
俄羅斯關聯(lián)黑客組織Cozy Bear利用Google Drive傳播惡意文件
聲明:該文章來自(cnbeta)版權由原作者所有,K2OS渲染引擎提供網頁加速服務。
俄羅斯關聯(lián)黑客組織舒適熊(Cozy Bear)曾發(fā)起臭名昭著的 SolarWinds 間諜活動,而現(xiàn)在又利用 Google Drive 將魔爪伸向了新的受害者。根據(jù) Palo Alto Networks 旗下 Unit 42 威脅情報團隊本周二的報告,有俄羅斯對外情報局(SVR)背景、被美國聯(lián)邦政府歸類為高級持續(xù)威脅 APT29 的舒適熊組織利用 Google 的云存儲服務隱藏它們的惡意軟件和活動。
根據(jù) Unit 42 披露的信息,APT29 在近期的活動中使用了全新的策略,在今年 5 月初至 6 月期間對葡萄牙和巴西的外交使團和外國使館發(fā)起了攻擊。
研究人員表示:“攻擊者采用了全新的策略,利用 Google 云存儲服務的普遍性以及基于全球數(shù)百萬用戶對其的信任傳播惡意軟件,而意味著如何檢測出這些惡意軟件面臨著巨大的挑戰(zhàn)。在使用經過加密且值得信任的服務時,大多數(shù)人都會直接打開文件,而要檢測黑客活動中的所有惡意軟件是極端困難的”。
事實上這并非是 ATP29 組織首次濫用合法的網絡服務。在今年 5 月,根據(jù)安全機構 Mandiant 披露的報告,該組織利用 Dropbox 針對各種政府機構傳播各種帶命令和控制的惡意文件。不過 Dropbox 發(fā)言人表示在發(fā)現(xiàn)這些動機之后立即禁用了這些賬號。
Unit 42 披露了 ATP29 在 Google Drive 和 Dropbox 上的活動情況。目前 Google 并未做出回應。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關注數(shù)據(jù)與安全,洞悉企業(yè)級服務市場:https://www.ijiandao.com/
- 1 豐收時節(jié)感悟總書記的“三農”情懷 7904331
- 2 樺加沙強度接近地球上限?回應來了 7808064
- 3 “晚1秒就撞 我肯定不慣著他” 7714596
- 4 盤點新疆的全國之“最” 7617655
- 5 今晚是國慶節(jié)前油價最后一次調整 7520114
- 6 廣東居民窗上貼“麥”字:因為麥克風 7427675
- 7 護網:社交賬號不受控制?木馬在作祟 7330512
- 8 大二學生連續(xù)上3周夜班后猝死 7238136
- 9 廣州宣布停工停業(yè)停市停課停運 7138924
- 10 全球最強臺風明日登陸廣東 7040987