Ghostwriter APT乌克兰的国家实体与钴罢工灯塔
最后更新 :2022.03.28
乌克兰证书 - ua警告白俄罗斯联系的Ghostwriter APT集团是用钴罢工灯座定位乌克兰的州实体。
小组定位乌克兰国家实体用钴罢工灯塔。网络钓鱼消息使用名为saboteurs.rar的RAR-Archive,其中包含RAR-Archive Saboteurs 21.03.rar。这个第二档案包含SFX-Archive Saboteurs filercs.rar,专家报告,文件名包含左右覆盖(RTLO)字符以掩盖实际扩展。
存档包含文件和图像诱饵,以及VBScript代码(Thumbs.db),它将创建和运行.NET程序DHDHK0K34.com。阅读CERT-UA发布的咨询。
攻击链以递送恶意计划钴罢工灯塔结束。注入的汇编日期基于攻击中使用的vbscript的代码。
在2021年11月,Mandiant威胁情报研究人员将Ghostwriter Disined竞选(AKA Und1151)联系在白俄罗斯政府中。

与其他不征求的活动不同,Ghostwriter不会通过社交网络传播,而是遭受损害的威胁演员。新闻网站或欺骗电子邮件帐户的内容管理系统(CMS)典型的假新闻。
在2020年选举之前,Ghostwriter背后的运营商在2020年选举之前,国家行动者针对的一些个人(白俄罗斯反对派代表)后来被白俄罗斯政府逮捕了。[123
研究人员收集的敏感技术信息表明,威胁行动者在白俄罗斯军队的控制下,白俄罗斯的临近行为者经营。

- END -
267
德国BSI机构建议更换卡巴斯基杀毒软件

德国联邦信息安全机构的信息安全机构,也称为BSI,建议消费者不使用卡巴斯基反病毒软件。 ...
建议使用QNAP用户在路由器上禁用UPnP端口转发

Qnap敦促客户在他们的路由器上禁用通用即插即用(UPnP)端口转发以保护其NAS设备。 台湾供...
安全事务时事通讯第358轮Pierluigi Paganini

新一轮安全事务时事通讯到达!每周,安全事务的最佳安全文章在您的电子邮件框中免费提供。 ...
俄罗斯联系的Sandworm APT针对乌克兰的能源设施用刮水器

俄罗斯联系的Sandworm Apt组在乌克兰的乌克兰和Caddywiper刮水器中针对乌克兰的能量设施...
CVE-2022-20685在Modbus预处理器的漏洞中的缺陷使其无法使用

CVE-20222-20685在Modbus预处理器中的缺陷暂停检测引擎可以触发DOS条件,并使它免于恶意流...