黑客利用新型Wrecksteel恶意软件攻击乌克兰关键基础设施

admin 2025年4月7日11:44:40评论18 views字数 777阅读2分35秒阅读模式

导 

乌克兰 3 月份发生至少三起网络攻击,攻击目标是政府机构和关键基础设施,攻击手段是新型间谍恶意软件。

黑客利用新型Wrecksteel恶意软件攻击乌克兰关键基础设施

根据乌克兰计算机应急响应小组 (CERT-UA) 周四发布的报告,这些攻击是使用之前未知的恶意软件(称为 Wrecksteel)通过网络钓鱼电子邮件进行的。

黑客利用被盗账户发送包含公共文件共享服务(如 DropMeFiles 和 Google Drive)链接的消息。打开后,这些链接会执行 PowerShell 脚本,使攻击者能够提取文本文档、PDF、图像和演示文稿,以及截取受感染设备的屏幕截图。

CERT-UA 将这个黑客组织命名为 UAC-0219,并表示该网络间谍活动至少从 2024 年秋季就开始活跃。

在一次事件中,攻击者发送钓鱼邮件,谎称乌克兰某政府机构计划削减工资。邮件中含有恶意链接,据称链接指向受影响员工的名单。

虽然 CERT-UA 并未将这些攻击归咎于特定国家,但大多数针对乌克兰政府机构的网络钓鱼间谍活动都来自俄罗斯。

本周早些时候,网络安全公司思科 Talos 的研究人员报告称,俄罗斯支持的黑客组织 Gamaredon 一直在利用涉及乌克兰军队调动的恶意文件开展间谍活动。该活动被归咎于俄罗斯情报部门。

乌克兰国家铁路运营商 Ukrzaliznytsia上周遭受了一次重大网络攻击,导致其在线系统中断。乌克兰网络官员表示,黑客部署了专门针对铁路基础设施设计的定制恶意软件,这表明此次行动需要大量资源和规划。

乌克兰计算机应急响应小组官方公告:

https://cert.gov.ua/article/6282902

新闻链接:

https://therecord.media/hackers-ukraine-critical-infrastructure-malware

黑客利用新型Wrecksteel恶意软件攻击乌克兰关键基础设施

原文始发于微信公众号(军哥网络安全读报):黑客利用新型“Wrecksteel”恶意软件攻击乌克兰关键基础设施

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年4月7日11:44:40
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   黑客利用新型Wrecksteel恶意软件攻击乌克兰关键基础设施https://cn-sec.com/archives/3923226.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息