This is the Trace Id: 3a37c3c8e87f2adcc450c61be7a80ae7
跳到主要內容 Security Insider Cyber Pulse 威脅形勢 新興趨勢 註冊 CISO Digest Microsoft 安全性 Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space 混合實境 Microsoft HoloLens Microsoft Viva 量子運算 永續性 教育 汽車 金融服務 政府機構 醫療保健 製造 零售 尋找合作夥伴 成為合作夥伴 合作夥伴網路 Microsoft Marketplace 软件开发公司 部落格 Microsoft Advertising 開發人員中心 文件 活動 授權 Microsoft Learn Microsoft 研究 檢視網站地圖

國家/地區行為者 Aqua Blizzard

行星特寫

Microsoft 追蹤的行為者 Aqua Blizzard (ACTINIUM) 是一個位於俄羅斯的國家/地區活動組織。烏克蘭政府已公開將該組織歸屬於俄羅斯聯邦安全局 (FSB)。Aqua Blizzard (ACTINIUM) 主要針對的目標是烏克蘭的組織,包括政府部門、軍隊、非政府組織、司法機構、執法部門和非營利組織,以及與烏克蘭事務相關的部門。Aqua Blizzard (ACTINIUM) 專注於間諜活動和敏感性資訊的外洩。Aqua Blizzard (ACTINIUM) 的戰略正在不斷演進,並包含許多先進的技術和程式。已知此攻擊者主要使用帶有惡意附件的魚叉式網路釣魚電子郵件,包含下載第一階段承載和啟動更多的承載。行為者使用各種自訂工具和惡意程式碼來實現目標,通常使用嚴重混淆的 VBScript、混淆的 PowerShell 命令、自我解壓縮檔、Windows 捷徑 (LNK) 檔案或這些檔案的組合。Aqua Blizzard (ACTINIUM) 通常依賴指令碼中的排程任務來保持持久性。

Aqua Blizzard (ACTINIUM) 還部署了 Pterodo (一個不斷演進的惡意程式碼系列) 等工具,用來獲得對目標網路的互動式存取、保持持久性和收集情報。在某些情況下,他們還部署了 UltraVNC (一種遠端桌面軟體公用程式),企圖與目標建立互動式連接。Aqua Blizzard (ACTINIUM) 使用各種惡意程式碼系列,包括 DinoTrain、DesertDown、DilongTrash、ObfuBerry、ObfuMerry 和 PowerPunch。Aqua Blizzard (ACTINIUM) 也受到其他安全性公司的追蹤,也稱為 Gamaredon、Armageddon、Primitive Bear 和 UNC530。

也稱為:                                                                  目標產業:

 

Primitive Bear、ACTINIUM、SectorC 08、                             政府

shuckworm、Gamaredon、UNC530、Armageddon                                         

                                                                                             軍事

來源國家/地區:

                                                                                             執法

俄羅斯

                                                                                             非營利組織

 

目標國家/地區:

 

東歐

 

烏克蘭

Microsoft 威脅情報: Aqua Blizzard 的最新文章

在烏克蘭的網路威脅活動:分析和資源

ACTINIUM 的目標是針對烏克蘭組織