您现在的位置是:电脑教程 >>正文
俄罗斯黑客在俄乌战争期间瞄准了北约的炼油厂
电脑教程66659人已围观
简介今年早些时候,在持续的俄乌战争中,与俄罗斯有联系的 Gamaredon 集团试图侵入北约成员国的一家大型石油精炼公司,但未获成功。这次攻击发生在 2022 年 8 月 30 日,是俄罗斯联邦安全局 ( ...

今年早些时候,俄罗在持续的斯黑俄乌战争中,与俄罗斯有联系的客俄 Gamaredon 集团试图侵入北约成员国的一家大型石油精炼公司,但未获成功。乌战这次攻击发生在 2022 年 8 月 30 日 ,争期准北是间瞄俄罗斯联邦安全局 ( FSB ) 的高级持续威胁 (APT) 精心策划的多次攻击之一。云计算
Gamaredon其过往攻击主要是炼油追踪乌克兰实体 ,并在较小程度上追踪北约盟国以获取敏感数据 。俄罗

随着地面和网络空间的斯黑冲突持续,Trident Ursa 一直作为专门的客俄访问创建者和情报收集者 ,Palo Alto Networks Unit 42在与黑客新闻分享的乌战一份报告中表示 。“Trident Ursa 仍然是争期准北针对乌克兰的建站模板最普遍、侵入性、间瞄持续活跃和集中的炼油 APT 之一 。
Unit 42 对该组织活动的俄罗持续监控发现了 500 多个新域 、200 个恶意软件样本 ,并在过去 10 个月中多次改变其策略以应对不断变化和扩大的优先事项 。
除了网络攻击之外 ,更大的香港云服务器安全社区据说还收到了据称是 Gamaredon 同伙的威胁推文。
其他值得注意的方法包括使用 Telegram 页面查找命令和控制 (C2) 服务器 ,以及使用快速通量 DNS在短时间内轮换多个 IP 地址 ,从而使基于 IP 的黑名单和删除工作变得更加困难。

攻击本身需要交付嵌入鱼叉式网络钓鱼电子邮件中的武器化附件,以在受感染主机上部署 VBScript 后门,亿华云该后门能够建立持久性并执行 C2 服务器提供的额外 VBScript 代码 。
同时 Gamaredon 感染链利用地理封锁将攻击限制在特定位置 ,并利用释放器可执行文件启动下一阶段的 VBScript 有效载荷 ,随后连接到 C2 服务器以执行进一步的命令 。地理封锁机制起到了安全盲点的作用 ,因为它降低了攻击者在目标国家之外的攻击可见性,服务器租用使其活动更难以追踪 。
研究人员表示 :“Trident Ursa 仍然是一种敏捷且适应性强的 APT,不会在其操作中使用过于复杂的技术 。” “在大多数情况下 ,他们依靠公开可用的工具和脚本以及大量的混淆和例行的网络钓鱼尝试来成功执行他们的免费模板操作。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/190e699803.html
相关文章
聊聊不大靠谱的数据库安全扫描
电脑教程前阵子就有朋友留言说让我吐槽吐槽数据库安全扫描,此言正合我意。这些年,企业安全事故频发,勒索病毒事故多出,再加上安全对抗演练的进行,让数据库安全在企业里的地位与日俱增,安全扫描也变成了头等大事。也经常 ...
【电脑教程】
阅读更多通过U盘刷写XP系统的完整教程(使用U盘轻松安装WindowsXP系统,轻松搞定!)
电脑教程随着科技的进步,电脑操作系统也在不断升级,但仍有一些用户喜欢使用经典的WindowsXP系统。然而,由于XP系统已经停止官方支持,安装和升级的难度也相应增加。本文将详细介绍如何使用U盘刷写XP系统的方 ...
【电脑教程】
阅读更多最好用的手机视频剪辑软件推荐(手机视频剪辑软件的选择与比较)
电脑教程现如今,随着手机摄影和短视频的兴起,越来越多的人喜欢在手机上进行视频拍摄和剪辑。而选择一款易用且功能强大的手机视频剪辑软件成为了很多人关注的焦点。本文将为大家推荐几款最好用的手机视频剪辑软件,并进行详 ...
【电脑教程】
阅读更多