Bi.Zone:黑客正试图通过合法软件监视俄罗斯各公司

smocon2周前 (05-06)编程技术2


据《俄罗斯国际新闻通讯》6 月 8 日莫斯科报道,俄罗斯数据风险管理公司(Bi.Zone)近日表示,Core Werewolf 黑客组织开始积极尝试通过合法软件监视与工业联合体和关键基础设施相关的俄罗斯公司。

Bi.Zone公司表示,Core Werewolf 组织使用网络钓鱼和合法软件来完全控制用户的系统、复制文件、跟踪的行为,试图通过发送钓鱼邮件来入侵机构的系统,这些邮件中包含链接到危险文件的伪装成DOCX和PDF格式文档的危险文件链接,如决议和命令、指南、备忘录和简历。如果用户打开这样的文件,他们会看到所声称的文档。然而,与此同时,后台UltraVNC的安装同时启动。专家指出,这是经常用于远程连接到计算机的合法软件,攻击者通过这种方式试图获取对被入侵设备的访问权限。

Bi.Zone的网络情报部门负责人Oleg Skulkin指出,“如今,越来越多的组织选择放弃恶意软件,转而使用合法工具或操作系统中内置的工具。Core Werewolf的例子再次证明了这些方法在人为操控的攻击中的有效性。”

(编译:宏偉)

相关文章

618来了,远程控制软件该怎么选?ToDesk表现令人喜出望外

01.引言当我们需要通过对方的电脑查找自己想要的资料时,需要在线提供技术支持的时,我们大多数人会用到TeamViewer、向日葵或QQ远程桌面。TeamViewer一年大几千的支出实在顶不住,再加上之...

2017年最好用的Android渗透工具合集

首先,祝各位同学新年快乐,希望各位同学在新的一年能够努力学习黑客知识,争取早日成为一名优秀的安全专家!在这篇文章中,我们将会给大家介绍几款超级好用的Android端黑客工具,这些App不仅功能十分强大...

Winnti 黑客组织使用新的 UNAPIMON 工具可隐藏安全软件中的恶意软件

“Winnti”黑客组织被发现使用一种名为 UNAPIMON 的先前未被记录的恶意软件来让恶意进程在不被发现的情况下运行。Winnti是最古老(自 2012 年以来活跃)、最复杂 和最多产的网络间谍威...

针对PLC的恶意软件发布,黑客或可发起远程震网式攻击

还记得2010年的“震网攻击事件”吗?以色列黑客通过将“震网(Stuxnet)病毒”植入核设施中,轻松破坏了伊朗准备了许久的核能研究实验。Stuxnet是首个针对工业控制系统的蠕虫病毒,利用西门子公司...

推荐6款免费的远程控制软件,以后不用去公司就可以办公了

今天给大家分享几款免费的远程控制软件。让大家可以随时随地使用手机或电脑就能办公了。以下软件本人亲测,请放心使用,官网都可以下载。先介绍下远程软件的作用 ,可以远程控制公司或家里的电脑,或远程协助家人...

研究人员发现,使用 Remcos 恶意软件监视乌克兰的黑客变得更加隐蔽

一份新报告(https://www.uptycs.com/blog/remcos-rat-uac-0500-pipe-method)称,一个针对乌克兰的网络间谍活动有关的黑客组织正在改进其策略,以变得...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。