首页 > 其他分享 >谷歌TAG警告说俄罗斯黑客在乌克兰进行网络钓鱼攻击

谷歌TAG警告说俄罗斯黑客在乌克兰进行网络钓鱼攻击

时间:2023-04-20 16:32:59浏览次数:45  
标签:针对 钓鱼 攻击 行为 网络 TAG 黑客 乌克兰

与俄罗斯军事情报机构有关的精英黑客与针对乌克兰数百名用户的大批量网络钓鱼活动有关,以提取情报并影响与战争有关的公共言论。

谷歌的威胁分析小组(TAG)正在监测这个名为FROZENLAKE的行为者的活动,该小组表示,这些攻击继续 "该小组2022年的重点是针对东欧的网络邮件用户"。

这个国家支持的网络行为者,也被追踪为APT28、Fancy Bear、Forest Blizzard、Iron Twilight、Sednit和Sofacy,既高度活跃又精通。它至少从2009年开始活跃,以媒体、政府和军事实体为目标进行间谍活动。

最近的一套入侵行动,从2023年2月初开始,涉及对乌克兰政府的各个网站使用反射式跨站脚本(XSS)攻击,将用户重定向到钓鱼网站,并捕获他们的证书。

这一披露是在英国和美国的情报和执法机构发布联合通知,警告APT28利用思科路由器的一个旧的、已知的漏洞来部署被称为捷豹牙的恶意软件的攻击。

FROZENLAKE远不是自一年多前俄罗斯军事入侵乌克兰以来唯一关注该国的行为者。另一个值得注意的敌对团体是FROZENBARENTS--又名Sandworm、Seashell Blizzard(née Iridium)或Voodoo Bear--它参与了一项持续的努力,针对里海管道联盟(CPC)的附属组织和东欧其他能源部门实体。

谷歌TAG警告说俄罗斯黑客在乌克兰进行网络钓鱼攻击_重定向


这两个组织都被认为属于总参谋部主要情报局(GRU),其中APT28与第85特勤中心(GTsSS)的军事情报单位26165有联系。另一方面,"沙虫 "被认为是GRU的74455单位的一部分。

凭证采集活动以CPC员工为目标,通过短信发送网络钓鱼链接。针对能源垂直领域的攻击分发了假的Windows更新包的链接,最终执行了一个被称为Rhadamanthys的信息窃取器,以渗出密码和浏览器cookies。

被称为 "最全面的GRU网络行为者 "的FROZENBARENTS也被观察到,从2022年12月初开始,针对乌克兰国防工业、军队和Ukr.net网络邮件用户发起了凭证钓鱼攻击。

据称,该威胁行为体还在YouTube、Telegram和Instagram上创建了在线角色,以传播亲俄叙事,泄露从被攻击组织中窃取的数据,并发布分布式拒绝服务(DDoS)攻击目标。

"FROZENBARENTS针对的是与Telegram上流行频道相关的用户,"TAG研究员Billy Leonard说。"通过电子邮件和短信传递的钓鱼活动欺骗了Telegram,以窃取凭证,有时针对的是关注亲俄罗斯频道的用户。"

第三个感兴趣的威胁行为者是PUSHCHA(又名Ghostwriter或UNC1151),这是一个由白俄罗斯政府支持的组织,众所周知,它代表俄罗斯的利益,并进行了有针对性的网络钓鱼攻击,专门针对乌克兰的网络邮件提供商,如i.ua和meta.ua,以抽走凭证。

最后,Google TAG还强调了Cuba勒索软件背后的团体发起的一系列攻击,在乌克兰政府和军事网络中部署RomCom RAT。

"伦纳德指出:"这代表了这一行为者的传统勒索软件操作的巨大转变,其行为更类似于一个行为者进行情报收集的操作。

这一发展也是在英国国家网络安全中心(NCSC)发出新的警报之后,关于国家联盟团体对关键国家基础设施组织的新威胁,特别是那些 "同情 "俄罗斯入侵乌克兰的团体。

"该机构说:"这些团体没有经济利益的动机,也不受国家的控制,因此他们的行动可能不那么可预测,他们的目标也比传统的网络犯罪行为人更广泛。





标签:针对,钓鱼,攻击,行为,网络,TAG,黑客,乌克兰
From: https://blog.51cto.com/u_15078048/6209837

相关文章

  • Spring MVC过滤器-ShallowEtagHeaderFilter
    评:ShallowEtagHeaderFilter是spring提供的支持ETag的一个过滤器,所谓ETag是指被请求变量的实体值,是一个可以与Web资源关联的记号,而Web资源可以是一个Web页,也可以是JSON或XML文档,服务器单独负责判断记号是什么及其含义,并在HTTP响应头中将其传送到客户端,以下是服务器端返回的格式:[......
  • C#中使用DataGridView显示二维数组中的内容
    https://blog.csdn.net/jasonleesjtu/article/details/7555514int[,]TABLE=newint[,]{{1,2,3},{4,5,6}};DataTabledt=newDataTable();for(inti=0;i<TABLE.GetLength(1);i++)dt.Columns.Add(i.ToS......
  • 常见的5种网络钓鱼攻击类型及防御措施!
    网络钓鱼攻击是比较常见且人人熟知的一种攻击方式,虽然这种攻击方式不是以入侵为主要,但其危害范围极大,也是最严重的网络威胁之一。目前,网络钓鱼攻击类型有很多种,本文主要为大家介绍一下“常见的5种网络钓鱼攻击类型及防御”,一起来学习吧。一、欺骗性网络钓鱼欺骗性网络......
  • DataGrid应用技巧两则(downmoon)---列求和与列字段转换
    DataGrid应用技巧两则(downmoon)---列求和与列字段转换<scriptlanguage="javascript"type="text/javascript">document.title="DataGrid应用技巧两则(downmoon)---列求和与列字段转换-"+document.title</script>DataGrid应用技巧两则(downmoon)一:增加求和列: pri......
  • 动态指定DataGrid中多个参数的超链接列
    动态指定DataGrid中多个参数的超链接列<scriptlanguage="javascript"type="text/javascript">document.title="动态指定DataGrid中多个参数的超链接列(downmoon)-"+document.title</script>.net自带的DataGrid超链接列只能指定一个动态参数,可以通过以下方式来改进:第一......
  • Datagrid组件的基本讲解
    https://blog.csdn.net/qq_37192800/article/details/784680341.datagrid的基本属性datagrid—-一种接收后台数据用于,以标准表单的形式展示的组件。EasyUI接收两种参数:对象参数;数组参数。url:数据请求后台的地址。title:表单的标题。iconCls:图标。pagination:......
  • eToro与Twitter $Cashtags合作进行股票、ETF交易
    据天眼君了解,近期专注于社交交易的在线经纪商eToro将与Twitter合作,合作目的是使Twitter用户能够在使用新的$Cashtags功能时,立即看到更多的股票、加M货币和其他资产的实时价格。比如使用$现金标签符号搜索的Twitter用户目前可以看到少数金融资产的实时价格图表。随着eToro合作伙伴关......
  • Oracle Dataguard安装先决条件与注意事项
    业务方要求把一个单实例DB做成dg,由于之前是业务方自己安装管理的,过去检查一番,发现这个库软件居然不是企业版的。整理了几篇相关的官方文档链接给业务方,反馈Oracle标准版不支持dg。顺便也根据官方文档(19c)整理一份checklist,方便以后使用。一、硬件与OS要求1.主库与所有从库安装版本......
  • 【vue3-element-admin】Husky + Lint-staged + Commitlint + Commitizen + cz-git 配
    前言本文介绍vue3-element-admin如何通过Husky+Lint-staged+Commitlint+Commitizen+cz-git来配置Git提交代码规范。核心内容是配置Husky的pre-commit和commit-msg两个钩子:pre-commit:Husky+Lint-staged整合实现Git提交前代码规范检测/格式化(前提......
  • ner任务中subword对tag序列的影响
    https://tianchi.aliyun.com/forum/post/336310由于标注数据通常是在word级别进行标注的,既然word还会被切分成subtokens,那么意味着我们还需要对标注数据进行subtokens的对齐。同时,由于预训练模型输入格式的要求,往往还需要加上一些特殊符号比如: [CLS] 和 [SEP]。tokenizer有一......