乌克兰遭到新型恶意软件攻击

乌克兰地区遭遇针对性的网络攻击

关键点总结

乌克兰顿涅茨克、克里米亚和卢甘斯克地区的农业、行政和运输组织面临持续攻击。攻击者使用了新型的 CommonMagic 框架和 PowerMagic 后门。网络钓鱼邮件被用作攻击的工具,帮助安装恶意软件。CommonMagic框架具备多种模块,执行任务包括流量加密、文档盗取和截图。攻击活动自2021年9月开始,并逐渐加大。

乌克兰顿涅茨克、克里米亚和卢甘斯克地区的多个农业、行政和运输组织正遭受一次复杂且持续的攻击活动,该活动使用了新推出的 CommonMagic 框架和 PowerMagic 后门,相关信息由BleepingComputer报道。有迹象表明,攻击者通过 网络钓鱼 邮件来促进这一攻击,最终通过一个诱骗文档来安装基于 PowerShell 的 PowerMagic 后门,卡巴斯基的报告显示。在与指挥与控制服务器进行通信后,PowerMagic 会触发 CommonMagic 框架的感染,该框架被发现具备多种模块以执行特定任务,包括流量加密和解密、文档盗取以及截图捕获。

Kaspersky 全球研究与分析团队的研究员 Leonid Besverzhenko 提到:“攻击者对地缘政治局势表现出特定的兴趣,这在受害者的限制性和与俄乌冲突相关的诱饵中体现得淋漓尽致。”根据调查,CommonMagic 活动自 2021 年 9 月开始,攻击者自那时以来进一步加大了攻击力度。

一元机场安卓

乌克兰遭到新型恶意软件攻击

附加信息

项目内容受影响地区顿涅茨克、克里米亚、卢甘斯克使用的工具CommonMagic 框架、PowerMagic 后门攻击手段网络钓鱼邮件、恶意软件安装模块功能梯流量加密与解密、文档盗取、截图捕获攻击开始时间2021年9月

这些攻击不仅对相关组织构成威胁,还可能影响广泛的地缘政治局势,建议相关方加强安全防护。

核聚变与IT融合团队的未来关键要点美国国家点火设施成功实现核反应,生成的能量超过消耗的能量。IT和安全团队的融合是提升企业应对网络攻击能力的关键。数据保护与安全要素必须协同工作,形成更强大的应对机制。...

政府组织网络攻击新动向关键要点最近针对政府组织的网络攻击利用了已修复的 FortiOS SSLVPN 零日漏洞CVE202242475。攻击者被认为是技术高超的个体,攻击手法复杂。攻击过程中,恶意软件...