您现在的位置是:IT资讯 >>正文
无人机操作手册成诱饵?乌克兰军事实体遭遇钓鱼攻击
IT资讯956人已围观
简介The Hacker News 网站披露,乌克兰军事实体组织近期成为一起网络钓鱼攻击活动的目标,某些网络犯罪分子利用无人机服务手册为诱饵,传播一种名为 Merlin 的工具包基于 Go 语言开发)。网 ...
The 无人乌克Hacker News 网站披露 ,乌克兰军事实体组织近期成为一起网络钓鱼攻击活动的机操击目标 ,某些网络犯罪分子利用无人机服务手册为诱饵,作手传播一种名为 Merlin 的册成工具包(基于 Go 语言开发) 。

网络安全公司 Securonix 研究人员 Den Iuzvyk、诱饵遇钓鱼攻Tim Peck 和 Oleg Kolesnikov 向 The 兰军Hacker News 透露,无人机/无人驾驶飞行器(UAV)一直以来都是事实乌克兰军方惯用的免费模板军事手段 ,因此以 UAV 服务手册为主题的体遭恶意软件“引诱文件” ,就成为网络攻击者常用的无人乌克方式之一 。
目前 ,机操击 Securonix 正在以 STARK#VORTEX 为名追踪这一网络攻击活动 。作手
经过安全研究人员分析,册成此次钓鱼攻击从一个微软编译的高防服务器诱饵遇钓鱼攻 HTML帮助(CHM)文件开始发起 ,一旦打开后,兰军便会运行嵌入在其中一个 HTML 页面中的事实恶意 JavaScript ,然后执行旨在联系远程服务器获取混淆二进制文件的 PowerShell 代码 。
随后,解码基于 Windows 的有效载荷 ,源码库提取 Merlin Agent ,Merlin Agent 又被配置为与命令与控制 (C2) 服务器通信 ,以方便网络攻击者进行后期开发行动,从而有效夺取主机控制权。
研究人员强调虽然本次攻击的攻击链相当简单 ,但网络攻击者利用了一些相当复杂的技术手段和混淆方法来逃避检测 。
值得一提的云计算是,2023 年 8 月初 ,乌克兰计算机应急小组(CERT-UA)曾披露了一个类似的攻击链 ,网络攻击者利用 CHM 文件作为诱饵,用开源工具感染受害者计算机系统。

CERT-UA 将攻击活动归咎于其监控的一个名为 UAC-0154 的模板下载网络攻击组织 。
研究人员指出攻击链中使用的文件和文档能够很好地绕过防御系统,通常情况下,通过互联网接收微软帮助文件会被认为极不寻常 。
最后,CERT-UA 表示其在几周前 ,检测到了俄罗斯国家支持的名为 APT28 的源码下载组织对该国一个未命名的关键能源基础设施发动了网络攻击 ,但未获成功。
文章来源 :https://thehackernews.com/2023/09/ukrainian-military-targeted-in-phishing.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/441f599553.html
相关文章
人工智能会对网络安全造成严重破坏吗?
IT资讯当人工智能领导者们争论什么是安全的人工智能以及这是否意味着我们正走上毁灭之路时,网络安全社区仍在努力思考如何才能最好地保护我们的企业和客户。人工智能带来了巨大的挑战和机遇、大量新应用和快速发展的威胁。 ...
【IT资讯】
阅读更多固态硬盘安装系统的新方法(摆脱U盘,轻松安装系统的全新方式)
IT资讯随着科技的不断进步,固态硬盘SSD)在电脑存储领域的应用越来越广泛。然而,在安装系统时,我们通常会使用U盘作为启动设备。本文将为您介绍一种全新的方法,可以在不使用U盘的情况下,将系统安装在固态硬盘上。 ...
【IT资讯】
阅读更多如何使用启动U盘安装Win7ISO版(简易教程分享,快速安装系统!)
IT资讯随着计算机操作系统的更新换代,很多用户希望能够安装更稳定、更流畅的Windows7系统。但是,很多人面临的问题是如何在没有光驱的情况下安装系统。本文将为大家详细介绍如何利用启动U盘来安装Win7ISO ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- DellInspiron5548(一款超值的笔记本电脑选择)
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- 微软联合执法机构捣毁全球 Lumma 窃密软件网络
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- GitHub Actions漏洞攻击来袭,安全意识强的企业也难幸免
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势) 企业服务器亿华云b2b信息平台香港物理机网站建设源码库云服务器