据最新发布的微软安全报告显示,与克里姆林宫情报部门FSB有关的黑客组织Turla,近期被发现操控俄罗斯互联网服务提供商(ISP)网络,向驻莫斯科部分外国大使馆人员植入名为ApolloShadow的间谍软件。
调查指出,Turla通过伪装“证书更新”提示,诱使目标下载伪装成卡巴斯基安全更新的恶意程序。该软件随后会关闭用户电脑上的加密保护,将来自使馆和外交机构的网络通信裸露在可被监控的明文状态,使敏感信息和凭证极易被国家机构截获。
微软威胁情报主管Sherrod DeGrippo表示,这种利用ISP基础设施的方式模糊了传统被动监控与主动入侵的界限,也展现俄罗斯网络间谍对国内电信基础设施的深度利用。分析认为,这为针对俄境内重要目标打造了一套更为高效隐蔽的新型攻击手段。