PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

黑客利用木马系统入侵乌克兰政府

神秘的黑客组织通过torrent网站传播恶意的Windows 10安装程序。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读个人简介
(图片来源:Beata Zawrzel/NurPhoto via Getty Images)

为了渗透乌克兰政府,一群黑客采取了传播手段Windows 10安装在激流都是被秘密操纵的恶意软件

这一发现来自网络安全公司Mandiant,该公司今年早些时候发现了乌克兰政府网络内的几台设备受到了攻击。

黑客将恶意的Windows 10安装程序修改为使用乌克兰语包。然后,这些视频通过一个名为Toloka的乌克兰网站通过洪流传播。通过一个俄国种子追踪器。一个描述(在新窗口打开)Windows 10安装程序是专门为医疗系统和工业控制器等单一用途设备定制的。

张贴安装程序的站点。
张贴安装程序的站点。(来源:Mandiant)

安装程序似乎也是免费的。但据Mandiant称,Windows 10的安装程序已经发生了重大变化,这也会触发操作系统窃取数据。黑客还可以使用安装的操作系统在受感染的计算机上投放额外的恶意代码,以获取击键、屏幕截图和密码。

此外,黑客还确保禁用了Windows 10安装程序中的几个功能,其中包括“阻止与合法微软服务相关的IP地址和域名”,并关闭自动更新。

“Mandiant发现了多个被木马化的ISO安装,”该公司在周四的一份报告中写道报告(在新窗口打开).“我们评估威胁行为者公开分发这些安装程序,然后使用嵌入式调度任务来确定受害者是否应该部署进一步的有效载荷。”

Mandiant未能找到足够的证据来说明是谁在背后安装了木马程序。但攻击者的目标是传统上受到俄罗斯国家支持的黑客组织攻击的机构花哨的熊.此外,一些被恶意Windows 10安装程序攻击的受害者之前曾受到破坏性攻击data-wiping在俄罗斯入侵乌克兰时发动的袭击。

“曼迪昂特没有发现与之前追踪到的活动有联系,但相信这次行动背后的行动者有从乌克兰政府窃取信息的任务,”它说。

这一事件也凸显了从torrent下载盗版软件和文件的风险:有时确实如此包含恶意软件。所以最好对这类下载保持警惕。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读迈克尔·坎的最新报道

Baidu
map