登入

會員權益

獲取需求

查看名片

專屬客服

尊貴標識

VIP低至1.5U/天

駭客藉由Excel巨集進行多階段惡意軟體攻擊,針對烏克蘭電腦植入Cobalt Strike

分享

支付動態

2024-06-14

資安業者Fortinet提出警告,鎖定烏克蘭的惡意Excel巨集攻擊行動手法變得更加刁鑽,一旦得手,對方就會植入Cobalt Strike,從而控制受害電腦

值得留意的是,這種利用Excel巨集散佈Cobalt Strike Beacon的攻擊行動,在烏克蘭已發生多起,例如:2022年有人以烏克蘭軍方為誘餌發動攻擊,2023年,烏克蘭電腦緊急應變團隊(CERT-UA)指出,駭客組織UAC-0057利用含有巨集及誘餌圖檔的XLS檔案,目的是在受害電腦植入PicassoLoader、Cobalt Strike Beacon。而這次的攻擊行動當中,駭客加入了更多的迴避手段,增加能夠成功的機率。

免責聲明:
詳情
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu