Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

Google安全團隊指稱俄羅斯間諜人員是新惡意軟體活動的幕後黑手

Google安全團隊指稱俄羅斯間諜人員是新惡意軟體活動的幕後黑手

2024-01-19 Comments 0 Comment

Google研究人員稱,有證據表明,被追蹤為”Cold River”的一個臭名昭著的與俄羅斯有關聯的駭客組織正在將其戰術從網路釣魚演變為針對受害者的資料竊取惡意軟體。

Cold-River-800x506.jpeg

Cold River 又名”Callisto Group”和”Star Blizzard”,長期針對北約國家,尤其是美國和英國開展間諜活動而聞名。

研究人員認為,該組織的活動通常以參與國際事務和國防的知名人士和組織為目標,顯示其與俄羅斯關係密切。美國檢察官於12 月起訴了兩名與該組織有關的俄羅斯人。

Google威脅分析小組(TAG)在本週的新研究中表示,該小組觀察到Cold River 在最近幾個月加強了活動,並使用了能夠對其受害者(主要是烏克蘭及其北約盟國的目標、學術機構和非政府組織)造成更多破壞的新策略。

這些最新發現是在微軟研究人員報告說這個與俄羅斯結盟的駭客組織提高了逃避偵測的能力後不久得出的。

TAG 研究人員在本週四發布的研究報告之前分享了該研究報告,他們在報告中指出,Cold River 已不再採用其慣用的釣魚獲取憑證的策略,而是透過使用PDF 文件作為誘餌的活動來傳播惡意軟體。

TAG 稱,自2022 年11 月以來,Cold River 已向目標發送了一些PDF 文檔,它們偽裝成意見編輯文章或其他類型的文章,欺騙帳戶希望徵求對這些文章的反饋意見。

當受害者開啟良性PDF 文件時,文字會顯示為已加密。如果目標回應說他們無法閱讀該文檔,駭客就會發送一個指向”解密”工具的鏈接,Google研究人員稱這是一個被追蹤為”SPICA”的定制後門。谷歌稱,這是Cold River 開發和使用的第一個自訂惡意軟體,攻擊者可以透過這個後門持續存取受害者的機器,執行命令、竊取瀏覽器cookie 和外洩文件。

TAG公司的安全工程師比利-倫納德(Billy Leonard)表示,Google並不清楚被SPICA成功入侵的受害者數量,但他表示,Google相信SPICA只被用於”非常有限的、有針對性的攻擊”。倫納德補充說,該惡意軟體很可能仍在積極開發中,並被用於正在進行的攻擊中,而且儘管有執法行動,Cold River 的活動”在過去幾年中保持了相當的一致性” 。

谷歌表示,在發現Cold River 惡意軟體活動後,這家科技巨頭將所有已識別的網站、網域和文件添加到其安全瀏覽服務中,以阻止該活動進一步針對Google用戶。

Google研究人員先前曾將Cold River 組織與一次駭客洩密行動聯繫起來,該行動竊取並洩露了大量支持英國脫歐的高層人士的電子郵件和文件,其中包括英國外國情報機構軍情六處(MI6)前負責人理查德-迪爾洛夫爵士(Sir Richard Dearlove)。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
BMW將在南卡羅來納州工廠部署Figure的仿人機器人
NEXT
超新星鑑證:用XRISM 揭開N132D 的光譜之謎

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
赫思醫美
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2024 年 1 月
一 二 三 四 五 六 日
1234567
891011121314
15161718192021
22232425262728
293031  
« 12 月   2 月 »

分類

  • 網站公告
  • 赫思醫美
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 國鈾一號成功生產下線“第一桶鈾” 2025-07-12
  • 天舟九號船箭組合體已轉運至發射區 2025-07-12
  • 奧特曼解釋為何緊急叫停OpenAI開源模型發布 2025-07-12
  • 美科技大佬與川普關係半年生變:黃仁勳得勢,馬斯克失寵 2025-07-12
  • Shein因出貨慢遭加州起訴70萬美元達成和解 2025-07-12
  • OpenAI 再次推遲發布其開放模型 2025-07-12
  • 印度失事波音客機飛行員語音對話曝光 2025-07-12
  • 《劍星》PC版發售帶動PS5版額外售出22萬套遊戲 2025-07-12
  • 小島秀夫和《黑神話》主創馮驥、楊奇見面合影留念 2025-07-12
  • 身家反超巴菲特之時黃仁勳警示AI風險:沒新想法就集體失業 2025-07-12

熱門文章與頁面︰

  • 無3C行動電源禁止登機一文看懂到底什麼是3C認證、如何分辨真偽
  • Switch 2還有隱藏HDR設定? 這樣調整會讓畫質更好
  • Photon Matrix:針對蚊子的“防空系統”
  • 《集合啦!動物森友會》玩家可將整個島嶼遷移至Switch2
  • 驅動總裁(DrvCeo) v1.9.19.0
  • 您可以在Windows 11 24H2 中找回WordPad
  • 4款家用血糖儀、尿酸儀對比評測
  • z-sms – 在線免費云短信臨時手機號接碼平台網頁版
  • 貝貝BiliBili – 在線一鍵下載B站視頻,可解析播放!
  • 治療勃起功能障礙的藥物如何幫助治療癌症和拯救成千上萬的生命

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

赫思醫美

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.