两种前所未见的工具,来自同一组织,感染了隔离设备

2024-10-13

安全公司ESET的研究人员发现,一个据信来自俄罗斯的国家级黑客组织使用了两种复杂的工具集来窃取存储在隔离设备上的敏感数据。隔离设备是指那些被故意从互联网或其他网络中隔离出来以防止恶意软件攻击的设备。其中一套定制工具集从2019年开始被用于攻击白俄罗斯的一个南亚国家大使馆。三年后,由同一威胁组织创建的另一套截然不同的工具集感染了一个欧盟政府组织。

未分类