俄罗斯关联黑客组织Cozy Bear利用Google Drive传播恶意文件
俄罗斯关联黑客组织舒适熊(Cozy Bear)曾发起臭名昭著的 SolarWinds 间谍活动,而现在又利用 Google Drive 将魔爪伸向了新的受害者。根据 Palo Alto Networks 旗下 Unit 42 威胁情报团队本周二的报告,有俄罗斯对外情报局(SVR)背景、被美国联邦政府归类为高级持续威胁 APT29 的舒适熊组织利用 Google 的云存储服务隐藏它们的恶意软件和活动。
根据 Unit 42 披露的信息,APT29 在近期的活动中使用了全新的策略,在今年 5 月初至 6 月期间对葡萄牙和巴西的外交使团和外国使馆发起了攻击。
研究人员表示:“攻击者采用了全新的策略,利用 Google 云存储服务的普遍性以及基于全球数百万用户对其的信任传播恶意软件,而意味着如何检测出这些恶意软件面临着巨大的挑战。在使用经过加密且值得信任的服务时,大多数人都会直接打开文件,而要检测黑客活动中的所有恶意软件是极端困难的”。
事实上这并非是 ATP29 组织首次滥用合法的网络服务。在今年 5 月,根据安全机构 Mandiant 披露的报告,该组织利用 Dropbox 针对各种政府机构传播各种带命令和控制的恶意文件。不过 Dropbox 发言人表示在发现这些动机之后立即禁用了这些账号。
Unit 42 披露了 ATP29 在 Google Drive 和 Dropbox 上的活动情况。目前 Google 并未做出回应。
-
跳河救人的俄罗斯姑娘找到了
浙江在线6月24日讯(记者 徐添城 王艺潼 共享联盟·越城 刘颖 胡牡丹 谢宇鸿 通讯员 俞虹 伊凡)23日清晨6时15分,绍兴市越城区八字桥附近发生惊险又感人的一幕:当地居民陶奶奶在河埠头不慎失足落
-
俄罗斯通过的新法律将迫使苹果允许在iOS上安装俄国产商店RuStore
此前俄罗斯扶持由 VK 建立的国产应用商店 RuStore,智能手机制造商还被要求必须预装该应用商店,如果不进行预装的话可能会因为违反法律而被罚款甚至是直接禁售 (注:强制预装是之前的提议,此次通过的
-
俄媒:俄罗斯人赴华旅游需求增1000%
俄罗斯“橙子之旅”网站4月22日文章,原题:中国:俄罗斯人夏季旅游的新星,需求增长1000+25年,中国成为俄罗斯游客最喜爱的暑假旅游目的地之一。根据俄罗斯各旅行社公布的数据,俄罗斯人对前往中国的旅游
关注公众号:拾黑(shiheibook)了解更多
友情链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/

随时掌握互联网精彩