乌克兰军方成为新一轮Signal鱼叉式网络钓鱼攻击目标

乌克兰计算机应急响应小组 (CERT-UA) 发布了警告,称该国国防工业公司和军事人员正成为新一波鱼叉式网络钓鱼攻击的目标。这些攻击涉及被盗用的 Signal 消息帐户,用于发送伪装成会议报告的恶意软件存档。这些消息通常看似来自熟悉的联系人,从而增加了收件人打开恶意文件的可能性。来源

这些存档内含有一个 PDF 文件和一个可执行文件,后者为 DarkTortilla 加密器/加载器。激活后,该加载器会解密并执行 Dark Crystal RAT (DCRAT),从而允许攻击者远程访问受害者的系统。CERT-UA 已将此威胁集群标记为 UAC-0200,并指出其自 2024 年 6 月以来一直活跃,但最近更新了网络钓鱼诱饵以反映当前军事主题,包括无人机和电子战系统。

谷歌威胁情报小组 (GTIG) 强调,自 2025 年 2 月以来,俄罗斯黑客一直利用 Signal 的“链接设备”功能来未经授权访问目标帐户。为了降低这些风险,建议 Signal 用户禁用附件的自动下载,仔细检查所有包含文件的消息,并定期检查其链接设备列表以防止未经授权的访问。