),其活動(dòng)證據(jù)甚至可以追溯至2013年。調(diào)查顯示,烏克蘭的政府和軍事組織一向是該組織的目標(biāo)重點(diǎn)目標(biāo)。2019年12月,該組織曾針對(duì)幾名烏克蘭外交、政府和軍事官員以及執(zhí)法部門發(fā)動(dòng)過攻擊。

2021年11月,烏克蘭主要執(zhí)法部門和反情報(bào)部門披露了Armageddon APT組織背后五名俄羅斯聯(lián)邦安全局成員的真實(shí)身份。

就在近些日子,烏克蘭CERT-UA小組再次發(fā)出了警告。該組織正以“俄羅斯聯(lián)邦戰(zhàn)犯信息”為誘餌向當(dāng)?shù)卣畽C(jī)構(gòu)發(fā)送電子郵件。這些信息使用html文件“War criminals of the Russian Federation.htm”(俄羅斯聯(lián)邦戰(zhàn)犯)作為附件。而該文件被打開時(shí),將創(chuàng)建一個(gè)名為“Viyskovi_zlochinci_RU.rar”的rar歸檔文件。

在這個(gè)rar文件中包含一個(gè)名為“War criminals destroying Ukraine (home addresses, photos, phone numbers, pages on social networks) .lnk,”(戰(zhàn)爭(zhēng)罪摧毀烏克蘭家庭地址、照片、電話號(hào)碼、社交網(wǎng)絡(luò)頁面 )的鏈接文件,一旦打開,惡意代碼將下載一個(gè)包含vbscript代碼的hta文件,該文件將下載并運(yùn)行powershell腳本“get.php”(GammaLoad.PS1)。而計(jì)算機(jī)的唯一標(biāo)識(shí)符就是該腳本據(jù)其計(jì)算得出。

截至目前,烏克蘭CERT-UA小組已經(jīng)公布了本次攻擊的妥協(xié)指標(biāo)(IOC)。

參考來源:https://securityaffairs.co/wordpress/129859/apt/armageddon-apt-targets-ukrainian-state-orgs.html

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2022-05-10 11:51:42

APT組織網(wǎng)絡(luò)攻擊

2023-12-26 16:29:15

2022-06-14 14:59:33

漏洞FollinaWindows

2023-01-30 14:05:58

2023-12-26 12:09:32

2022-05-11 11:26:14

烏克蘭惡意鏈接化學(xué)攻擊

2022-02-25 12:00:06

惡意軟件網(wǎng)絡(luò)攻擊黑客

2022-02-16 13:11:40

DDoS攻擊網(wǎng)絡(luò)攻擊

2022-05-07 13:53:05

黑客網(wǎng)絡(luò)攻擊

2022-03-04 11:47:40

烏克蘭網(wǎng)站網(wǎng)絡(luò)安全衛(wèi)星系統(tǒng)

2022-03-07 17:51:39

惡意軟件網(wǎng)絡(luò)安全

2022-03-09 06:30:40

網(wǎng)絡(luò)攻擊黑客

2022-07-03 07:20:32

網(wǎng)絡(luò)攻擊黑客

2023-03-03 13:39:02

2023-04-21 19:55:11

2022-09-20 18:33:24

黑客僵尸網(wǎng)絡(luò)網(wǎng)絡(luò)攻擊

2022-03-29 09:14:48

詐騙郵件網(wǎng)絡(luò)攻擊

2014-10-14 19:57:08

2022-02-09 10:24:22

APT組織網(wǎng)絡(luò)攻擊黑客

2016-01-20 13:10:50

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)