俄羅斯"WhisperGate"黑客正使用新的數據竊取惡意軟件攻擊烏克蘭


安全研究人員說,他們最近觀察到一個俄羅斯黑客團隊,他們是破壞性的WhisperGate惡意軟件網絡攻擊的幕後黑手,以一種新的信息竊取惡意軟件為手段攻擊烏克蘭實體。

賽門鐵克的威脅獵手團隊將這一活動歸因於一個與俄羅斯有關的網絡威脅行為者,它之前被稱為TA471(或UAC-0056),自2021年初以來一直活躍,該組織支持俄羅斯政府的利益,雖然它主要針對烏克蘭,但該組織也一直活躍在北美和歐洲的北約成員國。

TA471與WhisperGate有關,這是一種破壞性的數據清除惡意軟件,在2022年1月針對烏克蘭目標的多個網絡攻擊中使用。該惡意軟件偽裝成勒索軟件,但使目標設備完全無法操作,即使支付贖金要求也無法恢復文件。

據賽門鐵克稱,該黑客組織的最新活動依靠以前未曾見過的信息竊取惡意軟件,這被稱之為"Graphiron",特別用於針對烏克蘭組織。據研究人員稱,該惡意軟件被用來從2022年10月至至少2023年1月中旬的受感染機器中竊取數據,有理由認為它仍然是[黑客]工具包的一部分。"

這種竊取信息的惡意軟件使用的文件名旨在偽裝成合法的微軟Office文件,與其他TA471工具類似,如GraphSteel和GrimPlant,它們之前被用作專門針對烏克蘭國傢機構的魚叉式釣魚活動的一部分。但賽門鐵克表示,Graphiron旨在滲出更多數據,包括屏幕截圖和私人SSH密鑰。

賽門鐵克威脅獵手團隊首席情報分析師迪克-奧佈萊恩(Dick O'Brien)表示:"從情報角度來看,這些信息本身可能是有用的,或者可以用來深入目標組織或發起破壞性攻擊。雖然對這個黑客組織的來源或戰略知之甚少,但TA471已經成為俄羅斯對烏克蘭持續進行的網絡活動中的關鍵角色之一。"

TA471的最新間諜活動的消息是在烏克蘭政府對另一個俄羅斯國傢支持的黑客組織(被稱為UAC-0010)敲響警鐘後的幾天,該組織繼續對烏克蘭組織進行頻繁的網絡攻擊活動。

烏克蘭國傢網絡保護中心說:"盡管主要使用重復的技術和程序,但對手緩慢但堅持地發展他們的戰術,重新開發使用的惡意軟件變體,以保持不被發現。因此,它仍然是我們國傢的組織所面臨的關鍵網絡威脅之一"。


相關推薦

2023-04-06

惡意軟件創建過程的早期就決定不自己編寫任何代碼,隻使用先進的技術,這些技術通常是由像部分國傢支持的復雜威脅行為者采用的。Mulgrew將自己描述為惡意軟件開發的"新手",他使用的是Go執行語言,不僅因為它易於

2022-11-11

,澳大利亞聯邦警察認為,那些應該漏洞負責的人現在在俄羅斯,盡管一些附屬分支可能在其他國傢。澳大利亞總理Anthony Albanese(他自己的Medibank數據甚至也被盜)在一條推文中說,澳大利亞聯邦調查局知道黑客在哪裡,並正在

2022-11-16

被列為JabberZeus團夥的頭號人物,這是一個來自烏克蘭和俄羅斯的小型但強大的網絡犯罪團夥,用強大的定制版Zeus銀行木馬攻擊受害者公司。美國聯邦調查局(FBI)拒絕對這一事件發表評論。但根據多個消息來源,潘丘科夫大約

2023-03-31

科的國防承包商的文件,據稱這些文件顯示該公司如何與俄羅斯軍事和情報機構合作,支持他們開展黑客行動,培訓特工,傳播虛假信息,以及掃描互聯網的漏洞。一位對烏克蘭戰爭感到憤怒的匿名吹哨人提供關於莫斯科IT咨詢

2022-07-20

理戰場。在俄烏沖突中,來自Google的研究人員發現一款由俄羅斯政府支持的惡意應用程序,它偽裝成為親烏克蘭的應用進行傳播。在 Google Threat Analysis Group (TAG) 團隊今天發佈的博文中,詳細地披露這個俄羅斯政府支持的惡意應用

2023-12-04

被感染的設備上進行控制同時部署勒索軟件。2021 年 9 月俄羅斯公民弗拉基米爾杜納耶夫 (代號 FFX) 在韓國被捕,之後被引渡至美國交給美國司法部進行審判,目前 FFX 已經認罪,最高會判處 35 年的監禁。FFX 與 Trickbot 的交集始於

2023-04-20

APT28是一個由俄羅斯軍事情報部門運作的國傢支持的黑客組織,據美國和英國政府稱,黑客正在利用思科路由器中一個六年前的漏洞來部署惡意軟件和進行監視。在周二發佈的一份聯合公告中,美國網絡安全機構CISA與聯邦調查局

2024-04-01

也是沒有辦法的事情,比如3月30日知名存儲庫PyPI就遭到黑客攻擊,黑客使用自動化工具向PyPI批量提交惡意軟件。PyPI 中出現惡意軟件已經是個超級平常的事情,這些惡意軟件一方面針對開發者進行供應鏈攻擊,另一方面也會竊

2024-04-19

俄羅斯首次對美國的供水系統發動的攻擊讓得克薩斯州一個小鎮發生供水事故後,與俄羅斯政府有聯系的"沙蟲"組織(Sandworm)涉嫌導演這場黑客攻擊,導致水塔溢水。今年 1 月,德克薩斯州北部小鎮 Muleshoe

2022-08-05

,展示該公司在全球范圍內應對的不同類型的威脅,包括俄羅斯、以色列、馬來西亞、巴基斯坦、印度、南非、希臘和菲律賓。報告中描述各種形式的黑客行為和操縱在線對話的企圖。大多數威脅的共同主題是冒名頂替,惡意行

2023-01-14

無人機的使用成為這場沖突的大部分“亮點”。烏克蘭和俄羅斯軍隊都使用無人機來執行情報、監視、偵察和打擊任務。這些無人機能發射精確制導彈藥,也能發射巡飛彈,比如美國的“彈簧刀”無人機以及伊朗的“目擊者-136

2022-11-02

二發佈的一份新報告,超過一半的勒索軟件攻擊是由疑似俄羅斯網絡黑客所為,該網絡分析這些數據。該報告反映政府在2021年5月美國Colonial Pipeline管道公司的IT網絡被黑之後,為識別和報告勒索軟件攻擊所做的全面努力。公司首

2022-11-23

易執行的攻擊。根據該報告,最近志願黑客的增加是受到俄羅斯入侵烏克蘭的啟發。它回顧烏克蘭政府向全世界私人公民發出的攻擊俄羅斯和援助其網絡軍隊的呼籲,盡管也有一些志願者決定聽從俄羅斯方面的指揮。雖然該請求

2022-10-21

在與俄羅斯開戰近8個月後,烏克蘭尚未遭受嚴重的網絡攻擊,這要歸功於該國的網絡防禦系統,但專傢說,隨著戰爭的拖延和俄羅斯變得更加絕望,重大攻擊仍可能發生。本周在華盛頓舉行的Mandiant公司的mWise網絡安全會議上,