当前位置:主页>产 业>业界新闻>

思科Talos发布报告:黑客组织 APT28 利用 “网络冲突” 诱导文件开展新一轮攻击活动

  思科 Talos 团队近期发现黑客组织APT28正利用诱导文件开展新一轮网络攻击活动。有趣的是,该文件是一份关于美国会议 “网络冲突” 的宣传单张,其由北约网络防御中心于今年 11 月 7 日至 8 日在华盛顿举办。值得注意的是攻击活动与此前大不相同,该诱导文件虽然并未通过任何开发手段或零日漏洞展开攻击,但他们使用了恶意 Visual Basic Applications(VBA)宏病毒嵌入 Microsoft Office 文档,以便分发恶意软件 Seduploader 新变种。
 


 

  俄罗斯 ATP28 黑客组织(又名 Pawn Storm、Sednit、Sofacy、Fancy Bear 或 Tsar Team)除针对丹麦国防部展开网络间谍活动外,还曾涉嫌参与多起欧洲国家网络攻击事件,其中包括攻击欧洲防务展览会、干预法国德国重大选举、针对联邦议院发起鱼叉式网络钓鱼攻击等。

  调查显示,诱导文件以 Conference_on_Cyber_Conflict.doc 命名,包含 2 页与组织者和赞助商的标识。此外,由于该文件确切的内容可以在会议网站查询,因此攻击者可能对其内容进行复制/粘贴后利用 Word 创建恶意文档。不过,根据文件的性质,研究人员推测攻击者的目标人群可能是网络安全领域的相关人士。此外,研究人员通过查看诱导文件发现 VBA 会在感染目标设备后分发恶意软件 Seduploader 新变种,这款侦察恶意软件已被 APT 28 使用多年。

  知情人士透露,攻击者的思维与时俱进,其懂得利用美国 “网络冲突” 为主题吸引读者注意从而达成攻击的目的。目前,研究人员仍在进行调查,因为他们不希望黑客能够通过任何漏洞确保恶意软件的存活几率。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

趋势科技有望跻身企业安全领导者

趋势科技有望跻身企业安全领导者

有产品,有生态系统,有策略,趋势科技具备成为企业安全领头羊的素质。现在,就差提升...[详细]

思科Talos发布报告:黑客组织 APT28 利用

思科Talos发布报告:黑客组织 APT28 利用 “网络冲突” 诱导文件开展新一轮攻击活动

思科 Talos 团队近期发现黑客组织APT28正利用诱导文件开展新一轮网络攻击活动。有趣的...[详细]

中国发现网络安全漏洞有多快?美媒:领先美

中国发现网络安全漏洞有多快?美媒:领先美国20天

美媒称,今年3月,阿帕奇软件基金会宣布它发现了其软件中的一个重大瑕疵。现在,这个...[详细]

网络武器已被全世界采用 论地缘政治对网络

网络武器已被全世界采用 论地缘政治对网络安全的影响

地缘政治对网络安全的影响每天都可见到——从国家之间的网络间谍活动,到俄罗斯对乌克...[详细]

谷歌微软"互殴":寻找对方软件中漏洞 这

谷歌微软"互殴":寻找对方软件中漏洞 这是好事吗

10月20日消息,据Engadget报道,从历史上看,谷歌与微软的关系就不太好。谷歌此前曾公...[详细]

返回首页 返回顶部