您现在的位置是:数据库 >>正文
俄罗斯黑客在俄乌战争期间瞄准了北约的炼油厂
数据库17人已围观
简介今年早些时候,在持续的俄乌战争中,与俄罗斯有联系的 Gamaredon 集团试图侵入北约成员国的一家大型石油精炼公司,但未获成功。这次攻击发生在 2022 年 8 月 30 日,是俄罗斯联邦安全局 ( ...

今年早些时候 ,俄罗在持续的斯黑俄乌战争中 ,与俄罗斯有联系的客俄 Gamaredon 集团试图侵入北约成员国的一家大型石油精炼公司 ,但未获成功。乌战这次攻击发生在 2022 年 8 月 30 日,争期准北是间瞄俄罗斯联邦安全局 ( FSB ) 的高级持续威胁 (APT) 精心策划的多次攻击之一 。免费模板
Gamaredon其过往攻击主要是炼油追踪乌克兰实体 ,并在较小程度上追踪北约盟国以获取敏感数据 。俄罗

随着地面和网络空间的斯黑冲突持续,Trident Ursa 一直作为专门的客俄访问创建者和情报收集者 ,Palo Alto Networks Unit 42在与黑客新闻分享的乌战一份报告中表示。“Trident Ursa 仍然是争期准北针对乌克兰的高防服务器最普遍、侵入性、间瞄持续活跃和集中的炼油 APT 之一。
Unit 42 对该组织活动的俄罗持续监控发现了 500 多个新域、200 个恶意软件样本 ,并在过去 10 个月中多次改变其策略以应对不断变化和扩大的优先事项 。
除了网络攻击之外,更大的建站模板安全社区据说还收到了据称是 Gamaredon 同伙的威胁推文 。
其他值得注意的方法包括使用 Telegram 页面查找命令和控制 (C2) 服务器,以及使用快速通量 DNS在短时间内轮换多个 IP 地址 ,从而使基于 IP 的黑名单和删除工作变得更加困难。

攻击本身需要交付嵌入鱼叉式网络钓鱼电子邮件中的武器化附件,以在受感染主机上部署 VBScript 后门,亿华云该后门能够建立持久性并执行 C2 服务器提供的额外 VBScript 代码。
同时 Gamaredon 感染链利用地理封锁将攻击限制在特定位置,并利用释放器可执行文件启动下一阶段的 VBScript 有效载荷,随后连接到 C2 服务器以执行进一步的命令。地理封锁机制起到了安全盲点的作用,因为它降低了攻击者在目标国家之外的攻击可见性,服务器租用使其活动更难以追踪。
研究人员表示:“Trident Ursa 仍然是一种敏捷且适应性强的 APT ,不会在其操作中使用过于复杂的技术 。” “在大多数情况下 ,他们依靠公开可用的工具和脚本以及大量的混淆和例行的网络钓鱼尝试来成功执行他们的模板下载操作 。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/201d799791.html
相关文章
如何使用Polaris验证你的Kubernetes集群是否遵循了最佳安全实践
数据库关于PolarisPolaris是一款针对Kubernetes的开源安全策略引擎,可以帮助广大研究人员通过验证和修复Kubernetes的资源配置,来审查Kubernetes集群是否遵循了最佳安全实践 ...
【数据库】
阅读更多英特尔、联想等服务器曝出难以修复的漏洞
数据库近日,英特尔、联想等多个厂商销售的服务器硬件曝出一个难以修复的远程可利用漏洞。该漏洞属于供应链漏洞,源自一个被多家服务器厂商整合到产品中的开源软件包——Lighttpd。Lighttpd是一款开源We ...
【数据库】
阅读更多Gartner解读2024六大网络安全趋势
数据库上周Gartner在“2024年网络安全六大趋势”报告中指出,新的一年中改变企业网络安全市场的六大驱动力和趋势分别是:生成式人工智能(GenAI)不安全的员工行为第三方风险持续的威胁暴露董事会沟通差距 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 你的App每三分钟就会遭遇一次攻击
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁 网站建设亿华云b2b信息平台云服务器源码库香港物理机企业服务器