解读:网络间谍组织Cloud Atlas插手俄乌冲突

VSole2022-12-15 07:38:14

根据Check Point(全球顶尖Internet 安全解决方案供应商)研究表明,自俄乌冲突爆发以来,网络间谍组织Cloud Atlas加大了针对俄罗斯、白俄罗斯以及乌克兰和摩尔多瓦争议地区的活动。

该组织自2014年以来一直活跃,但自俄乌冲突爆发以来,它主要袭击了俄罗斯、白俄罗斯、德涅斯特河沿岸(摩尔多瓦的一个亲克里姆林宫的分离地区)以及俄罗斯占领的乌克兰领土,包括克里米亚、卢甘斯克和顿涅茨克。

据Positive Technologies(俄罗斯网络安全公司)的研究人员称,该组织的目标是间谍活动和窃取机密信息。目前暂不清楚谁是该组织的幕后黑手。

Check Point称,Cloud Atlas一直坚持其“简单但有效”的方法,这些方法并没有随着时间的推移而改变。该组织使用所谓的模板注入攻击,滥用Microsoft Word中的功能,向受害者发送恶意负载。这些文档通常是为特定目标而制作的,这使得它们几乎无法检测。

有证据表明,该组织在6月份对俄语组织进行了多次成功的入侵,而这些入侵是在攻击者已经完全访问了整个网络(包括域控制器)之后才被发现的。

Cloud Atlas如何攻击

根据Check Point的说法,在俄乌冲突之前,Cloud Atlas主要针对亚洲和欧洲的部委、外交实体和工业设施。Positive Technologies发现,其目标还包括阿塞拜疆、土耳其和斯洛文尼亚的政府机构。

Cloud Atlas通常使用带有恶意附件的网络钓鱼电子邮件来获得对受害者计算机的初始访问。这些文件精心制作,以模仿政府声明、媒体文章、商业建议或广告。

Positive Technologies称,.DOC格式可能不会被防病毒软件标记为恶意,因为文档本身只包含一个带有漏洞的模板链接。打开文档时,将自动从远程服务器下载此模板。

针对白俄罗斯实体的钓鱼信示例(图片:检查点)

黑客大多使用Yandex、Mail.ru、Outlook.com等公共电子邮件服务,但有时他们会欺骗受害者可能信任的其他组织的现有域。例如,在最近的一次攻击中,黑客伪装成代表俄罗斯著名新闻媒体Lenta.ru写作。

确定的攻击链流程图(图:积极技术)

大多数钓鱼信都与目标国家当前的地缘政治问题有关。例如,今年3月和4月,Cloud Atlas将目标对准了德涅斯特河沿岸地区,因为担心俄罗斯会试图扩大对该地区的控制,从西方袭击乌克兰。

在白俄罗斯,Cloud Atlas主要针对交通和军用无线电电子行业,在俄罗斯,它专注于政府部门和能源设施。

2019年被Cloud Atlas册列为目标国家(图片:SECURELIST)

攻击者通过将目标列入白名单来严密控制谁可以访问他们的恶意附件。根据Check Point的说法,为了收集受害者的IP信息,Cloud Atlas首先向他们发送了侦察文件,其中除了对受害者进行指纹识别外,不包含任何恶意文件。

Positive Technologies的研究人员注意到,没有任何关于接受者的公开信息,“这可能表明袭击准备充分。”

研究人员说:“我们预测,该小组将继续运作,因为它再次引起了关注,从而增加了其工具和攻击技术的复杂性。”

网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
为有效遏制境外电话引起电诈案件的高发态势,切实提高人民群众防骗意识和能力,警方倡议:如您没有接收境外来电的需求,可以主动关闭该功能降低被骗风险,守护财产安全!
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
为超过80%的财富500强企业提供技术、业务和人才解决方案的全球供应商TEKsystems最新发布的《2024年数字化转型状况报告》指出,超过72%的数字领导者预计在2024年增加支出,其中网络安全和人工智能则被认为是未来一到二年内的首要关键投入。
开工网络安全小贴士
行业领先的B2B SaaS公司计费和财务运营平台Maxio在最新一期的《订阅业务增长状态》报告中提出,对2,400多家公司的计费数据的分析表明,B2B企业的增长率在整个2023年保持稳定。其中网络安全在过去两年中以37%的平均年增长率领先,餐饮、酒店和休闲科技行业也都保持较高增长速度。Maxio指出,在经历了一段时间的异常增长和波动之后,市场正在恢复到正常化的增长水平。
网络安全有哪些?
2024-01-12 12:25:06
网络安全是指在网络环境中保护数据、系统和应用程序不受未经授权的访问、破坏或泄漏的行为。随着互联网的普及和发展,网络安全问题越来越受到人们的关注。
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
位于洛杉矶的网络安全公司Resecurity致力于保护全球范围内的财富100强企业和政府机构,该公司汇编了一份详尽的预测报告,概述了预计在未来一年内将出现的紧迫威胁和新型安全挑战。
听说过“杀鸟盘”吗?一图详解
VSole
网络安全专家