成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

無間道! "沙蟲 "組織冒充烏克蘭電信公司投放惡意軟件

安全
該 APT 黑客組織在今年發起了多次網絡攻擊,其中包括對烏克蘭能源基礎設施的攻擊以及名為“Cyclops Blink”的持久僵尸網絡。

Bleeping Computer 資訊網站披露,疑似俄羅斯資助的黑客組織 Sandworm(沙蟲) 偽裝成烏克蘭電信提供商,以惡意軟件攻擊烏克蘭實體。

沙蟲是一個具有國家背景的 APT 組織,美國政府將其歸為俄羅斯 GRU 外國軍事情報部門的下屬分支。據信,該 APT 黑客組織在今年發起了多次網絡攻擊,其中包括對烏克蘭能源基礎設施的攻擊以及名為“Cyclops Blink”的持久僵尸網絡。

Sandworm 偽裝成烏克蘭電信公司

2022 年 8 月開始,Recorded Future 的研究人員觀察到,使用偽裝成烏克蘭電信服務提供商動態 DNS 域的 Sandworm 命令和控制 (C2) 基礎設施有所增加。最近的活動旨在將 Colibri Loader 和 Warzone RAT(遠程訪問木馬)等商品惡意軟件部署到關鍵的烏克蘭系統上。

新的 "沙蟲 "基礎設施

據悉,Sandworm 大幅刷新了其 C2 基礎設施,好在它是逐步進行的,因此來自 CERT-UA 的歷史數據,可以幫助 Recorded Future 團隊把當前的攻擊行動與沙蟲聯系起來。

舉一個例子,CERT-UA 在 2022 年 6 月發現的域名 “datagroup[.]ddns[.net”,它偽裝成烏克蘭電信運營商Datagroup 的在線門戶。另一個受害烏克蘭電信服務提供商 Kyivstar,Sandworm 為其使用了 "kyiv-star[.]ddns[.net "和 "kievstar[.]online "。

最近的發生的案例是 “ett[.]ddns[.]net ”和 “ett[.]hopto[.]org”,這很可能是攻擊者試圖模仿另一個烏克蘭電信運營商 EuroTransTelecom LLC 的在線平臺。

可以看出許多域解析為新的 IP 地址,但在某些情況下,與可追溯到 2022 年 5 月的 Sandworm 活動有重疊。

1663657652_632966b49917b41022dc9.jpg!small?1663657652924

自 2022 年 5 月以來 Sandworm 使用的基礎設施 IP 地址

感染鏈

攻擊開始時引誘受害者訪問這些域名,之后通過這些域名發出電子郵件,使其看起來發件人是烏克蘭電信供應商。這些網站使用烏克蘭語,呈現的主題主要涉及軍事行動、行政通知、報告等。

Recorded Future 觀察到最常見的網頁是包含文本“ОДЕСЬКА ОБЛАСНА В?ЙСЬКОВА АДМ?Н?СТРАЦ?Я”的網頁,翻譯為“敖德薩地區軍事管理局”。網頁 HTML 包含一個 base64 編碼的 ISO 文件,當使用 HTML 仿問該網站時會自動下載該文件。

1663657678_632966ce084d69ac47b17.jpg!small?1663657678376

圖片文件中包含的有效載荷 Warzone RAT,這是一種創建于 2018 年并在 2019 年達到頂峰的惡意軟件,Sandworm 用它來取替代其前幾個月部署的 DarkCrystal RAT。

當前,WarZone RAT 惡意軟件可能已經過時,但它仍然提供強大的功能,如 UAC 繞過、隱藏的遠程桌面、cookie 和密碼竊取、實時鍵盤記錄、文件操作、反向代理、遠程外殼 (CMD) 和進程管理等。

參考文章:https://www.bleepingcomputer.com/news/security/russian-sandworm-hackers-pose-as-ukrainian-telcos-to-drop-malware/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2022-09-22 11:16:00

惡意軟件Sandworm

2021-08-10 16:50:14

勒索軟件攻擊數據泄露

2009-08-07 09:29:37

Windows開源軟件

2015-11-05 14:34:46

2016-10-17 17:43:04

2022-06-14 14:59:33

漏洞FollinaWindows

2015-06-29 17:26:16

2019-10-23 05:00:15

內鬼內部威脅信息泄漏

2011-06-09 09:58:53

2013-01-29 11:00:02

2009-07-14 09:18:06

Google與開源界Google Chro競爭

2010-05-13 09:26:19

2011-11-25 15:34:33

2014-05-16 09:25:52

秘密匿名

2010-09-11 11:12:23

2011-02-21 09:55:34

微軟諾基亞

2021-04-09 09:02:00

惡意軟件Android劫持會話

2009-09-02 21:16:40

2022-01-16 12:09:03

FIN7惡意U盤勒索軟件

2020-04-09 09:50:40

AI 安全平臺人臉算法
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产特一级黄色片 | www.com久久久| 精品国产精品国产偷麻豆 | 中文字幕在线第一页 | 99热精品在线 | 国产在线观看一区二区 | 久久大| 男女羞羞视频在线免费观看 | 羞视频在线观看 | 日韩最新网址 | 亚洲午夜在线 | 色综合九九 | 国产精品久久久久久一区二区三区 | 国产精品色 | 91麻豆精品国产91久久久久久 | 亚洲精品中文字幕在线 | 一级毛片视频 | 国产成人在线视频播放 | 亚洲色欲色欲www | 观看av| av在线黄 | 亚洲乱码一区二区三区在线观看 | 欧美激情在线播放 | 国产亚洲精品a | 中文字幕在线精品 | 精品久久久一区 | 盗摄精品av一区二区三区 | 羞羞视频在线观看免费观看 | 草在线| 青草青草久热精品视频在线观看 | 日韩成人在线免费视频 | 久久精品国产久精国产 | 日韩av电影院 | 91综合网| www.亚洲精品 | 国产高清免费 | 欧美大片在线观看 | 亚洲交性 | 成年人在线观看视频 | 国产精品久久久久久久久动漫 | 国产欧美精品一区二区 |