在乌克兰提供支持的慈善机构和非政府组织 (NGO) 成为恶意软件攻击的目标,这些攻击旨在破坏其旨在帮助受俄罗斯战争影响的人的行动和救援工作。
亚马逊在周五发布的博客文章中没有提到这些攻击的目标组织。
“虽然我们看到恶意国家行为者的活动有所增加,但我们也看到其他恶意行为者的行动节奏加快。”亚马逊表示。
“我们已经看到了几种恶意软件专门针对慈善机构、非政府组织和其他援助组织的情况,以传播混乱并造成破坏。
“在这些特别令人震惊的案例中,恶意软件的目标是破坏医疗用品、食品和衣物救济。”
该公司表示,它正在与多个非政府组织、慈善机构和援助组织的员工在乌克兰开展人道主义救援工作,包括联合国儿童基金会、联合国难民署、世界粮食计划署、红十字会、Polska Akcja Humanitarna 和救助儿童会。
Proofpoint 研究人员发现了类似的活动,观察到 针对 参与乌克兰难民后勤支持的欧洲政府人员的鱼叉式网络钓鱼攻击。
攻击中发送的电子邮件会传递恶意宏附件,这些附件会下载一个名为 SunSeed 的基于 Lua 的恶意软件,用于将额外的有效负载传递到受感染的设备上。
该活动被追踪为 Asylum Ambuscade,仅针对 NATO 实体,其使用了一名乌克兰武装部队成员的被盗电子邮件帐户。
根据感染链,它与 2021 年 7 月与 Ghostwriter 白俄罗斯威胁组织(也称为 TA445 或 UNC1151)相关的网络钓鱼攻击一致,并且很可能与之相关。
Facebook 和 乌克兰计算机应急响应小组 (CERT-UA) 也警告过针对乌克兰官员和军事人员的 Ghostwriter 网络钓鱼活动。
在俄罗斯入侵之前,乌克兰安全局(SSU)表示,该国正受到“大规模混合战争浪潮”的打击。
这一波攻击包括 针对乌克兰政府机构和国有银行的DDoS 攻击、针对乌克兰军队的网络钓鱼 ,以及多系列破坏性恶意软件攻击
更新:更清楚地表明亚马逊没有命名任何目标组织。
免费试用尝鲜
贴心会员服务
服务可用性
数据安全保障
全年不间断在线
工作时间:早上9:00-下午6:30
河南快米云网络科技有限公司
公安备案编号:41010302002363
Copyright © 2010-2023 All Rights Reserved. 地址:河南自由贸易区开封片区经济开发区宋城路122号