Sign in

Member Benefits

Get Demands

View Business Cards

Exclusive Service

Noble Identity

AS LOW AS 1.5U /DAY

駭客藉由Excel巨集進行多階段惡意軟體攻擊,針對烏克蘭電腦植入Cobalt Strike

Share

支付動態

2024-06-14

資安業者Fortinet提出警告,鎖定烏克蘭的惡意Excel巨集攻擊行動手法變得更加刁鑽,一旦得手,對方就會植入Cobalt Strike,從而控制受害電腦

值得留意的是,這種利用Excel巨集散布Cobalt Strike Beacon的攻擊行動,在烏克蘭已發生多起,例如:2022年有人以烏克蘭軍方為誘餌發動攻擊,2023年,烏克蘭電腦緊急應變團隊(CERT-UA)指出,駭客組織UAC-0057利用含有巨集及誘餌圖檔的XLS檔案,目的是在受害電腦植入PicassoLoader、Cobalt Strike Beacon。而這次的攻擊行動當中,駭客加入了更多的迴避手段,增加能夠成功的機率。

Disclaimer:
Details
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu