

資安業者Fortinet提出警告,鎖定烏克蘭的惡意Excel巨集攻擊行動手法變得更加刁鑽,一旦得手,對方就會植入Cobalt Strike,從而控制受害電腦
值得留意的是,這種利用Excel巨集散佈Cobalt Strike Beacon的攻擊行動,在烏克蘭已發生多起,例如:2022年有人以烏克蘭軍方為誘餌發動攻擊,2023年,烏克蘭電腦緊急應變團隊(CERT-UA)指出,駭客組織UAC-0057利用含有巨集及誘餌圖檔的XLS檔案,目的是在受害電腦植入PicassoLoader、Cobalt Strike Beacon。而這次的攻擊行動當中,駭客加入了更多的迴避手段,增加能夠成功的機率。