《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > APT組織攻擊烏克蘭網絡

APT組織攻擊烏克蘭網絡

2022-05-11
來源:網絡安全應急技術國家工程實驗室
關鍵詞: APT 烏克蘭

  對烏克蘭的網絡攻擊被戰略性地用于支持地面戰役,該網絡襲擊在2月份由五個國家支持的高級持續威脅(APT)組織支持開始組織實施。根據微軟周三發布的研究,參與這些活動的APT主要由俄羅斯贊助。

  本周發布的單獨報告也揭示了與俄羅斯有聯系的APT對烏克蘭數字資產的網絡攻擊浪潮。微軟研究人員認為,六個與俄羅斯結盟的威脅行為者進行了237次網絡攻擊操作,其行為對于平民福利構成威脅,其同時也試圖對烏克蘭目標進行數十次網絡間諜攻擊。

  此外,根據微軟客戶安全和信托公司副總裁Tom Burt的一篇博客文章指出,俄羅斯被認為在某種“混合戰爭”中使用網絡攻擊。他說,這與“針對對平民至關重要的服務和機構的動態軍事行動”有關。Burt在其博客中寫道:這些襲擊不僅破壞了烏克蘭的機構系統,還試圖破壞人們獲得平民賴以生存的可靠信息和關鍵生活服務的機會,并以此試圖動搖民眾對該國領導層的信心。

  與此同時,烏克蘭計算機應急小組(CERT-UA)的研究人員一直在自己分析在戰爭前和戰爭期間阻礙該國的網絡攻擊。該機構表示僅在2022年第一季度,它就記錄了802起網絡攻擊,是去年同期362次的兩倍多。CERT-UA表示,實施這些襲擊主要是五個已知的俄羅斯或白俄羅斯贊助的APT發起。具體來說,這些群體是:世界末日/Garmaredon、UNC1151、Fancy Bear/APT28、AgentTesla/XLoader和Pandora hVNC/GrimPlant/GraphSteel。

  混合戰爭

  研究人員表示,微軟安全團隊一直在與烏克蘭政府官員以及政府和私營企業網絡安全人員密切合作,以識別和補救針對烏克蘭網絡的威脅活動。

  據報道,俄羅斯在俄烏戰爭開始前一年或2021年3月以來就在網絡空間為與烏克蘭的陸地沖突做準備。微軟研究人員發現,在地面沖突和隨后的入侵發生之前,已知或可疑的威脅組織正每周以兩到三起事件的速度在目標烏克蘭網絡上不斷開發和使用惡意軟件或類似破壞性工具進行網絡攻擊。在報告中他們認為:從2月23日至4月8日,微軟團隊看到了近40次離散破壞性襲擊的證據,而這些襲擊永久摧毀了烏克蘭數十個組織數百個系統中的文件。

  甚至在此之前,微軟在1月份就發現了一次主引導記錄(MBR)雨刷攻擊,并將其命名為WhisperGate,目標是烏克蘭,試圖永久擾亂全國各地的組織,并將烏克蘭描述為失敗的國家。雨刮器是破壞性最大的惡意軟件類型,因為它們會永久刪除和破壞數據和/或系統,給受害者造成巨大的財務和聲譽損失。

  從2月底到3月中旬,隨著俄羅斯開始實際入侵,另一系列使用名為HermeticWiper、IsaacWiper和CaddyWiper的惡意軟件的雨刷攻擊瞄準了烏克蘭的組織。

  對關鍵基礎設施的攻擊

  微軟在其最新報告中表示,40%以上的對烏克蘭的破壞性襲擊是針對關鍵基礎設施部門的組織,這些部門可能會對政府、軍隊、經濟和國家人民產生負面的次生影響。此外,32%的破壞性事件也影響了烏克蘭國家、地區和城市各級的政府組織。

  研究人員寫道:“我們承認存在我們看不到的持續活動,我們估計烏克蘭網絡上至少被部署了八個破壞性惡意軟件集群,包括一個專門針對工業控制系統(ICS)的軟件集群。如果威脅行為者能夠保持目前的開發和部署速度,我們預計隨著沖突的繼續,將發現更具破壞性的惡意軟件。”

  該報告中列舉了網絡攻擊的詳情包括攻擊的具體時間表和襲擊最初幾周用于支持俄羅斯軍事活動的惡意軟件。除了前面提到的雨刷外,攻擊中部署的其他惡意軟件包括:FoxBlade、DesertBlade、FiberLake、SonicVote和Industroyer2。

  網絡襲擊的慣犯

  在CERT-UA披露頂級ATP在網絡空間打擊烏克蘭之后,研究公司Recorded Future的The Record更深入地相互研究,以研究其具體隸屬關系和工作方式。

  Armageddon/Garmaredon是一個侵略性威脅行為者,自2014年以來一直以烏克蘭為目標,并得到俄羅斯聯邦安全局(FSB)的支持。據研究人員稱,在俄羅斯對烏克蘭的戰爭期間,該組織使用網絡釣魚攻擊分發惡意軟件,這是“Backdoor.Pterodo”惡意軟件有效負載的最新變體。

  研究人員援引Mandiant的研究表示,UNC1151是一個與白俄羅斯結盟的黑客組織,自2016年以來一直活躍,此前一直以烏克蘭、立陶宛、拉脫維亞、波蘭和德國的政府機構和私人組織為目標,并襲擊了白俄羅斯持不同政見者和記者的網絡電子設備。

  而自俄羅斯襲擊烏克蘭UNC1151以來,該組織通過傳播MicroBackdoor惡意軟件等方式,一直與多個烏克蘭政府網站的受襲以及針對烏克蘭軍事人員的電子郵件和Facebook帳戶的網絡釣魚活動有關。

  Fancy Bear/APT 28是一個知名且多產的組織,自2017年以來一直活躍,并得到俄羅斯軍事情報局(GRU)的支持。這個出于政治動機的團體與旨在影響歐盟和美國選舉以及與攻擊2020年東京奧運會有關的體育當局的活動有關。

  研究人員表示,2月24日,即俄羅斯襲擊烏克蘭的當天,Fancy Bear襲擊了美國衛星通信提供商Viasat在烏克蘭的KA-SAT網絡,使許多烏克蘭人無法訪問互聯網,因此在襲擊開始的關鍵時刻無法進行及時有效的通信。

  俄羅斯威脅行為者至少自2014年和2020年以來分別使用AgentTesla和XLoader惡意軟件;兩者都用于備受矚目的攻擊。研究人員表示,在俄羅斯入侵烏克蘭期間,一場針對烏克蘭國家組織的惡意電子郵件活動使用XLoader作為其有效載荷,進而針對烏克蘭公民進行了網絡釣魚活動。

  研究人員表示,Pandora hVNC/GrimPlant/GraphSteel在統一的“大象框架”或用同一語言編寫,并在針對政府組織的網絡釣魚攻擊中充當下載器和滴管。他們說,在3月份的兩次單獨的惡意網絡釣魚活動中,它們被用來攻擊烏克蘭目標,從政府官員那里竊取敏感信息等。

  烏克蘭網絡攻擊的歷史

  3月,卡巴斯基的全球研究和分析團隊(GReAT)概述了其對烏克蘭當前和過去網絡攻擊的跟蹤。

  “未來六個月,烏克蘭的網絡攻擊數量將進一步增加。雖然目前大多數攻擊的復雜性較低——例如DDoS或使用商品和低質量工具的攻擊——但也存在更復雜的攻擊,預計還會有更多攻擊,”卡巴斯基研究人員寫道。

  卡巴斯基報告補充說:“目前的復雜活動包括使用HermeticWiper,這因其復雜性而脫穎而出,以及Viasat‘網絡事件’——部分網絡中斷影響了烏克蘭和歐洲KA-SAT網絡上固定寬帶客戶的互聯網服務,影響了歐洲3萬多個終端。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美日韩直播| 国产视频久久网| 久久久久久一区二区| 亚洲欧美激情一区| 99精品欧美一区| 亚洲日本成人| 亚洲激情影视| 亚洲国产精品福利| 亚洲国产美女精品久久久久∴| 欧美一二三视频| 午夜精品久久久久久久久久久久| 亚洲欧美日韩区| 久久婷婷蜜乳一本欲蜜臀| 欧美一区二区三区久久精品| 亚洲在线视频| 亚洲免费影视| 性伦欧美刺激片在线观看| 亚洲中字在线| 销魂美女一区二区三区视频在线| 亚洲欧美国内爽妇网| 亚洲欧美激情视频在线观看一区二区三区 | 亚洲国产成人午夜在线一区| 激情综合自拍| 亚洲国产天堂久久国产91| 亚洲人成网站精品片在线观看| 亚洲人体1000| 亚洲一区二区三区四区在线观看 | 欧美一区二区免费观在线| 欧美一级专区免费大片| 欧美在线免费观看视频| 久久久久久综合网天天| 欧美va亚洲va国产综合| 欧美日韩精品| 国产精品日日做人人爱| 国产亚洲激情| 亚洲高清二区| a91a精品视频在线观看| 亚洲综合色噜噜狠狠| 欧美在线免费视频| 亚洲乱码国产乱码精品精98午夜| 中文在线不卡视频| 欧美在线视屏| 欧美aⅴ99久久黑人专区| 欧美日韩免费一区| 国产情侣一区| 亚洲国产精品成人精品| 一本色道久久综合亚洲精品按摩| 午夜精品久久久久久久| 亚洲电影免费在线| 一本色道久久88综合亚洲精品ⅰ| 亚洲欧美日韩一区二区| 久久久亚洲影院你懂的| 欧美日韩国产精品| 国产亚洲成av人片在线观看桃 | 一区二区av| 亚洲欧美www| 亚洲日本一区二区| 亚洲影院色无极综合| 久久深夜福利| 欧美日韩亚洲国产一区| 国产日韩欧美自拍| 亚洲精品1区2区| 亚洲欧美视频在线| 亚洲每日在线| 欧美一区二区三区久久精品茉莉花| 蜜桃av一区二区在线观看| 欧美天天综合网| 又紧又大又爽精品一区二区| 一区二区三区毛片| 亚洲国产精品久久久| 亚洲欧美日韩在线观看a三区| 裸体女人亚洲精品一区| 国产精品日韩欧美一区二区三区| 亚洲国产激情| 欧美一区二区三区的| 亚洲图片你懂的| 欧美v亚洲v综合ⅴ国产v| 国产女精品视频网站免费| 最新精品在线| 久久精品理论片| 午夜欧美不卡精品aaaaa| 欧美精品久久一区二区| 国产在线视频欧美| 一区二区动漫| av成人免费在线观看| 久久伊人精品天天| 国产欧美日韩综合| 一区二区三区日韩欧美| 亚洲美女色禁图| 男同欧美伦乱| 韩国成人理伦片免费播放| 亚洲视频欧美视频| 一本色道久久综合亚洲91| 另类专区欧美制服同性| 国产日韩欧美| 亚洲一级片在线观看| 一区二区三区.www| 欧美激情精品久久久久久久变态| 精品电影在线观看| 午夜视频在线观看一区二区| 亚洲一区二区高清| 欧美区亚洲区| 最新国产拍偷乱拍精品 | 久久女同互慰一区二区三区| 国产精品系列在线| 一本一本久久a久久精品牛牛影视| 欧美成人午夜影院| 日韩午夜电影av| 欧美一区亚洲二区| 亚洲欧美不卡| 国产精品初高中精品久久| 亚洲欧洲精品一区| 亚洲黄色性网站| 久久久99国产精品免费| 国产欧美日韩一区二区三区在线| 亚洲私人影院| 亚洲男人影院| 国产精品久久久久毛片软件| 宅男噜噜噜66一区二区| 亚洲小说春色综合另类电影| 欧美日本不卡高清| 亚洲日韩欧美一区二区在线| 亚洲精品乱码久久久久久黑人 | 最新日韩在线视频| 亚洲精品你懂的| 欧美国产欧美亚洲国产日韩mv天天看完整 | 欧美大尺度在线| 亚洲国产欧美精品| 日韩亚洲精品电影| 欧美精品久久久久久久| 亚洲精选视频在线| 艳女tv在线观看国产一区| 欧美另类99xxxxx| 亚洲美女黄色| 亚洲欧美日韩国产一区| 国产精品无码永久免费888| 欧美一二三视频| 蜜臀av性久久久久蜜臀aⅴ| 在线观看日韩专区| 日韩一级不卡| 国产精品www.| 小黄鸭精品密入口导航| 久久久久久久一区| 在线国产精品播放| 日韩视频免费观看| 欧美午夜不卡| 午夜视频在线观看一区| 美国十次成人| 亚洲人成在线免费观看| 亚洲在线视频观看| 亚洲一区二区黄| 美女脱光内衣内裤视频久久网站| 国产日韩欧美综合一区| 亚洲电影成人| 欧美日韩国产123区| 亚洲天天影视| 久久中文精品| 亚洲精品一区二区三区99| 亚洲欧美国产日韩天堂区| 国产欧美一区二区精品婷婷| 亚洲第一在线综合网站| 欧美另类一区| 香蕉成人久久| 欧美激情女人20p| 亚洲一区二区三区四区五区午夜 | 久久精品五月婷婷| 在线精品国产欧美| 在线视频欧美一区| 国产日韩一区二区三区在线播放 | 久久久欧美精品| 亚洲欧洲精品成人久久奇米网| 亚洲综合三区| 在线视频国产日韩| 亚洲一区二区高清| 韩国成人精品a∨在线观看| 一区二区三区福利| 国产一区二区三区黄| 日韩天天综合| 国产欧美日本| 99在线精品视频| 国产亚洲成精品久久| 亚洲深爱激情| 黑人操亚洲美女惩罚| 亚洲视频精品| 精品69视频一区二区三区| 亚洲专区在线| 亚洲国产天堂久久综合网| 久久高清一区| 日韩亚洲欧美一区| 久久午夜av| 亚洲一区二区三区精品在线| 欧美成人免费在线观看| 午夜精品一区二区三区在线播放| 欧美激情精品久久久久| 校园激情久久| 欧美视频在线播放| 最新国产の精品合集bt伙计| 国产免费观看久久| 一区二区三区回区在观看免费视频| 国产专区精品视频|