APT29组织通过钓鱼邮件在欧洲外交官中传播GRAPELOADER恶意软件,Gamaredon组织利用USB传播窃密软件。SheByte推出订阅制钓鱼服务,微软Entra新功能导致账户误锁。Proton66服务商发起全球攻击,恶意npm包植入SSH后门。新型Gorilla安卓恶意软件窃取短信验证码,企业面临重大网络威胁。
最近,一个名为GamaCopy的威胁组织模仿Gamaredon,针对俄语实体进行网络攻击。攻击者利用与军事设施相关的诱饵,投放UltraVNC实现远程访问。该活动与Core Werewolf相似,均使用7-Zip创建自解压文件作为攻击链起点。GamaCopy是俄乌战争后针对俄罗斯的多个威胁组织之一。
GamaCopy模仿俄罗斯Gamaredon APT,自2021年起活跃,主要针对俄语目标,使用军事主题诱饵和UltraVNC进行远程控制,攻击对象包括俄罗斯国防和基础设施。研究人员将其与Core Werewolf关联,并发布了入侵指标。
跟踪分析发现,Gamaredon在7月下旬明显增加了各类攻击活动的频度,诱饵投递数量达到新的高峰。
完成下面两步后,将自动完成登录并继续当前操作。