乌克兰组织遭到俄罗斯Somnia勒索软件攻击 媒体

乌克兰面临新的Somnia勒索软件攻击

关键要点

乌克兰众多组织正遭受新的Somnia勒索软件攻击。此攻击归因于名为“From Russia with Love”的俄罗斯黑客组织。攻击者通过伪造的“高级IP扫描器”网站诱骗员工下载恶意安装程序,进一步感染。Somnia勒索软件并不寻求赎金,而是被视作数据清除工具。

根据BleepingComputer的报道,乌克兰的多个组织正在遭受新的Somnia勒索软件攻击。乌克兰计算机应急响应小组CERTUA将此次网络攻击归因于俄罗斯黑客组织“From Russia with Love”,该组织也被称为ZTeam和UAC0118。

加速器全球节点

据CERTUA称,FRwL通过伪造的网站冒充“高级IP扫描器”软件,以引诱乌克兰组织的员工下载恶意安装程序。该安装程序能够引发Vidar窃取器的感染。这些攻击者首先会窃取目标的Telegram会话数据,随后利用Telegram账户来盗取VPN连接信息。

在取得初步信息后,攻击者会继续使用Cobalt Strike进行进一步的数据渗透,接着通过Anydesk、Ngrok、Rclone和Netscan等工具实施远程访问和监视。这种方法最终被用来部署Somnia勒索软件,目标包括档案、文档、图像、视频文件、数据库和其他重要信息。

虽然Somnia勒索软件的行为方式与传统的勒索软件有所不同,它并不寻求赎金,而是更应该被视为一种数据清除工具。BleepingComputer指出,用户在面对这种新型攻击时应保持警惕。

乌克兰组织遭到俄罗斯Somnia勒索软件攻击 媒体攻击过程详细说明伪造网站使用伪装成“高级IP扫描器”的网站来诱骗用户下载恶意软件。初步感染安装程序同时传播Vidar窃取器。数据窃取窃取Telegram会话数据并利用其账户盗取VPN信息。远程访问使用多个工具获取远程监控和访问目标系统。数据清除部署Somnia勒索软件以清除数据。

通过列举攻击步骤和方法,我们可以更清楚地了解当前的网络安全威胁,提醒相关组织在网络环境中保持高度警惕。

一天一步:从安全建议到功能性漏洞 媒体

一天一步:从安全建议到功能性漏洞 媒体

一次解决一个问题:从安全顾问到功能性利用当你听到“利用开发”这个词时,第一反应可能是恐惧,想起那些邪恶黑客攻击系统并偷窃无辜者的新闻。然而,正如锁匠和小偷都可以利用锁具工具,利用开发也是一种可以用于伦理和不伦理目的的技能。想象一下,如果只有攻击者会创建利用,防御者又如何能够识别他们所面对的威胁呢?网...

假游戏破解,作弊用于铒恶意软件分发 媒体

假游戏破解,作弊用于铒恶意软件分发 媒体

Erbium恶意软件伪装成游戏破解和作弊程序重点摘要冒名视频游戏破解和作弊的Erbium恶意软件正在传播,目的是盗取凭证和加密钱包信息。确认了对Chromium和Gecko浏览器储存的数据、加密钱包、及双因素认证代码的盗取。攻击者的分发渠道可能根据买家的需求而变化。根据BleepingCompute...

订阅邮箱