俄罗斯关联黑客组织Cozy Bear利用Google Drive传播恶意文件

社会 来源:cnbeta 2022-07-21 11:54:51

俄罗斯关联黑客组织舒适熊(Cozy Bear)曾发起臭名昭著的 SolarWinds 间谍活动,而现在又利用 Google Drive 将魔爪伸向了新的受害者。根据 Palo Alto Networks 旗下 Unit 42 威胁情报团队本周二的报告,有俄罗斯对外情报局(SVR)背景、被美国联邦政府归类为高级持续威胁 APT29 的舒适熊组织利用 Google 的云存储服务隐藏它们的恶意软件和活动。

根据 Unit 42 披露的信息,APT29 在近期的活动中使用了全新的策略,在今年 5 月初至 6 月期间对葡萄牙和巴西的外交使团和外国使馆发起了攻击。

研究人员表示:“攻击者采用了全新的策略,利用 Google 云存储服务的普遍性以及基于全球数百万用户对其的信任传播恶意软件,而意味着如何检测出这些恶意软件面临着巨大的挑战。在使用经过加密且值得信任的服务时,大多数人都会直接打开文件,而要检测黑客活动中的所有恶意软件是极端困难的”。

事实上这并非是 ATP29 组织首次滥用合法的网络服务。在今年 5 月,根据安全机构 Mandiant 披露的报告,该组织利用 Dropbox 针对各种政府机构传播各种带命令和控制的恶意文件。不过 Dropbox 发言人表示在发现这些动机之后立即禁用了这些账号。

Unit 42 披露了 ATP29 在 Google Drive 和 Dropbox 上的活动情况。目前 Google 并未做出回应。


延伸阅读
  • 单个漏洞利用链最高近1.5亿元!零日漏洞采购价格暴涨

    一家俄罗斯公司发布公告,将以最高2000万美元的价格收购iOS和安卓系统的零日漏洞利用链,并拒绝对北约国家销售。前情回顾·零日漏洞市场商业间谍软件猖獗!2022年底至少使用5个零日漏洞,安卓苹果设备通

  • 美媒:美国发布对华芯片设限最终规则 10年内不得扩产

    据美国媒体报道,近日,美国政府发布了对华芯片限制的最终规则,将禁止申请美国联邦资金支持的芯片企业在中国增加产能、合作研发,理由是保护美国“国家安全”。2022年8月9日,美国总统拜登正式签署《2022

  • 俄罗斯宣布对汽油和柴油出口实施临时限制

    当地时间9月21日,俄罗斯政府宣布对汽油和柴油出口实施临时限制,以稳定国内市场。临时限制不涉及俄罗斯向欧亚经济联盟成员国的供应、俄罗斯在国际性政府间协议框架下向其他国家的供应、人道主义援助等类型的供应

关注公众号:拾黑(shiheibook)了解更多

友情链接:

关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接