Check Point Research的一份新报告显示,俄罗斯黑客最近通过向官员发送伪装成美国国务院官方文件的恶意附件,攻击了美国驻世界各地的多家大使馆。
黑客的攻击范围包括尼泊尔、圭亚那、肯尼亚、意大利、利比里亚、百慕大和黎巴嫩等国的美国大使馆。
他们通常会向官员们发送看似来自美国国务院的微软Excel表格,其中含有恶意宏。

一旦文件被打开,黑客就可以通过安装名为Team Viewer(一种流行的远程访问服务)的软件来完全控制被感染的电脑。
新闻稿称:“如果只看此次行动针对的国家,很难看出其背后的地缘政治动机。”
“它不是针对某个特定区域,受害者来自世界各地。”
“政府的财政官员也受到了这些攻击,”Check Point指出,黑客对这类受害者特别感兴趣。“他们似乎都是从税务部门精心挑选的政府官员。”
黑客们似乎非常老练,他们精心策划了这次攻击,使用针对受害者利益的诱饵文件,并针对特定的政府官员。
与此同时,攻击的其他阶段都是在不太谨慎的情况下进行的,留下了行凶者的个人信息和浏览记录。
Check Point确定了其他几项类似的攻击行动,包括一些针对讲俄语的受害者的行动。
虽然这些攻击源自俄罗斯,但不太可能是政府支持的。其中一名行凶者被追踪到一个黑客论坛,并在两个论坛上以相同的用户名“伊娃·皮克斯”(Eva Piks)注册。
Eva Piks在论坛上发布了如何进行这种网络攻击的说明,并为其他用户提供咨询。
由于攻击者在非法论坛的背景,Check Point暗示他们可能是出于“财务动机”。
【免责声明】如发现图片存在版权问题,烦请提供信息我们将及时处理。本站内除标注原创,文内图片均来源于网络。




