俄沙虫组织利用Follina漏洞,入侵乌克兰重点机构

近期,俄沙乌克兰计算机应急响应小组 (CERT) 警告说 ,虫组俄罗斯黑客组织Sandworm可能正在利用名为Follina的织利漏洞 ,这是漏洞兰重Microsoft Windows 支持诊断工具 (MSDT) 中的一个远程代码执行漏洞 ,编号为CVE-2022-30190,入侵它可以通过打开或选择特制文档来触发其中的乌克安全漏洞 ,高防服务器威胁行为者至少自2022年4月以来一直在攻击中利用它 。点机值得注意的俄沙是 ,乌克兰情报机构以中等可信度评估,虫组认为这场恶意活动的织利背后是“Sandworm”黑客组织。
CERT-UA表示 ,模板下载漏洞兰重俄罗斯黑客利用Follina针对乌克兰各种媒体组织的入侵500多名收件人发起了一项新的恶意电子邮件活动,其中攻击目标包括广播电台和报纸 。乌克这些电子邮件的点机主题是“交互式地图链接列表”,其中还带有一个同名的俄沙 .DOCX 附件。建站模板当目标打开文件时,JavaScript 代码会执行以获取名为“2.txt”的有效负载 ,CERT-UA也因此将其归类为“恶意 CrescentImp” 。

不过CERT-UA提供了一组简短的入侵指标 ,以帮助防御者检测CrescentImp感染 。但是,云计算目前还尚不清楚CrescentImp究竟属于哪种类型的恶意软件。
Sandworm在过去几年中一直以乌克兰为目标,尤其在俄罗斯入侵乌克兰后,其攻击频率明显增加。今年4月 ,人们发现Sandworm试图通过使用Industroyer恶意软件的新变种来攻击一家大型乌克兰能源供应商的变电站 。源码下载安全研究人员还发现Sandworm是负责创建和运营Cyclops Blink 僵尸网络的组织 ,这是一种依赖固件操作的高度持久性恶意软件。为了找到该黑客组织中的六名成员的踪迹,香港云服务器美国还曾悬赏高达1千万美元的奖励。
相关文章
由于网络威胁的持续增长和安全人才的长期短缺,网络安全属于典型的“高压职业”,有时甚至还会面临法律风险。但网络安全人员的心理健康问题却经常被忽视,直至产生“人为错误或疏忽”导致的严重网络安全事故。根据G2025-12-07
释放区域冷却的优势,可能是以更可持续和更具成本效益的方式拥抱未来冷却的关键。随着我们的世界努力应对不断增长的冷却需求和气候变化的挑战,区域冷却相对于传统冷却系统的优势已成为一种有前景的解决方案。这种方2025-12-07
改进传统数据中心是降低能源成本的关键吗?然而,就像转向电动汽车需要很长的过渡期才能摆脱化石燃料驱动的运输一样,为了缓冲影响,更重要的是,减少这种变化的成本。数字基础设施行业的现实是,传统数据中心需要在2025-12-07
随着技术的快速进步,数据中心正在以前所未有的速度发展。虽然 100G 和 400G 数据中心已经普及,但 800G 数据中心正在兴起。对高速数据传输的需求呈指数级增长,因此需要高效、可靠的电缆连接解决2025-12-07
WordPress爆高危漏洞插件,可被用来创建非法管理员帐户
WordPress网站的终极会员插件中有多达20万个未修补的关键安全漏洞,如今面临着很高的攻击风险。该漏洞被追踪为CVE-2023-3460 (CVSS得分:9.8),影响所有版本的Ultimate2025-12-07
一、概述数据中心的建设是一个从无到有从小到大的过程,在数据中心建设初期,由于量级很小,我们想要了解网络状况是比较轻松的,在两台服务器上获取其网络延迟简直轻而易举,输入Ping命令和IP地址便可以随时获2025-12-07

最新评论