黑客伪造法院传票,攻击乌克兰政府及国防部门
- 浏览次数 258
- 喜欢 0
HackerNews 编译,转载请注明出处:
研究人员发现,黑客一直在发送伪装成乌克兰法院传票的虚假邮件,以此针对乌克兰政府、军事及国防部门实施新的网络间谍活动。
乌克兰计算机应急响应小组(CERT-UA)追踪到此次攻击活动由黑客组织UAC-0099发起。乌克兰网络安全部门此前表示,该组织至少自2022年起就在该国活跃,并已非法远程入侵数十台本地计算机。
在最新行动中,黑客发送了伪装成法院传票的网络钓鱼邮件。这些邮件包含指向合法文件共享平台的链接,这些平台提供捆绑了恶意软件的压缩文件。
攻击中使用的主要恶意软件Matchboil能收集系统数据并部署其他恶意工具——包括允许远程命令执行的后门程序Matchwok,以及窃取浏览器密码、Cookies和桌面文件等数据的窃取程序Dragstare。
CERT-UA未透露受影响的系统数量及泄露的数据量。虽然该机构尚未将攻击归因于特定国家,但其战术和攻击模式与此前俄罗斯黑客的行动相似。
乌克兰网络安全机构此前曾将UAC-0099与2024年末的一系列攻击相关联,当时该组织针对林业部门、法医机构和工业设施发动攻击。当时该组织使用名为Lonepage的不同恶意软件,而在近期行动中似乎已替换为Matchboil。
“战术、技术和工具的转变表明这一网络威胁具有持续演变的特性。”研究人员指出。
在俄乌冲突背景下,CERT-UA的报告通常仅提供有限技术细节,但为持续的网络行动提供了罕见洞察。该机构早前曾警告,黑客通过冒充乌克兰无人机制造商和国家机构,在军事及政府系统中植入窃取数据的恶意软件。另一起在6月监测到的攻击活动则涉及通过加密通讯应用Signal分发与俄罗斯军事情报机构关联的恶意软件。
消息来源:therecord;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文