您现在的位置是:数据库 >>正文
无人机操作手册成诱饵?乌克兰军事实体遭遇钓鱼攻击
数据库6人已围观
简介The Hacker News 网站披露,乌克兰军事实体组织近期成为一起网络钓鱼攻击活动的目标,某些网络犯罪分子利用无人机服务手册为诱饵,传播一种名为 Merlin 的工具包基于 Go 语言开发)。网 ...
The 无人乌克Hacker News 网站披露,乌克兰军事实体组织近期成为一起网络钓鱼攻击活动的机操击目标 ,某些网络犯罪分子利用无人机服务手册为诱饵,作手传播一种名为 Merlin 的册成工具包(基于 Go 语言开发) 。

网络安全公司 Securonix 研究人员 Den Iuzvyk、诱饵遇钓鱼攻Tim Peck 和 Oleg Kolesnikov 向 The 兰军Hacker News 透露 ,无人机/无人驾驶飞行器(UAV)一直以来都是事实乌克兰军方惯用的建站模板军事手段 ,因此以 UAV 服务手册为主题的体遭恶意软件“引诱文件”,就成为网络攻击者常用的无人乌克方式之一 。
目前,机操击 Securonix 正在以 STARK#VORTEX 为名追踪这一网络攻击活动。作手
经过安全研究人员分析 ,册成此次钓鱼攻击从一个微软编译的模板下载诱饵遇钓鱼攻 HTML帮助(CHM)文件开始发起,一旦打开后,兰军便会运行嵌入在其中一个 HTML 页面中的事实恶意 JavaScript ,然后执行旨在联系远程服务器获取混淆二进制文件的 PowerShell 代码 。
随后,解码基于 Windows 的有效载荷,云计算提取 Merlin Agent ,Merlin Agent 又被配置为与命令与控制 (C2) 服务器通信 ,以方便网络攻击者进行后期开发行动,从而有效夺取主机控制权 。
研究人员强调虽然本次攻击的攻击链相当简单,但网络攻击者利用了一些相当复杂的技术手段和混淆方法来逃避检测。
值得一提的免费模板是 ,2023 年 8 月初,乌克兰计算机应急小组(CERT-UA)曾披露了一个类似的攻击链,网络攻击者利用 CHM 文件作为诱饵,用开源工具感染受害者计算机系统。

CERT-UA 将攻击活动归咎于其监控的一个名为 UAC-0154 的香港云服务器网络攻击组织 。
研究人员指出攻击链中使用的文件和文档能够很好地绕过防御系统,通常情况下,通过互联网接收微软帮助文件会被认为极不寻常。
最后 ,CERT-UA 表示其在几周前 ,检测到了俄罗斯国家支持的名为 APT28 的高防服务器组织对该国一个未命名的关键能源基础设施发动了网络攻击,但未获成功。
文章来源:https://thehackernews.com/2023/09/ukrainian-military-targeted-in-phishing.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/441f599553.html
相关文章
如何做好统一身份认证账号管理及集成?
数据库统一身份认证是整个 IT 架构的最基本的组成部分,而账号则是实现统一身份认证的基础。做好账号的规划和设计直接决定着企业整个信息系统建设的便利与难易程度,决定着能否敏捷和快速赋能,决定着数字化转型的投入 ...
【数据库】
阅读更多最高超过20万,谷歌发布开源漏洞奖励计划
数据库随着供应链攻击威胁与日俱增,全球巨头纷纷出台各种措施,以降低供应链攻击带来的威胁。2022年5月,谷歌就成立乐一个新的“开源维护团队”,专注于加强关键开源项目的安全性。8月29日,谷歌再次出台新的举措 ...
【数据库】
阅读更多卡巴斯基介绍了勒索软件的常见攻击模式
数据库近年来,勒索软件的威胁已经变得相当普遍,而想要预测制定稳妥的防护策略,就需要对其原理展开深入分析。好消息是,在上周的一篇文章中,卡巴斯基在 SecureList 网站上分享了其对多款勒索软件的调查报告 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来)
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- 福布斯:如何确保客户的数据安全
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 0day 漏洞量产?AI Agent “生产线”曝光 香港物理机b2b信息平台源码库企业服务器亿华云云服务器网站建设