當前位置:
首頁 > 科技 > 囂張!APT28重用已經暴露的伺服器攻擊羅馬尼亞外交部

囂張!APT28重用已經暴露的伺服器攻擊羅馬尼亞外交部

E安全5月15日訊 據報道, 俄羅斯精英黑客組織偽裝成北約(NATO)代表向歐洲的外交組織發送一系列網路釣魚電子郵件,包括羅馬尼亞外交部。

外媒獲取了一封網路釣魚電子郵件的副本,研究人員認為幕後黑手就是APT28(亦被稱為Fancy
Bear)。這封電子郵件包含陷阱附件,其利用的是最近兩個被披露的Microsoft
Word漏洞。這封電子郵件表明,APT28有效偽裝成北約的電子郵箱地址,可以確定的是北約員工目前正在使用hq.nato.intl域名。目前這份病毒文件已被提交到計算機病毒庫Virus
Total。

囂張!APT28重用已經暴露的伺服器攻擊羅馬尼亞外交部

本文系E安全官網獨家編譯報道

知名網路安全公司FireEye的一位分析師證實,網路釣魚電子郵件與APT28有關是真實的。最初,部分攻擊目標或發送人的完整地址並未被公開。

北約就這起攻擊不予置評,但表示,黑客經常攻擊北約的系統,一名官員表示,他們認識到此類攻擊包括使用欺騙性的北約電子郵件。當發現欺騙性電子郵件時,北約通常會提醒同盟國的負責當局,以防止攻擊擴散。APT28在網路防禦者中已臭名遠揚,北約表示會密切追蹤該組織的活動。

反病毒產品竟然不起作用

研究人員表示,發送給羅馬尼亞外交部的另一封網路釣魚電子郵件包含一個名為「Trump』s_Attack_on_Syria_English.docx」的附件,該附件是一篇新聞。但羅馬尼亞外交部尚未予以置評。如果目標在易受攻擊的系統上打開該附件,該附件會利用Word中的兩個代碼漏洞下載遠程訪問木馬。目前,研究人員認為這兩個漏洞為0day漏洞,Microsoft已於周二修復了該漏洞。

FireEye將這款惡意軟體稱為「GameFish」會在本地下載,這意味著下載無需聯網。這起案例中使用的GameFish遠程訪問木馬是APT28使用的黑客工具,其為攻擊者提供了大量間諜功能,包括數據滲漏和橫向網路活動。FireEye分析師本·瑞德表示,攻擊者能使用這款工具將其它電腦病毒上傳到已被感染的設備上。

研究人員對羅馬尼亞外交部收到的網路釣魚郵件分析後發現,受害者正使用IronPort和Sophos開發的反病毒產品,但遺憾的是,似乎這兩個產品均未將該附件標記為惡意文件。

目前尚不清楚到底有多少組織機構遭遇攻擊或成功被APT28以特朗普為主題的網路釣魚計劃感染。瑞德認為這起活動的目標範圍「較窄」。

黑客有多囂張?

連接到多個網路釣魚樣本鏈接的IP地址(89.249.67.22)返回到APT28的命令與控制基礎設施。5個多月以前,安全研究人員最初發現了該基礎設施。讓研究人員驚訝的是,攻擊者竟然重用已經被暴露的攻擊伺服器,這說明俄羅斯在進攻方面表現出囂張本性。

Area 1 Security安全研究總監賈維爾·卡斯特羅表示,儘管攻擊中包含了0day漏洞利用,但APT28在重用攻擊基礎設施時未進行適當的安全操作。

FireEye和另一家網路安全公司ESET周二都發布了技術報告。但報告並未披露發送者數據或潛在受害者的相關信息。

雖然FireEye最初在四月份發現證明APT28曾利用兩個Microsoft Word漏洞的證據,但研究人員等到Microsoft周二發布補丁才公開發布分析結果。

據報道,APT28 過去十年一直對歐洲實施政治間諜活動。2016年,該組織攻擊美國民主黨全國委員會和希拉里競選主席約翰·波德斯塔後公開進行主流宣傳。美國情報總監辦公室一月發布報告稱,APT28為俄羅斯情報機構的傑作。

相關閱讀:

俄黑客組織APT28被指入侵法國大選首輪勝出者馬克龍

網路黑客組織APT28攻擊國際田聯

芬蘭情報局報告: APT28明目張胆實施間諜活動

德國官員稱俄羅斯黑客組織APT28去年對其發動網路攻擊

E安全註:本文系E安全官網獨家編譯報道,轉載請聯繫授權,並保留出處與鏈接,不得刪減內容。

@E安全,最專業的前沿網路安全媒體和產業服務平台,每日提供優質全球網路安全資訊與深度思考。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 E安全 的精彩文章:

勒索病毒襲擊事件,或是挑戰現有金融秩序格局的導火索?
4款勒索病毒「WannaCry」的衍生變種
勒索軟體不能避免:微軟叫板美國安局NSA,反對囤積漏洞
CIA Vault7針對Window系統定製惡意軟體平台

TAG:E安全 |

您可能感興趣

火箭搶七戰輸勇士,暴露詹姆斯-哈登與詹姆斯最大差距!
C羅頭槌制勝,葡萄牙1-0送摩洛哥出局,卻暴露出一大弱點
普京一句話暴露俄商用客機的無奈,MC-21複合材料仰仗中國
海賊王913:德雷克真實身份暴露,為新CP9領袖!
俄羅斯12壯漢手推蘇-35,剛猛勇武之外,暴露一大弱點!
海賊王910話:一神獸登場!助馬爾科打敗威布爾,索隆暴露行蹤!
真相大白?美國「戰斧」大部被攔截!俄軍S-300進入敘利亞?美軍陰謀徹底暴露!
摩托羅拉Moto Z3 Play渲染圖暴露:重新設計的Moto Mods和側指紋
谷歌地球暴露?高超音速戰機,亞特蘭蒂斯和51區隱藏入口!
1份秘密文件暴露英國計劃,捕捉UFO,利用外星科技製造超級武器?
杜蘭特超越詹姆斯?火箭一戰,暴露離詹姆斯最大差距
中國隊出戰純97沙特勝算大!對陣沙特暴露亞運男足賽制大漏洞!
8連勝!「偽」巨頭爆發!騎士橫掃猛龍!史蒂文斯:騎士最大軟肋已經暴露!泰倫盧樂了
俄軍舉行大演習震懾伊朗,亞美尼亞邊境火光衝天,伊擴張野心暴露
海賊王:革命軍行蹤暴露,軍長將對戰CP0,薩博將和路奇一決勝負
詹姆斯發威彰顯球星作用 綠軍歐文缺陣暴露球隊短板
進攻晴雨表砍28分,杜蘭特暴露最大軟肋!科爾首次被橫掃
海賊王909:錦衛門讓羅賓等人假扮和之國國民,索隆殺人暴露身份
海賊王912話,狛千代暴露小玉的身份,山治將在和之國啟用戰鬥服
DDoS攻擊告警!中國2.5萬Memcached伺服器暴露