成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

奧地利、愛沙尼亞重要機構或正成為俄黑客目標

安全 黑客攻防
由俄羅斯政府支持的黑客組織“圖拉”(Turla)正在對奧地利經濟商會、北約平臺、波羅的海國防學院發動一系列攻擊。

近日,網絡安全公司Sekoia有一項新發現:由俄羅斯政府支持的黑客組織“圖拉”(Turla)正在對奧地利經濟商會、北約平臺、波羅的海國防學院(Baltic Defense College)發動一系列攻擊。這是Sekoia公司基于Google Tag先前工作的基礎上發現的,該公司自2022年以來一直密切關注著俄羅斯黑客的動向。

2022年3月,Google就俄羅斯相關的攻擊活動向公眾發布了一次預警,后來在5月,他們發現在這些攻擊活動中有兩起使用的是“圖拉”組織的域。Sekoia公司就這些信息開展了進步一的調查研究,他們發現“圖拉”的目標是奧地利的聯邦組織機構和波羅的海地區的軍事學院。

關于“圖拉”組織

“圖拉”是一個使用俄語的網絡間諜威脅組織,外界普通推測其與俄羅斯聯邦安全局(FSB)有密切聯系。該組織至少從2014年就開始運作,曾對多個國家的眾多組織機構都產生過威脅。

他們曾針對全球Microsoft Exchange服務器部署后門,劫持其他APT組織的基礎設施在中東進行間諜活動,還對亞美尼亞的目標進行水坑攻擊。

最近,“圖拉”又被發現利用多種后門和遠程訪問木馬攻擊歐盟各國的政府、大使館和重要機構。

目標鎖定歐洲

根據Sekoi的說法,Google Tag共享的IP指向域“baltdefcol.webredirect[.]org”和“wkoinfo.webredirect[.]org”,分別誤植“baltdefcol.org”和“wko.at”。

第一個目標,BALTDEFCOL,是位于愛沙尼亞的一所軍事學院,由愛沙尼亞、拉脫維亞和立陶宛共同運營,該學院是波羅的海戰略和業務研究中心,是北約和歐洲各國高級官員組織會議的地點,在俄烏日趨緊張的局勢中其重要意義不言而喻。

另一個目標WKO (Wirtschaftskammer ?sterreich)是奧地利聯邦經濟商會,在立法和經濟制裁方面擔任國際顧問的角色。

值得一提的是,奧地利在制裁俄羅斯問題上一直保持中立立場。然而,“圖拉”迫切希望了解這一立場是否已經發生變化。

此外,Sekoia 還注意到另一個誤植域名“jadlactnato.webredirect[.]org”,這是北約聯合高級分布式學習平臺的電子學習門戶網站。

執行偵察任務

這些誤植域名被用于托管一個名為“War Bulletin 19.00 CET 27.04.docx”的惡意word文檔,該文檔存在于在那些受攻擊網站的不同目錄中。在這個word文檔中包含一個嵌入的png文件,它會在文檔加載時進行檢索。由于word文檔不包含任何惡意宏或行為,因此Sekoia的研究人員很自然地認為這個png文件是用來執行偵察任務的。

“由于文檔向其自己控制的服務器發出http請求,攻擊者可以獲得受害者使用的word軟件的版本和類型——這就使得攻擊者根據Microsoft Word的版本而進行特定針對性的漏洞利用成為了可能”,Sekoia的報告中如此寫道。

此外,“圖拉”還可以訪問受害者的IP地址,這將有助于他們的后續攻擊。為了使防御者能夠檢測到該攻擊活動,Sekoia特意提供了以下Yara規則:

參考來源:https://www.bleepingcomputer.com/news/security/russian-hackers-perform-reconnaissance-against-austria-estonia/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2022-02-25 12:00:06

惡意軟件網絡攻擊黑客

2016-10-18 14:36:46

2021-02-28 21:45:48

數字貨幣比特幣金融

2022-02-25 17:21:05

黑客網絡安全網絡攻擊

2024-04-29 14:45:20

ChatGPT

2020-06-01 07:46:06

數據泄露數據安全黑客

2020-07-13 08:13:14

網絡安全漏洞技術

2010-08-17 10:40:32

2024-12-09 13:04:05

2013-02-28 09:57:32

2022-04-06 18:52:57

網絡釣魚網絡攻擊網絡間諜

2013-08-15 10:09:38

2020-05-11 08:22:17

數據安全黑客安全

2012-07-27 11:02:32

打印機

2022-01-24 14:05:04

加密貨幣數字資產技術

2023-08-03 17:40:02

2022-07-07 10:27:49

黑客勒索軟件攻擊

2020-03-02 21:41:06

物聯網黑客智慧城市

2013-07-26 10:53:39

2023-01-03 13:39:38

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91亚洲国产精品 | 一区视频| 美女在线视频一区二区三区 | 久久久亚洲一区 | 丁香一区二区 | 日韩av在线一区二区三区 | 国产亚洲成av人在线观看导航 | 久久久久久久久久影视 | 亚洲欧美一区二区三区国产精品 | 亚洲韩国精品 | 91在线免费视频 | 亚洲一区二区在线视频 | 99精品国自产在线 | 欧美国产精品久久久 | 精品国产青草久久久久96 | 九九热在线视频免费观看 | 一区二区视频在线 | 日韩不卡在线观看 | 国产精品入口麻豆www | 日日操夜夜操天天操 | 精品av| 欧美一区2区三区3区公司 | 欧洲av在线 | 久久久91精品国产一区二区三区 | 自拍 亚洲 欧美 老师 丝袜 | 99热在这里只有精品 | 亚洲欧美日韩电影 | 欧美精品在欧美一区二区少妇 | 一区二区三区四区电影视频在线观看 | 久久99精品视频 | 青青草中文字幕 | 日韩精品一区二区三区在线播放 | 久久精品91久久久久久再现 | 午夜影院在线观看 | 一级黄色毛片子 | 久久久久久久久久久久久9999 | 亚洲欧美日韩精品久久亚洲区 | 成人精品一区二区三区中文字幕 | 国产免费av在线 | 亚洲精品国产成人 | 99精品免费久久久久久久久日本 |