乌克兰防御力量遭到SPECTR恶意软件攻击 媒体

2025-05-13

乌克兰防御部队遭遇SPECTR恶意软件攻击

关键点总结

乌克兰计算机应急响应小组发现SPECTR恶意软件被用于攻击该国防御部队。此次攻击由与卢甘斯克人民共和国相关的威胁组织UAC0020实施,属于其SickSync网络间谍活动的一部分。攻击利用了网络钓鱼邮件分发带有SPECTR负载的恶意SyncThing应用程序。SPECTR能够窃取浏览器和应用程序的凭证、USB驱动器数据,并获取目标设备的文件和屏幕截图。

最近,乌克兰的计算机应急响应小组CERTUA发现,卢甘斯克人民共和国关联的威胁组织UAC0020也称为Vermin对该国防御部队实施了SPECTR信息盗窃恶意软件的攻击。这些攻击被认为是其SickSync网络间谍活动的一部分。根据The Hacker News的报道,UAC0020通过网络钓鱼邮件来传播一个带有SPECTR负载的恶意应用程序SyncThing,该应用程序能够窃取浏览器和应用程序的凭证、USB驱动器数据,并从目标设备获取文件和屏幕截图。

根据CERTUA的警告,窃取的信息随后通过合法的SyncThing应用程序的同步功能被外泄。这些攻击的背景还包括早前该机构发出的关于利用Signal应用程序部署DCRat木马的预警,这些活动与UAC0020威胁集群相关。同时,赛门铁克Symantec最近也发布了一份报告,详细阐述了名为GhostWriter针对乌克兰国防部的恶意Excel活动。

乌克兰防御力量遭到SPECTR恶意软件攻击 媒体海鸥加速器6.5.0版本

相关链接

信息盗窃恶意软件的传播SPECTR恶意软件的最新报道

此类攻击强调了网络安全在现代战争和防御中的重要性,以及对潜在威胁的持续监控。