俄沙虫组织利用Follina漏洞,入侵乌克兰重点机构

近期,俄沙乌克兰计算机应急响应小组 (CERT) 警告说,虫组俄罗斯黑客组织Sandworm可能正在利用名为Follina的织利漏洞 ,这是漏洞兰重Microsoft Windows 支持诊断工具 (MSDT) 中的一个远程代码执行漏洞 ,编号为CVE-2022-30190,入侵它可以通过打开或选择特制文档来触发其中的乌克安全漏洞 ,服务器租用威胁行为者至少自2022年4月以来一直在攻击中利用它 。点机值得注意的俄沙是,乌克兰情报机构以中等可信度评估,虫组认为这场恶意活动的织利背后是“Sandworm”黑客组织。
CERT-UA表示,香港云服务器漏洞兰重俄罗斯黑客利用Follina针对乌克兰各种媒体组织的入侵500多名收件人发起了一项新的恶意电子邮件活动 ,其中攻击目标包括广播电台和报纸。乌克这些电子邮件的点机主题是“交互式地图链接列表”,其中还带有一个同名的俄沙 .DOCX 附件。亿华云当目标打开文件时 ,JavaScript 代码会执行以获取名为“2.txt”的有效负载 ,CERT-UA也因此将其归类为“恶意 CrescentImp” 。

不过CERT-UA提供了一组简短的入侵指标,以帮助防御者检测CrescentImp感染 。但是,源码库目前还尚不清楚CrescentImp究竟属于哪种类型的恶意软件。
Sandworm在过去几年中一直以乌克兰为目标,尤其在俄罗斯入侵乌克兰后 ,其攻击频率明显增加 。今年4月 ,人们发现Sandworm试图通过使用Industroyer恶意软件的新变种来攻击一家大型乌克兰能源供应商的变电站。源码下载安全研究人员还发现Sandworm是负责创建和运营Cyclops Blink 僵尸网络的组织,这是一种依赖固件操作的高度持久性恶意软件。为了找到该黑客组织中的六名成员的踪迹,云计算美国还曾悬赏高达1千万美元的奖励。
相关文章
随着数字化时代的到来,信息技术的迅速发展使得终端设备成为人们日常工作和生活中不可或缺的一部分。然而,随之而来的是对终端安全的日益严峻的挑战。终端安全不仅涉及到个人用户的隐私和敏感数据的保护,更是企业和2025-12-07
现在小伙伴们使用电脑的时间越来越多,长时间使用电脑,对我们的眼睛伤害很大。建议大家使用一两个小时的电脑就要停下来休息10分钟,眺望远方。除此之外,电脑屏幕亮度的控制也是很有必要的。但是台式电脑屏幕亮度2025-12-07
win10系统自带了功能完善强大的防火墙可以为用户们阻挡一切外人因素的病毒事件,强大的防火墙不会让任何的一丝的危险渗透到到电脑中这也导致了用户们在进行对一些未签名软件进行安装时一直无法安装成功!那么要2025-12-07
win10更新1903连不上wifi是一个非常郁闷的问题,系统能够正常使用,但是网络和wifi连不上,解决方法其实非常简单,只是系统自带的网络检测功能没有开启。win10更新1903连不上wifi教程2025-12-07
据英国TOP10VPN的一份最新研究报告指出,一种基于 IEEE 802.11 Wi-Fi 标准中的设计缺陷能够允许攻击者诱导用户连接至不安全的网络,进而对用户进行网络窃听。报告指出,该缺陷是基于CV2025-12-07
很多小伙伴觉得win10更新主题背景后,桌面背景单一,想包含多张图片,那么该如何设置呢?下面小编整理了相关的教程,一起来看看吧。win10设置一张主题包含多张图片的方法第一:首先,将自己喜欢的美图放在2025-12-07

最新评论