近日,與俄烏相關(guān)的網(wǎng)絡(luò)戰(zhàn)有很多,例如惡意軟件攻擊烏克蘭組織、邊境管制、針對政府和媒體網(wǎng)站的DDoS攻擊、基于衛(wèi)星的互聯(lián)網(wǎng)服務(wù)的網(wǎng)絡(luò)破壞,水坑式攻擊、更高級別的虛假信息活動和網(wǎng)絡(luò)釣魚活動。
支持組織也是惡意軟件主要的攻擊目標。亞馬遜上周指出:“我們已經(jīng)看到一些情況,惡意軟件專門針對慈善機構(gòu)、非政府組織和其他援助組織,以制造混亂和破壞。在這些特別惡劣的情況下,其目標主要是破壞醫(yī)療用品、食品和衣物救濟。”
網(wǎng)絡(luò)戰(zhàn)未來預(yù)測
許多分析家預(yù)計俄羅斯支持的黑客會策劃更多的破壞和報復(fù)性攻擊,既針對烏克蘭,也針對同情和支持烏克蘭的國家。
到目前為止,這些組織沒有實現(xiàn)目標的部分原因可能是烏克蘭網(wǎng)絡(luò)防御者和美國專家在過去七年里做了許多準備工作。但也有另一種可能性是,俄羅斯還沒有運用其所有的網(wǎng)絡(luò)攻擊能力以發(fā)動更多的攻擊。
除了網(wǎng)絡(luò)間諜,目前最令人擔(dān)憂的是,一些勒索軟件團伙可能在短時間內(nèi)部署惡意有效載荷,使關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域的組織陷入癱瘓,給“敵方”國家造成損害和混亂。
終端用戶的風(fēng)險
安全云管理網(wǎng)絡(luò)服務(wù)提供商Infoblox的研究人員已經(jīng)記錄了一些由騙子發(fā)起的支持/救濟烏克蘭的欺詐活動,以及利用與有關(guān)的信息來欺騙收件人下載Agent Tesla鍵盤記錄器/RAT的惡意電子郵件活動。
那些希望不僅僅是支持救災(zāi)工作的個人也在犯罪分子的追捕范圍內(nèi)。安全研究團隊思科Talos研究人員警告說,網(wǎng)絡(luò)犯罪分子正試圖利用不知情的用戶,尋找工具來對俄羅斯實體進行網(wǎng)絡(luò)攻擊。
犯罪分子正在利用通訊軟件Telegram頻道瞄準這些人——據(jù)稱他們提供DDoS工具供下載,但其真正目標是通過竊取信息的惡意軟件來感染目標,這些惡意軟件的目標是憑證、加密貨幣相關(guān)信息(包括錢包和MetaMask信息)等。
近期俄烏網(wǎng)絡(luò)戰(zhàn)時間線整理
3月6日
在烏克蘭提供支持的慈善機構(gòu)和非政府組織被惡意軟件攻擊;
“匿名者”向俄羅斯軍隊提供價值52000美元的比特幣以換取投降的坦克。
3月7日
Coinbase封鎖了與俄羅斯個人和實體有關(guān)的25000個加密貨幣地址;
“匿名者”入侵俄羅斯流媒體服務(wù),播放戰(zhàn)爭畫面。
3月8日
谷歌TAG觀察到俄羅斯、白俄羅斯的威脅者針對烏克蘭、歐洲的政府及軍事機構(gòu);
烏克蘭CERT-UA警告說,有針對烏克蘭公民的網(wǎng)絡(luò)釣魚攻擊。
3月9日
“匿名者”入侵俄羅斯聯(lián)邦網(wǎng)站、公共攝像頭并大肆宣揚。
3月10日
威脅者正用偽裝成安全工具以竊取密碼的惡意軟件DDoS,瞄準烏克蘭的IT軍隊。
3月11日
“匿名者”集體繼續(xù)對俄羅斯實體發(fā)起攻擊。
3月12日
俄羅斯互聯(lián)網(wǎng)監(jiān)督機構(gòu)Roskomnadzor將在俄羅斯禁止Instagram,以防止傳播與烏克蘭入侵有關(guān)的信息。
本文由E安全編譯報道。
聯(lián)系客服