根据的报道,近年来,俄罗斯和塞尔维亚的多个行业组织面临来自于太空海盗威胁行动的频繁攻击。这一网络犯罪集团的主要目标仍然是网络间谍活动和数据盗窃,显示出其对敏感信息的高度关注。
太空海盗最早是在2022年5月被发现的,之后与Webworm行动建立了关联。根据PositiveTechnologies的报告,该组织现已扩大了其攻击的范围,这不仅包括对PST电子邮件档案的攻击,还使用了名为DeedRAT的恶意软件。这种恶意软件能够执行多种功能,包括文件和文件夹的枚举、任意文件的写入以及命令的执行。
研究人员指出,太空海盗还在开发一种新的恶意软件Voidoor,并且正在修改现有的恶意软件。"黑客们正在研发采用非常规技术的新型恶意软件,如Voidoor,同时对现有的恶意软件进行改造," Positive Technologies表示。
功能 | 说明 |
---|---|
文件枚举 | 可以列出系统中的文件和文件夹 |
任意文件写入 | 能够向系统写入任何文件 |
命令执行 | 允许执行指定的命令 |
新型载荷 | 还支持部署新型Voidoor恶意软件及其他有效载荷 |
这样的攻击提醒了各行业组织在网络安全方面必须保持警惕,以保护其敏感数据和业务运营。
Leave a Reply