(SeaPRwire) – 一份报告显示,一个黑客组织发起了一项新的“高级网络钓鱼活动”,利用虚假的品酒会邀请函,将欧洲外交官作为攻击目标。
该报告称,APT29 组织正试图“冒充一个主要的欧洲外交部,发送品酒会邀请函,诱使目标点击一个网络链接,从而部署一种名为 GRAPELOADER 的新型后门 [恶意软件]”。
这家网络安全公司在一份公告中表示:“这次活动似乎主要针对欧洲外交实体,包括位于欧洲的非欧洲国家大使馆”,并指出带有恶意链接的电子邮件的主题行包括“品酒会活动(更新日期)”、“大使日历”和“外交晚宴”。
该报告去年表示,APT29,也被称为 Midnight Blizzard、the Dukes 或 Cozy Bear,是“一个网络间谍组织,几乎可以肯定是 SVR(俄罗斯情报部门的一个部门)的一部分”。
Check Point Research 周二表示,APT29“以针对政府机构和智库等知名组织而闻名”,“他们的行动范围从目标明确的间谍活动到利用大量定制和商业恶意软件的高调供应链攻击”。
“在[新的]整个活动中,目标包括多个 ,尤其关注外交部,以及其他国家在欧洲的大使馆。除了我们已经确定的电子邮件之外,我们还发现有迹象表明,在欧洲以外,包括在中东的外交官,也受到了有限的攻击,”它还表示。
Check Point Research 表示,网络钓鱼攻击始于今年 1 月。
“如果最初的尝试不成功,将会发送更多批次的电子邮件,以增加受害者点击链接并入侵其计算机的可能性,”它补充说。
“托管该链接的服务器被认为是受到高度保护,可以防御扫描和自动化分析解决方案的,只有在特定条件下,例如特定时间或地理位置,才会触发恶意下载。当直接访问时,该链接会将用户重定向到被冒充的外交部官方网站,”该公司继续说道。
目前尚不清楚是否有任何网络钓鱼攻击成功。
本文由第三方内容提供商提供。SeaPRwire (https://www.seaprwire.com/)对此不作任何保证或陈述。
分类: 头条新闻,日常新闻
SeaPRwire为公司和机构提供全球新闻稿发布,覆盖超过6,500个媒体库、86,000名编辑和记者,以及350万以上终端桌面和手机App。SeaPRwire支持英、日、德、韩、法、俄、印尼、马来、越南、中文等多种语言新闻稿发布。