您所在的位置: 首页 >
新闻资讯 >
威胁情报 >
冒充乌克兰安全局感染 100 台政府电脑
冒充乌克兰安全局感染 100 台政府电脑
周一,乌克兰计算机应急响应小组 (CERT-UA) 披露,攻击者冒充乌克兰安全局 (SSU) 使用恶意垃圾邮件来攻击并破坏该国政府机构的系统,成功使用 AnonVNC 恶意软件感染了 100 多台计算机。
“下午好,为了对一些组织进行全面检查,我要求您在 2024 年 8 月 15 日之前向位于 01601, Kyiv 1, str. Malopodvalna, 16 的 SBU 总局提交所需文件清单。请下载官方请求:Dokumenty.zip。”恶意电子邮件写道,并链接到一个假装是 SSU 所需文件清单的附件。
这些攻击开始于一个多月前,电子邮件中推送指向 Documents.zip 存档的超链接,而该存档会从 gbshost[.]net 下载用于部署恶意软件的 Windows 安装程序 MSI 文件。
尽管 CERT-UA 没有对该恶意软件功能进行具体描述,但它表示,该恶意软件使被跟踪为 UAC-0198 的威胁组织能够秘密访问受感染的计算机。

攻击流程(CERT-UA)
“CERT-UA 已发现超过 100 台受影响的计算机,尤其是中央和地方政府机构的计算机。”CERT-UA表示,“请注意,相关的网络攻击至少自 2024 年 7 月就开始了,而且可能涉及更广泛的地域。”
来源:安全圈