• 101 200 126 202

  • 首页
登录
  • ithome台湾
  • Uncategorized
  • 虎嗅
  • 财富中文网
  • 搜索

俄罗斯骇客Turla锁定乌克兰连网军事设备而来,意图从中窃取军事情报

ithome台湾
2024-12-13

俄罗斯骇客锁定乌克兰从事网路攻击的情况不时传出,但有骇客组织专门利用其他骇客的工具犯案,使得相关攻击行动难以识别其攻击来源。

例如,微软最近揭露究竟Turla如何得到Amadey的使用权?研究人员表示他们无法确定,但推测Turla可能透过恶意软体租用服务(Malware-as-a-Service,MaaS)掌握,或是有办法存取能控制C2伺服器的主控台,从而在受害设备植入PowerShell恶意程式载入工具。

针对这波攻击,Turla先是透过钓鱼邮件接触目标,然后借由Storm-1837的后门程式Cookbox,或是僵尸网路病毒Amadey,于受害电脑部署有效酬载。

研究人员指出,骇客透过批次作业的程式码来进行侦察,借此找寻目标,例如,利用星链系统(Starlink)连上网际网路的军事设备,从而透过这些连网设备收集前线军事情报。

值得留意的是,这并非Turla首度运用其他骇客工具犯案的情况,微软上周公布该组织

turla 攻擊 駭客

我的网站