近日,网络安全公司Sekoia有一项新发现:由俄罗斯政府支持的黑客组织“图拉”(Turla)正在对奥地利经济商会、北约平台、波罗的海国防学院(Baltic
Defense College)发动一系列攻击。这是Sekoia公司基于Google
Tag先前工作的基础上发现的,该公司自2022年以来一直密切关注着俄罗斯黑客的动向。

2022年3月,Google就俄罗斯相关的攻击活动向公众发布了一次预警,后来在5月,他们发现在这些攻击活动中有两起使用的是“图拉”组织的域。Sekoia公司就这些信息开展了进步一的调查研究,他们发现“图拉”的目标是奥地利的联邦组织机构和波罗的海地区的军事学院。

关于“图拉”组织

“图拉”是一个使用俄语的网络间谍威胁组织,外界普通推测其与俄罗斯联邦安全局(FSB)有密切联系。该组织至少从2014年就开始运作,曾对多个国家的众多组织机构都产生过威胁。

他们曾针对全球Microsoft Exchange服务器部署后门,劫持其他APT组织的基础设施在中东进行间谍活动,还对亚美尼亚的目标进行水坑攻击。

最近,“图拉”又被发现利用多种后门和远程访问木马攻击欧盟各国的政府、大使馆和重要机构。

目标锁定欧洲

根据Sekoi的说法,Google
Tag共享的IP指向域“baltdefcol.webredirect[.]org”和“wkoinfo.webredirect[.]org”,分别误植“baltdefcol.org”和“wko.at”。

第一个目标,BALTDEFCOL,是位于爱沙尼亚的一所军事学院,由爱沙尼亚、拉脱维亚和立陶宛共同运营,该学院是波罗的海战略和业务研究中心,是北约和欧洲各国高级官员组织会议的地点,在俄乌日趋紧张的局势中其重要意义不言而喻。

另一个目标WKO (Wirtschaftskammer Österreich)是奥地利联邦经济商会,在立法和经济制裁方面担任国际顾问的角色。

值得一提的是,奥地利在制裁俄罗斯问题上一直保持中立立场。然而,“图拉”迫切希望了解这一立场是否已经发生变化。

此外,Sekoia 还注意到另一个误植域名“jadlactnato.webredirect[.]org”,这是北约联合高级分布式学习平台的电子学习门户网站。

执行侦察任务

这些误植域名被用于托管一个名为“War Bulletin 19.00 CET
27.04.docx”的恶意word文档,该文档存在于在那些受攻击网站的不同目录中。在这个word文档中包含一个嵌入的png文件,它会在文档加载时进行检索。由于word文档不包含任何恶意宏或行为,因此Sekoia的研究人员很自然地认为这个png文件是用来执行侦察任务的。

“由于文档向其自己控制的服务器发出http请求,攻击者可以获得受害者使用的word软件的版本和类型——这就使得攻击者根据Microsoft
Word的版本而进行特定针对性的漏洞利用成为了可能”,Sekoia的报告中如此写道。

此外,“图拉”还可以访问受害者的IP地址,这将有助于他们的后续攻击。为了使防御者能够检测到该攻击活动,Sekoia特意提供了以下Yara规则:

参考来源:

https://www.bleepingcomputer.com/news/security/russian-hackers-perform-
reconnaissance-against-austria-estonia/

reconnaissance-against-austria-estonia/

##最后
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

同时每个成长路线对应的板块都有配套的视频提供:


当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料&工具,并且已经帮大家分好类了。

因篇幅有限,仅展示部分资料,有需要的小伙伴,可以【扫下方二维码】免费领取:

奥地利、爱沙尼亚重要机构或正成为俄黑客目标相关推荐

  1. 美方首次起诉4名俄黑客 其中两人系俄安全局官员

    近日,美国司法部对4名入侵雅虎公司电邮系统的俄罗斯黑客提出起诉.涉案黑客中包括两名俄联邦安全局官员.这是特朗普政府执政以来首次起诉俄黑客,因而引起了广泛关注.有分析认为,该事件或会波及特朗普本欲改善的 ...

  2. 美司法部揭秘俄黑客窃取雅虎5亿帐户资料全过程

    美国司法部周三表示,俄罗斯间谍和黑客联手侵入了成千上万个雅虎用户帐户. 这次泄密事件牵连到超过5亿的雅虎帐户,它也因此成为史上最大规模的黑客攻击事件. 黑客们是如何做到的? 简单地说,黑客们先设法弄到 ...

  3. 网络安全—如何从IP源地址角度,预防DDoS攻击?

    从1966年分布式拒绝服务(DDoS)攻击诞生至今,便一直困扰着网络安全,尤其是随着新技术的不断催生,导致 DDoS 攻击结合新技术演变出多种类型.DDoS 攻击作为黑灰产的手段之一,使许多企业与国家 ...

  4. 美国中央情报局CIA正通过开发人工智能项目,收集与检索社交媒体情报

    据外媒 9 月 11 日报道,美国中央情报局( CIA )正通过开发人工智能程序访问.收集与检索社交媒体情报. 美国 CIA 技术开发副主任 Dawn Meyerriecks 在情报与国家安全峰会上发 ...

  5. 卖方研究正临多重困境:万八佣金有待终结,分仓模式屡被敲打,未来谁为研究买单?多家券商开单转型

    2019-01-06 转发自 https://mp.weixin.qq.com/s/LTE7F4Uh7TRhDKDf1qXREg 卖方研究正临多重困境:万八佣金有待终结,分仓模式屡被敲打,未来谁为研究 ...

  6. 最前线|VIPKID正寻求4-5亿美元新一轮融资,估值达60亿美元

    近日,据The Information援引知情人士称,中国在线教育机构VIPKID正以60亿美元的估值寻求4亿至5亿美元的新一轮融资.此外,The Information称,VIPKID告诉投资者公司 ...

  7. 怎么区分“正部”与“副部”

    什么样的机构是正部级机构?什么样的机构是副部?二者的差别大至单位的名称,小至公章的大小. 以国务院下属的机构为例,正部级单位的公章直径是5厘米,副部级的是4.5厘米,国务院这个规定,是正部级单位和副部 ...

  8. Fortinet SD-Branch保障医疗服务机构安全组网

    近年来,网络攻击者窃取有价值个人信息的违法行为屡见不鲜,医疗服务机构已成为网络攻击的重要目标.由于医疗服务机构的运营架构多呈分散模式,在应对网络安全及运营方面,尤其面临着更为复杂的安全挑战.网络专业人 ...

  9. 中国官方要求进一步加强中资商业银行境外机构合规管理

    中新社北京1月22日电 (记者 王恩博)为推动在境外设有经营性机构的中资商业银行进一步优化集团合规管理体系,健全跨境合规管理机制,提高跨境合规管理有效性,实现境外机构安全稳健运行,中国银保监会22日发 ...

最新文章

  1. Android性能优化——腾讯、字节、阿里、百度、网易等互联网公司项目实战+案例分析(附PDF)
  2. golang interface 转 int string slice struct 类型
  3. Tracer cannot set value trace for type None. Supported types are tensor, tensor list, and tuple
  4. Grails下 Membership和全文搜索实战录
  5. export data by MS-SQL
  6. git 错误 RPC
  7. 重构与模式:改善代码三部曲中的第三部
  8. 作着玩:登录页(纯css,不支持ie9以下)
  9. 员工邮箱能收不能发的解决方法
  10. 224除以10为什么等于22c语言,C语言程序设计(专)-作业二武汉理工大学20春
  11. 海思3519A配置IP
  12. flex:1是什么意思
  13. yii2 使用gii生成mongo模型 控制器以及YII2 多MongoDB配置和使用
  14. 运行java程序需要的工具软件的目录,运行Java程序需要的工具软件所在的目录是A.JDK的bin目录B.JDK的demo目录C.JDK的lib目录D.JDKR的j...
  15. FacesServlet (Java EEWTP/JSF问题的解决--java.lang.ClassNotFoundException: javax.faces.webapp.FacesServlet
  16. 优秀录屏工具:Screenium 3 for Mac
  17. 对于同源与非同源的理解
  18. 海到无边天作岸,身登绝顶我为峰
  19. newmultipartentity php,使用MultipartEntity图片上传
  20. 基于asp.net校园二手物品交易平台-计算机毕业设计

热门文章

  1. Tightly-coupled Fusion of Global Positional Measurements in Optimization-based Visual-Inertial Odome
  2. SAP MDG —— 数据建模 Data Modeling
  3. Hyper-V 导入与导出虚拟机
  4. 用分析服务SSAS解决占比、同比和环比问题
  5. 2022年5月国产数据库大事记-墨天轮
  6. pwn技巧之ret to libc
  7. 电子狗服务器登记到本机信息,电子狗在线升级 车友在线全智能化操作
  8. 华锋e路航x10升级工具_E路航电子狗升级工具
  9. 西湖大学张岳老师NLP课程先导
  10. 年终奖怎么发才比较合理?