网易首页 > 网易号 > 正文 申请入驻

【安全圈】俄罗斯APT组织打击乌克兰国防企业

0
分享至

关键词

网络攻击

根据一份新的报告,疑似俄罗斯的APT组织正在对乌克兰的军事和国防企业发动新的间谍活动。

这个组织,也被称为 UNC4221,在至少 2022 年以来一直活跃,主要通过信号、电报、 WhatsApp 等通信应用以及 Delta 、Teneta 和Kropyva 等本地军事系统窃取乌克兰军事人员的凭据。

根据 MIL.CERT-UA 的说法,除了账号被盗,攻击者还有选择性地进行网络攻击,以未经授权的远程方式访问乌克兰国防工业和国防部队的员工电脑。

乌克兰尚未将该组织归属于具体的国家,但研究人员此前将 UNC4221 与俄罗斯联系在一起。该组织的战术和目标与莫斯科支持的黑客常用的战术和目标相一致。

该组织利用了一些知名工具感染受害者的设备,包括 MeshAgent 和UltraVNC——一种用于远程管理计算机系统的开源软件。今年 8月初,以 UAC-0198 为标识的威胁行为者利用基于 MeshAgent 的后门恶意软件感染了 100 多台乌克兰政府计算机。

根据网络安全公司 MalwareBytes 的分析,MeshAgent 可以以不同的方式渗透系统,最常见的是作为包含恶意宏的电子邮件活动的结果。UltraVNC 软件也可以被黑客滥用,以控制目标系统并安装后门。

乌克兰的军事和国防企业通常是黑客的常见目标,通常与俄罗斯有关联。今年 7月初,以 UAC-0180 为标识的威胁行为者试图通过伪装成无人机采购合同的恶意邮件,获取乌克兰国防公司的系统访问权限。

今年 6月,被称为 Vermin 的黑客组织利用了 Spectr 恶意软件对乌克兰武装部队发动攻击,窃取敏感信息。同期,研究人员警告称白俄罗斯的政府支持黑客组织 Ghostwriter 对乌克兰国防部发动了攻击。

早些时候,CERT-UA 还警告称黑客利用 DarkCrystal 恶意软件发动了针对乌克兰军事人员和国防部门的网络攻击,该软件可以使攻击者远程访问受害者的设备。

参考来源:https://therecord.media/suspected-russian-hackers-target-ukrainian-enterprises-espionage

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
警报拉响!美日联合演习将扩大,解放军突然转向,释放不寻常信号

警报拉响!美日联合演习将扩大,解放军突然转向,释放不寻常信号

回京历史梦
2026-02-09 15:48:31
北京国安新赛季:蒙帅掌舵,再寻冠军荣光

北京国安新赛季:蒙帅掌舵,再寻冠军荣光

问书君
2026-02-10 00:53:09
一夜3大消息!2签1裁达成,三分大赛名单公布,火箭重大喜讯

一夜3大消息!2签1裁达成,三分大赛名单公布,火箭重大喜讯

体坛小李
2026-02-09 07:31:37
某鱼惊现“天价笔”:800元一支的中性笔,藏着多少肮脏暗语?

某鱼惊现“天价笔”:800元一支的中性笔,藏着多少肮脏暗语?

戗词夺理
2026-01-24 16:05:41
1975年越南送来支奴干直升机,本是大礼,却成了最狠 “老师傅”

1975年越南送来支奴干直升机,本是大礼,却成了最狠 “老师傅”

z千年历史老号
2026-02-09 21:56:47
2.10日早评|深夜爆拉!A股周二要加油!

2.10日早评|深夜爆拉!A股周二要加油!

龙行天下虎
2026-02-10 05:13:19
美股三大指数集体收涨 甲骨文涨超9%

美股三大指数集体收涨 甲骨文涨超9%

财联社
2026-02-10 05:04:05
中国最后流失的一块领土,当年“弃中投俄”,如今成亚洲最穷地区

中国最后流失的一块领土,当年“弃中投俄”,如今成亚洲最穷地区

文史达观
2024-07-28 13:18:23
高市胜选第1天!先谢过特朗普,美日庆祝完,就对中国来了两手?

高市胜选第1天!先谢过特朗普,美日庆祝完,就对中国来了两手?

壹知眠羊
2026-02-09 16:32:07
日本最大的误判就是没想到中国坚决不投降,裕仁坦言低估了中国

日本最大的误判就是没想到中国坚决不投降,裕仁坦言低估了中国

鹤羽说个事
2026-01-22 11:40:05
麻生太郎彻底失算!想与中硬碰硬,却猛然发现,想送死的人变少了

麻生太郎彻底失算!想与中硬碰硬,却猛然发现,想送死的人变少了

古史青云啊
2026-02-09 14:21:59
住久了才明白:装修的尽头是“柜子”,不是胡说,是过来人的经验

住久了才明白:装修的尽头是“柜子”,不是胡说,是过来人的经验

装修秀
2026-02-08 10:45:03
太空光伏最新8大核心龙头企业,这篇文章帮你梳理清楚

太空光伏最新8大核心龙头企业,这篇文章帮你梳理清楚

新浪财经
2026-02-09 12:48:19
珠光丝袜把冬日的温柔和性感拿捏了!

珠光丝袜把冬日的温柔和性感拿捏了!

艾斯莱斯奈斯
2026-02-10 02:35:44
中国判断没错,高市赢完,特朗普发话:让日本堵上国运,帮他个忙

中国判断没错,高市赢完,特朗普发话:让日本堵上国运,帮他个忙

慕名而来只为你
2026-02-09 14:05:59
张雪峰:如果你不好好学习,一旦掉入社会底层,和一群没有素质的人混在一起.....

张雪峰:如果你不好好学习,一旦掉入社会底层,和一群没有素质的人混在一起.....

山东教育
2026-01-27 11:38:18
小杨阿姨家中装修曝光,贷款买房还在还房贷,透露俩儿子情况!

小杨阿姨家中装修曝光,贷款买房还在还房贷,透露俩儿子情况!

古希腊掌管月桂的神
2026-02-09 22:05:15
5上春晚!马凡舒的狠,藏在与齐思钧的和平分手里

5上春晚!马凡舒的狠,藏在与齐思钧的和平分手里

青杉依旧啊啊
2026-02-08 09:59:21
网红圈又炸出猛料!曝韦雪伤害小14岁前男友,对方分手后抑郁缠身

网红圈又炸出猛料!曝韦雪伤害小14岁前男友,对方分手后抑郁缠身

小娱乐悠悠
2026-02-09 10:57:52
“情况罕见”!台湾桃园机场10分钟内3个航班发出“Mayday”求救信号

“情况罕见”!台湾桃园机场10分钟内3个航班发出“Mayday”求救信号

环球网资讯
2026-02-09 09:06:06
2026-02-10 05:52:49
安全圈
安全圈
国内首家大安全概念新媒体
6395文章数 4690关注度
往期回顾 全部

军事要闻

美伊最敏感时刻 林肯号航母迎来三位“不速之客”

头条要闻

人民日报评"南博事件":无论涉及到什么人 绝不放任

头条要闻

人民日报评"南博事件":无论涉及到什么人 绝不放任

体育要闻

不会打篮球,如何入选詹娜前男友第一阵容

娱乐要闻

央视电影活动名场面!明星站位太讲究

财经要闻

沪深北交易所优化再融资 释放3个信号

科技要闻

实测|字节新模型带着音效和复杂运镜杀疯了

汽车要闻

长安将搭钠电池 好比汽车要装柴油机?

态度原创

房产
本地
艺术
时尚
健康

房产要闻

海南又一千亿级赛道出现,京东、华润、中石化等巨头率先杀入!

本地新闻

围观了北京第一届黑色羽绒服大赛,我笑疯了

艺术要闻

301.7米!安徽最高、中国最长的楼,外墙写满篆书

冬季穿衣越简单越实用!从这些日常穿搭中收获灵感,大方又自然

转头就晕的耳石症,能开车上班吗?

无障碍浏览 进入关怀版