俄罗斯组织机构被网络间谍定向攻击力量

金融专用设备2021年05月27日

安全厂商Palo Alto Networks解密了目前正在针对俄罗斯或讲俄语的机构组织的络间谍活动。

安全专家表示,最近的一波攻击在8月份就被检测到,一直持续至12月份,似乎是ESET之前曾发现过的攻击活动,该攻击行动名为漫步老虎。

攻击者用定制化RAT替代PlugX

相比这两次攻击活动,似乎第二次活动有些微改进。两起活动都是利用鱼叉式钓鱼攻击技术来针对组织机构发起攻击,但第二波攻击还利用结构更加复杂的命令和控制服务器结构,并且用Word文件替代了RTF文件,利用Windows CVE-发起攻击。

这是一个老旧漏洞,但是如果目标系统没有正确修复该漏洞并升级,攻击者就会完全控制该系统。这款恶意软件专门为利用这个漏洞而设计,跟PlugX非常相似,后者是一款为人熟知的远程访问木马。研究人员将该恶意软件命名为BBSRAT。

幕后黑手身份尚未确认

PlugX是很多跟中国有关的APT组织常用的工具,但两家厂商都无法找出足够的证据将漫步老虎或者BBSRAT跟中国的络间谍活动联系起来。

特别52后开了修行赛 Palo Alto表示,BBSRAT发动的最高级别攻击跟模拟Vigstar人员的攻击者有关,后者是一家俄罗斯研究组织机构,主要为俄罗斯军方和情报机构开发卫 星通信设备。该公司表示,尽管关于这些攻击者的信息已经公开了有一年多,包括一个包含很多命令和控制服务器的清单,攻击者仍然还在继续使用这些方法。

贵阳治疗白癜风的医院重庆治疗前列腺炎费用多少钱心力衰竭危害大吗一品红
忻州治疗白癜风好的医院
成都治疗不孕不育去哪里
相关阅读
如何打造一个元气少年妆,让长辈见了都夸好!

故去,亲友们肯定是意味著才会喜欢晚辈们浓金丝艳擦的,所以我们在选项粉...

2023-10-12
挪威石油基金6.77亿欧罗收购柏林索尼中心50%股权

世界性最大主权财富投资公司挪威石油投资公司周五透露,已斥资6.77亿欧元...

2023-10-11
A股公司年内回购潮拆解:“数增量屈曲”背后的力度隐忧

实现出A股商品翌年末至今回调,越来越多的上市一些公司将要星期五偏高展...

2023-10-04
兴齐眼药(300573.SZ)连续大跌超30% 对近视“神药”阿托品滴眼液的命运 母公司只回应“生产

眼药头已经有始终保持多事之秋。一举成名6年底24日闪崩不到半个年底,兴齐...

2023-09-30
曝张丹峰五一终于回家,拿到了洪欣的原谅,已经与毕滢彻底分手

张丹峰和老婆洪欣以及经纪人毕滢的“亲情纠葛”纷纷扰扰了多日方才画上了...

2023-09-27
任“重”道远再起程,喜“庆”乔迁再起航 ——池中之龙企业乔迁新址

莺辟乔木,燕入高楼。冷水之龙大型企业管理(武汉)有限公司(一般而言前...

2023-09-26
友情链接