您现在的位置是:人工智能 >>正文
俄沙虫组织利用Follina漏洞,入侵乌克兰重点机构
人工智能31人已围观
简介近期,乌克兰计算机应急响应小组 (CERT) 警告说,俄罗斯黑客组织Sandworm可能正在利用名为Follina的漏洞,这是Microsoft Windows 支持诊断工具 (MSDT) 中的一个远 ...

近期 ,俄沙乌克兰计算机应急响应小组 (CERT) 警告说,虫组俄罗斯黑客组织Sandworm可能正在利用名为Follina的织利漏洞 ,这是漏洞兰重Microsoft Windows 支持诊断工具 (MSDT) 中的一个远程代码执行漏洞,编号为CVE-2022-30190 ,入侵它可以通过打开或选择特制文档来触发其中的乌克安全漏洞,云计算威胁行为者至少自2022年4月以来一直在攻击中利用它 。点机值得注意的俄沙是 ,乌克兰情报机构以中等可信度评估 ,虫组认为这场恶意活动的织利背后是“Sandworm”黑客组织。
CERT-UA表示 ,源码库漏洞兰重俄罗斯黑客利用Follina针对乌克兰各种媒体组织的入侵500多名收件人发起了一项新的恶意电子邮件活动,其中攻击目标包括广播电台和报纸。乌克这些电子邮件的点机主题是“交互式地图链接列表”,其中还带有一个同名的俄沙 .DOCX 附件。建站模板当目标打开文件时,JavaScript 代码会执行以获取名为“2.txt”的有效负载,CERT-UA也因此将其归类为“恶意 CrescentImp”。

不过CERT-UA提供了一组简短的入侵指标 ,以帮助防御者检测CrescentImp感染 。但是 ,源码下载目前还尚不清楚CrescentImp究竟属于哪种类型的恶意软件。
Sandworm在过去几年中一直以乌克兰为目标 ,尤其在俄罗斯入侵乌克兰后,其攻击频率明显增加 。今年4月,人们发现Sandworm试图通过使用Industroyer恶意软件的新变种来攻击一家大型乌克兰能源供应商的变电站。免费模板安全研究人员还发现Sandworm是负责创建和运营Cyclops Blink 僵尸网络的组织,这是一种依赖固件操作的高度持久性恶意软件。为了找到该黑客组织中的六名成员的踪迹,模板下载美国还曾悬赏高达1千万美元的奖励 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/203a899788.html
相关文章
社交媒体应用的八大威胁与防护建议
人工智能今天的社交媒体不再仅仅是个人通信和娱乐的工具,同时也可以帮助企业强化和发展客户关系,并进行关键业务的推广。随着企业用户的日常工作对社交媒体的依赖程度越来越深,不法分子对社交媒体的恶意利用也在快速发展和 ...
【人工智能】
阅读更多win10禁止使用安全中心防护的方法
人工智能在win10电脑中操作内容是非常频繁的,且使用的过程中,大家常常需要使用win10电脑来操作一些软件程序等,在win10电脑中,提供一个安全防护中心功能,可以对电脑出现的病毒、木马等进行扫描清除,但是 ...
【人工智能】
阅读更多win10杜比音效多少钱
人工智能很多想买win10杜比音效的小伙伴想问小编,这个多少钱呢?官网上的价格是99元,但是有省钱的方法,下面一起来看看吧。win10杜比音效多少钱介绍官网价格:99元还有一个小方法:一个激活码10个人,一人 ...
【人工智能】
阅读更多