犯罪分子在俄罗斯竞选中的国家攻击者
C Gy Ge Sol与亚马逊的Alexa比平均光更聪明
Defra仍在Brexit之前测试六个“关键”IT系统
谷歌AI Hub旨在加快企业的人工智能项目开发
手在宏碁的交换机5,微软表面专业的竞争对手
赎金软件攻击在受害者的钱包上取得更大的收费
前爱沙尼亚人部长说,在网络安全方面至关重要
Moj在公共云上全体云作为基础设施现代化推动收集步伐
Verizon将其云和管理托管服务销售给IBM
普利司通现代化数据中心,拖运13吨铜线
状况报告:Windows 10创建者在一个月大的情况下更新
Microsoft拉动僵局Office 2010 Noneecurity补丁KB 3128031
看门狗在附表7恐怖主义权力上呼吁清晰
商业管理员的Skype获取诊断呼叫问题的工具
纯娱乐:计划Commodore 64游戏,适用于Windows 10 PC
IR35改革:私营部门延期在秋季预算的2020年4月确认
ICO为数据保护失败罚款优惠£385,000
AWS敦促企业在面临初创公司中断时拥抱他们的遗产
Apple修复了IOS中基于无线的远程代码执行漏洞
最佳vmworld欧洲2018年奖项目前在10月26日之前开放
对调查权力的自由头司法审查法案
Symantec推出了基于AI的基础设施的保护
Verizon将全国范围内推出无线猫M1网络到果汁IOT
ServiceNow Taps Ai自动化日常工作流程
软件套房将主导业务应用市场
调查显示很高的希望,对IOT的深刻关注
DigitalCean为其云虚拟机添加了免费监控
英国政府致力于开放数据以推动AI的推送
在印度,人们现在可以使用他们的拇指在商店付款
面试:Roger Taylor,椅子,数据伦理中心和创新中心
在国会撤销互联网隐私规则后,下载双重VPN的Opera浏览器
Barnet委员会希望将人均合约的部分带回屋内
Groupe PSA,保健团队进行全自动标致3008s
中兴曲的Quartz SmartWatch:它的操作系统阻碍了一个好主意
Office 365的纸柜桌面延长了新功能
东盟公司潜入微型服务的竞争优势
语音生物识别如何捕捉欺诈者
用户订单:让它更容易构建混合云
请参阅SEDRIC DRIVE:大众展示了第一辆自主概念汽车
它仍然活着:DDR5内存正在进行中
复制Snapchat显示Facebook的缺乏创新
Walkme是世界上最明显的工具,发布研究并获得收购
Sleek新的Galaxy S8手机特征面部识别,Bixby智能代理
CTO采访:在布卢姆伯格证明新技术
虚拟仪器旨在成为“数据中心的大脑”
联合航空公司如何融合行动和社交媒体以挽救其品牌
漏洞击中英特尔企业PC退回10年
Govtech Catalyst基金奖励合同为五中小企业,以解决农村孤立和孤独
Apple休息了秘密来反驳负面叙事
Waymo的目标是自主驾驶,乘车计划
您的位置:首页 >科技 > 物联科技 >

犯罪分子在俄罗斯竞选中的国家攻击者

2021-08-15 20:44:11 [来源]:

研究人员表示,对俄罗斯批评国家基础设施公司(包括国有石油公司Rosneft)的网络活动并非国家赞助,但似乎是刑事运作。

根据整套威胁研究员JON Gross的说法,国家冲突已经占据了许多关于网络安全的政策讨论以及关于网络安全的大部分战略思考,罪犯似乎是利用。

网络罪犯是“敏锐地意识到”一些研究人员带来桌子的偏见,他在最新的威胁情报公告中写道。“利用偏见可以提供额外的伪装,另一层看似隐形,使威胁演员更加困难地检测,”粗略地写道。

Rosneft是俄罗斯关键基础设施的主要支柱,使其成为外国国外赞助的间谍活动的极性目标,这是一个浮夸的汇率在他们的研究中出现的公司名称时所发现的。

2017年7月,围绕恶意软件存储库中嵌入了Word文档的恶意宏的气体似乎旨在瞄准俄语用户,并旨在捕获受感染的机器的IP地址,主机名和附加驱动器以及击键和剪贴板数据。

“在仔细检查后,我们注意到恶意软件作者核心使用的命令和控制(C&C)域,其中非常紧密地模仿俄罗斯石油和天然气行业,特别是Rosneft和Rosneft的子公司,”粗略。

研究人员发现,威胁演员已经运营了三年以上,并创造了类似的网站,以模仿20多个国有石油,天然气,化学,农业和其他关键基础设施组织。

“似乎是一个明确的国家 - 国家渎职的指标,实际上只是允许罪犯在黑客攻击你的组织之前很快就攻击了你的思维方式”Jon Gross,Last

关联的恶意软件被称为RedControle,也旨在创建一个后门进入受感染的机器,以上传和下载文件,操纵文件和文件夹,压缩和解压缩文件,枚举驱动器信息和主机信息,提升特权,捕获屏幕截图和网络摄像头图片,块和/或模拟用户输入,日志击键和操纵受感染系统的过程。

建立20多个网站以模仿真正的俄罗斯关键基础设施公司的努力似乎不成比例地与使用它们作为命令和控制基础设施的感知益处。

但是当研究人员看到Inta Sachov的一篇文章,Infosec公司集团IB的创始人兼首席执行官,关于一个精致的刑事计划,其中威胁演员正在创建合法俄罗斯关键基础设施公司的近克隆,以收获凭证和延期欺诈,他们意识到他们正在寻找经济利益激励的犯罪行动。

“善于组织的刑事努力和国家活动之间的线路通常可以模糊,但威胁情报的从业者和消费者应该谨防固有的偏见,”粗糙。

“首先出现的是最明确的国家渎职误报的明确指标可能只是允许罪犯在黑客攻击你的组织之前很快破解你的思维方式。”

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。