Sign in

Member Benefits

Get Demands

View Business Cards

Exclusive Service

Noble Identity

AS LOW AS 1.5U /DAY

烏克蘭揭露針對鎖定武裝部隊的攻擊行動提出警告,駭客濫用檔案同步工具SyncThing竊取資料

Share

支付動態

2024-06-07

本週烏克蘭電腦緊急應變團隊(CERT-UA)提出警告,他們發現駭客組織UAC-0020發起攻擊行動「SickSync」,意圖從該國武裝部隊電腦竊取軍事機密

而該檔案的內容,包含了曾在2019年出現的惡意程式Spectr、檔案同步工具SyncThing,以及上述軟體所需的程式庫。

值得一提的是,Spectr是採用模組化設計的惡意程式,具備從特定資料夾及外接式USB裝置收集檔案的能力,並可搜括Telegram、Signal、Skype等即時通訊軟體,以及Firefox、Edge、Chrome瀏覽器當中的帳密資料,或是連線階段內容。

接著,對方透過SyncThing進行點對點的傳輸,以資料同步的方式將竊得資料流出。對此,CERT-UA表示,所有與SyncThing基礎設施相關(例如:*.syncthing.net)的互動情形,都可能是電腦遭到這波攻擊的跡象。

Disclaimer:
Details
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu