俄羅斯駭客APT29開始利用Intellexa與NSO Group所開發的攻擊程式
支付動態 · 2024-08-30

Google威脅分析小組發現俄羅斯駭客以未知手法取得並改造商業監控業者開發的攻擊程式,針對尚未修補被利用漏洞的使用者進行攻擊

原始/Markus Spiske on Unsplash

Google威脅分析小組(Threat Analysis Group,TAG)近日揭露,他們在一個利用蒙古政府網站展開水坑攻擊的活動中,發現了俄羅斯駭客APT29所使用的攻擊工具非常類似商業監控業者(Commercial Surveillance Vendors,CSV)Intellexa與NSO Group所開發的攻擊程式,而且就算這些零日(Zero-Day)攻擊程式已變成N日(N-Day)攻擊程式,還是能有效攻擊那些尚未修補的受害者。

TAG分別是在去年的11月、今年的2月,以及今年7月觀察到相關攻擊行動。駭客先是危害了蒙古國的官網及外交部網站,再於網站上植入了鎖定iPhone(CVE-2023-41993)及Android(CVE-2024-5274及CVE-2024-4671)漏洞的攻擊程式,藉由水坑攻擊以竊取受害者的憑證Cookie

由於此次的駭客與2021年利用CVE-2021-1879漏洞來攻擊西方政府官員的俄羅斯駭客APT29,都採用了同樣的Cookie竊取框架,使得TAG認為他們是同一批人。

此外,TAG還發現駭客在去年11月及今年2月攻陷CVE-2023-41993漏洞的攻擊程式,與Intellexa所開發的攻擊程式非常相似,而在今年7月攻陷CVE-2024-5274的攻擊程式則與NSO Group所開發的很像,所打造的CVE-2024-4671攻擊程式也是從Intellexa的CVE-2021-37973攻擊程式而來。

APT29所使用的攻擊程式都經過了微幅修改,但與Intellexa或NSO Group的攻擊程式最大的不同在於,最初這些攻擊程式都是利用零日漏洞,而在APT29使用時,這些漏洞都已被修補,已成為N日漏洞。

TAG表示,他們並不確定APT29如何取得相關的攻擊程式,但企圖彰顯這些由商業監控業者所開發的攻擊程式終究會淪落到國家級駭客的手上,此外,水坑攻擊依然是利用N日漏洞的有效途徑,可大規模地針對那些可能沒有修補的使用者進行攻擊。

NSO Group與Intellexa都專門開發商業間諜軟體,已分別在2021年11月及去年7月被列入美國《實體名單》(Entity List),美國政府認定它們參與惡意網路活動,禁止美國個人及業者與其交易。

熱門文章
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
首頁
遊戲
合作
發現
我的