当地时间29日,美国网络司令部分享了俄罗斯黑客组织在针对外交部,国民议会和使馆多个部门的攻击中使用的恶意软件信息。
该恶意软件样本由美国网络司令部的网络国家任务部队(CNMF)以及网络安全和基础设施安全局(CISA)识别,并于昨日上传至Virus Total在线病毒扫描平台。
CISA还与FBI和CNMF合作发布了两项公告,详细介绍了ComRAT和Zebrocy恶意软件的有关信息。这些软件容易被俄罗斯APT组织(包括APT28和Turla)利用。
Turla APT组织又名Snake,Uroburos,Waterbug,Venomous Bear和KRYPTON),自2007年以来,该组织一直活跃。其目标客户是中东,亚洲,欧洲,北美和南美以及前苏联集团的外交和政府组织以及私营企业。
瑞士国防公司RUAG,美国国务院,NASA和美国中央司令部等都是曾被该组织攻击过。
“联邦调查局相信,俄罗斯APT组织Turla是活跃了至少十年的间谍组织,它正在用ComRAT恶意软件来利用受害者网络。该组织以其自定义工具和针对性的操作而闻名。”公告中提到。
俄罗斯网络间谍组织也利用Zebrocy后门来执行针对东欧和中亚外交使馆和外交部的攻击。
据悉,有两个Windows可执行文件是Zebrocy后门的新变体,已提交进行分析。 该文件可以允许远程操作员在受感染的系统上执行各种功能。
值得一提的是,Zebrocy是被称为APT28军火库的恶意软件,而APT28是与俄罗斯的APT组织。该组织是俄罗斯总参情报总局(GRU)26165和74455分队的成员,后者主要负责协调针对世界各国政府的网络间谍活动。此前,APT 28参与了2015年德国联邦议会的黑客攻击活动,并于2016年针对民主党全国委员会(DNC)和民主党国会竞选委员会(DCCC)发起攻击。
美国对于俄罗斯黑客的指控此起彼伏。19日,美国司法部指控6名俄罗斯公民为追求俄方利益参与了一系列针对他国基础设施和选举的网络入侵和散播恶意软件的行动。美国检方称,这六人隶属俄军总参情报总局74455部队,他们使用的Killdisk、Industroyer、NotPetya等恶意软件对起诉书中提到的3个受害方造成了近10亿美元的损失。
不过,俄罗斯也不断驳斥有关俄方试图影响他国民主过程的指控。俄罗斯总统新闻秘书和外长都表示,此类指控毫无依据。
不久前,针对美国司法部的指控,俄罗斯驻美国大使馆回应表示:“显而易见,这类信息完全与事实不符,目的只是为激起美国社会的反俄情绪,排除异己和传播间谍狂热。多年来,所有这些一直是华盛顿政治生活的鲜明特征。美国当局不断摧毁着原有的俄美务实关系,人为地将对俄罗斯的有毒看法强加于本国人民。”
参考来源:
数字人民币可能动摇美国力量的支柱,美国《华尔街日报》4月5日推出长篇报道,介...
当地时间12月9日,负责批准COVID-19疫苗的欧盟监管机构欧洲药品管理局(EMA)表示...
当前,我国的数字人民币正在紧张测试中。工、农、中、建、交、邮储等六大国有银...
新型冠状病毒的大流行和网络犯罪活动的激增已经引起了公司董事会对安全问题的兴...
很多朋友听说过区块链技术,但对于区块链技术却是一知半解,甚至不知道区块链技...
数据泄露事件屡屡见诸报端,因此客户和企业领导者都可能担心他们的企业在客户的...
美国正在迫切加强企业和政府机构在网络安全方面的协作,而NYCTF正是关键的幕后推...
攻击者一直不断在探索和记录新方法,以绕过用于授权在线卡交易的3D安全(3DS)协议...
从2019年12月30日首次发布疫情相关公告算起,新型冠状病毒感染的肺炎病例数在短...
目前为止,起亚汽车美国公司已经公开承认了他们的汽车发生了 长时间的系统中断,...