您现在的位置是:网络安全 >>正文
俄沙虫组织利用Follina漏洞,入侵乌克兰重点机构
网络安全26人已围观
简介近期,乌克兰计算机应急响应小组 (CERT) 警告说,俄罗斯黑客组织Sandworm可能正在利用名为Follina的漏洞,这是Microsoft Windows 支持诊断工具 (MSDT) 中的一个远 ...

近期 ,俄沙乌克兰计算机应急响应小组 (CERT) 警告说 ,虫组俄罗斯黑客组织Sandworm可能正在利用名为Follina的织利漏洞,这是漏洞兰重Microsoft Windows 支持诊断工具 (MSDT) 中的一个远程代码执行漏洞,编号为CVE-2022-30190,入侵它可以通过打开或选择特制文档来触发其中的乌克安全漏洞,高防服务器威胁行为者至少自2022年4月以来一直在攻击中利用它。点机值得注意的俄沙是,乌克兰情报机构以中等可信度评估,虫组认为这场恶意活动的织利背后是“Sandworm”黑客组织。
CERT-UA表示,云计算漏洞兰重俄罗斯黑客利用Follina针对乌克兰各种媒体组织的入侵500多名收件人发起了一项新的恶意电子邮件活动 ,其中攻击目标包括广播电台和报纸。乌克这些电子邮件的点机主题是“交互式地图链接列表” ,其中还带有一个同名的俄沙 .DOCX 附件。亿华云当目标打开文件时,JavaScript 代码会执行以获取名为“2.txt”的有效负载,CERT-UA也因此将其归类为“恶意 CrescentImp” 。

不过CERT-UA提供了一组简短的入侵指标 ,以帮助防御者检测CrescentImp感染。但是,免费模板目前还尚不清楚CrescentImp究竟属于哪种类型的恶意软件 。
Sandworm在过去几年中一直以乌克兰为目标,尤其在俄罗斯入侵乌克兰后,其攻击频率明显增加。今年4月 ,人们发现Sandworm试图通过使用Industroyer恶意软件的新变种来攻击一家大型乌克兰能源供应商的变电站 。源码库安全研究人员还发现Sandworm是负责创建和运营Cyclops Blink 僵尸网络的组织,这是一种依赖固件操作的高度持久性恶意软件 。为了找到该黑客组织中的六名成员的踪迹 ,源码下载美国还曾悬赏高达1千万美元的奖励。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/203a899788.html
相关文章
是什么让勒索软件受害者不太可能支付赎金?
网络安全勒索软件团伙威胁受害者会泄露数据,而不仅仅是加密,如果受害者不支付赎金的话。通过这样做,这些犯罪分子可以获得更多的赎金。特温特大学研究员汤姆·梅尔斯和他的同事们想知道哪些因素会影响受害者是否支付赎金, ...
【网络安全】
阅读更多excel格子设置成正方形的教程
网络安全相信大家都很喜欢在excel软件中编辑表格文件,这款办公软件为用户带来了不错的使用体验,因为excel软件中的强大功能为用户带来了许多便利,帮助用户有效避免许多重复且复杂的操作过程,让用户简单轻松的完 ...
【网络安全】
阅读更多Windows10用户现在可以与Android应用程序进行交互
网络安全几年前,微软默默地开始处理许多用户认为是重大新闻的事情:支持Windows10 Mobile上的Android应用程序,此更新将彻底解决移动平台上缺少应用程序的问题。尽管软件巨头已经放弃了Window ...
【网络安全】
阅读更多