HackerNews 10月30日 16:39
黑客组织利用行业论坛诱饵攻击俄罗斯农业领域
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

一家俄罗斯网络安全公司发现,由国家支持的黑客组织Cloud Atlas近期再次针对俄罗斯农业领域发起网络间谍活动,利用即将召开的行业论坛作为诱饵。这是该组织数月来第二次攻击俄罗斯农业企业,恰逢莫斯科即将举行的俄罗斯农业论坛筹备期。黑客通过伪装成论坛官方日程的钓鱼邮件,利用旧版Microsoft Office漏洞(CVE-2017-11882)传播恶意文件,该漏洞允许攻击者执行恶意代码并完全控制系统。Cloud Atlas在2025年活动频次显著增加,尤其针对俄罗斯和白俄罗斯目标,并持续优化其工具和传播方法,显示其攻击手段依旧有效,主要归因于未及时更新的系统和人为疏忽。

🎯 **网络间谍活动升级:** 国家支持的黑客组织Cloud Atlas再次活跃,利用即将举行的俄罗斯农业论坛作为诱饵,针对该国农业领域发动网络间谍活动。这是该组织近期第二次瞄准俄罗斯农业企业,显示其持续的攻击意图。

🎣 **利用已知漏洞的钓鱼攻击:** 黑客通过发送伪装成官方论坛日程的钓鱼邮件,诱使用户打开内含恶意文件的链接。这些文件利用了早已存在但仍被广泛利用的Microsoft Office漏洞(CVE-2017-11882),该漏洞允许攻击者执行恶意代码并获得系统控制权。

📈 **活动频次增加与目标明确:** 研究人员发现Cloud Atlas在2025年全年活动频次显著增加,尤其将俄罗斯和白俄罗斯作为主要攻击目标。报告还指出,一家国防企业也曾是其10月的攻击目标,表明其攻击范围可能更广。

🔄 **持续优化攻击策略:** Cloud Atlas在保持长期使用的感染链的同时,不断尝试使用不同的有效载荷,并持续优化其工具和传播方法。其攻击之所以依然有效,主要归因于未及时更新和维护的系统以及人为因素的疏忽。

HackerNews 编译,转载请注明出处:

一家俄罗斯本土网络安全公司发现,由国家支持的黑客组织Cloud Atlas再次发起网络间谍活动,利用即将召开的行业论坛作为诱饵,瞄准了该国农业领域

这是近几个月来该组织第二次针对俄罗斯农业工业企业发起攻击,恰逢本月末莫斯科即将举行的俄罗斯农业论坛筹备期。据F6研究人员分析,黑客发送了伪装成论坛官方日程的钓鱼邮件,内含利用旧版Microsoft Office漏洞(CVE-2017-11882)的恶意文件——该漏洞虽于2017年修复,但至今仍被网络犯罪分子广泛利用。

该漏洞早在2023年就被Cloud Atlas利用过,当时他们通过涉及俄乌战争的钓鱼邮件,攻击了俄罗斯一家农业企业和一家国有研究公司。

此漏洞允许攻击者执行恶意代码并可能完全控制系统,使其能够安装软件、修改或删除数据以及创建新用户账户。

研究人员指出,Cloud Atlas(亦被追踪为Inception)在2025年全年活动频次显著增加,尤其针对俄罗斯和白俄罗斯目标。F6还发现迹象表明,一家国防企业也是该组织10月的攻击目标之一,不过未提供技术细节。

报告显示,Cloud Atlas持续优化其工具和传播方法,在保持长期使用的感染链的同时,尝试使用不同的有效载荷。

研究人员表示:”Cloud Atlas持续使用相同战术并利用早已曝光的漏洞,表明其攻击仍然有效——这主要归因于未受保护或维护不善的系统,以及人为因素。”

Cloud Atlas至少自2014年开始活跃,是一个由国家支持的间谍组织,以攻击俄罗斯、白俄罗斯、阿塞拜疆、土耳其和斯洛文尼亚的机构而闻名。其行动侧重于数据窃取和监控,但背后具体是哪个国家仍不明确。

该组织通常依赖多阶段钓鱼攻击,发送模仿政府通讯、商业邀约或媒体资料的邮件。其恶意软件常使用定制加载器和加密通信以保持隐蔽并外泄窃取数据。

研究人员补充道:”这些因素使Cloud Atlas成为对组织网络安全极具威胁且持续存在的攻击者。”

 

 


消息来源:therecord.media

本文由 HackerNews.cc 翻译整理,封面来源于网络;

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Cloud Atlas 网络安全 网络间谍 钓鱼攻击 漏洞利用 俄罗斯农业 Microsoft Office CVE-2017-11882 Cybersecurity Cyberespionage Phishing Vulnerability Exploitation Russian Agriculture
相关文章