您现在的位置是:物联网 >>正文
无人机操作手册成诱饵?乌克兰军事实体遭遇钓鱼攻击
物联网57744人已围观
简介The Hacker News 网站披露,乌克兰军事实体组织近期成为一起网络钓鱼攻击活动的目标,某些网络犯罪分子利用无人机服务手册为诱饵,传播一种名为 Merlin 的工具包基于 Go 语言开发)。网 ...
The 无人乌克Hacker News 网站披露 ,乌克兰军事实体组织近期成为一起网络钓鱼攻击活动的机操击目标 ,某些网络犯罪分子利用无人机服务手册为诱饵,作手传播一种名为 Merlin 的册成工具包(基于 Go 语言开发) 。

网络安全公司 Securonix 研究人员 Den Iuzvyk、诱饵遇钓鱼攻Tim Peck 和 Oleg Kolesnikov 向 The 兰军Hacker News 透露,无人机/无人驾驶飞行器(UAV)一直以来都是事实乌克兰军方惯用的源码库军事手段 ,因此以 UAV 服务手册为主题的体遭恶意软件“引诱文件”,就成为网络攻击者常用的无人乌克方式之一。
目前 ,机操击 Securonix 正在以 STARK#VORTEX 为名追踪这一网络攻击活动 。作手
经过安全研究人员分析 ,册成此次钓鱼攻击从一个微软编译的云计算诱饵遇钓鱼攻 HTML帮助(CHM)文件开始发起,一旦打开后,兰军便会运行嵌入在其中一个 HTML 页面中的事实恶意 JavaScript ,然后执行旨在联系远程服务器获取混淆二进制文件的 PowerShell 代码。
随后 ,解码基于 Windows 的有效载荷,高防服务器提取 Merlin Agent ,Merlin Agent 又被配置为与命令与控制 (C2) 服务器通信,以方便网络攻击者进行后期开发行动,从而有效夺取主机控制权。
研究人员强调虽然本次攻击的攻击链相当简单 ,但网络攻击者利用了一些相当复杂的技术手段和混淆方法来逃避检测。
值得一提的免费模板是,2023 年 8 月初,乌克兰计算机应急小组(CERT-UA)曾披露了一个类似的攻击链 ,网络攻击者利用 CHM 文件作为诱饵 ,用开源工具感染受害者计算机系统。

CERT-UA 将攻击活动归咎于其监控的一个名为 UAC-0154 的源码下载网络攻击组织。
研究人员指出攻击链中使用的文件和文档能够很好地绕过防御系统,通常情况下 ,通过互联网接收微软帮助文件会被认为极不寻常。
最后,CERT-UA 表示其在几周前 ,检测到了俄罗斯国家支持的名为 APT28 的建站模板组织对该国一个未命名的关键能源基础设施发动了网络攻击 ,但未获成功 。
文章来源:https://thehackernews.com/2023/09/ukrainian-military-targeted-in-phishing.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/552c699441.html
相关文章
2022年第十七届中国企业年终评选榜单揭晓: 绿盟云原生容器安全检测平台荣获2022年度中国IT行业云计算优秀产品奖
物联网2022年11月,由51CTO主办的《中国企业 “IT印象◆激扬创新动能,掘金数字时代”年终评选》活动全面启动。依托互联网,本次评选活动主要从品牌、产品与技术、解决方案、应用服务等维度进行,通过媒体曝 ...
【物联网】
阅读更多Excel突出显示包含某字的方法教程
物联网excel表格是一款非常好用的软件,很多小伙伴都在使用。如果我们需要在Excel表格中高亮显示保护某个字的单元格,比如我们可以设置某姓氏的单元格等,小伙伴们知道具体该如何进行操作吗,其实操作方法是非常 ...
【物联网】
阅读更多使用新手U盘重装系统Win10的完全指南(简单、快速、安全地重装Win10系统,让您的电脑焕然一新)
物联网重装操作系统对于电脑维护和性能提升非常重要。而使用新手U盘重装Win10系统是一种简单、快速、安全的方法。本文将为大家介绍如何利用新手U盘进行系统重装,详细步骤和注意事项,让您轻松完成系统重装并享受全 ...
【物联网】
阅读更多