跳到正文
原文
The Hacker News· [email protected] (The Hacker News)·本站收录 · 原文发表

UAC-0099 用 ASHVEIN RAT 攻击乌克兰政府人员,命令藏于 HTML

UAC-0099 Targets Ukrainian Government Personnel With ASHVEIN RAT Hiding Commands in HTML

AI 导读

与俄罗斯关联的 UAC-0099 被指向乌克兰政府人员投放此前未记录的 .NET 信息窃取与远程访问木马 ASHVEIN,TrendAI 将该集群命名为 Earth Sirrush。ASHVEIN 可窃取 Chrome 与 Firefox 凭据、截图、枚举文件、执行 PowerShell 远程 shell,并把任务指令隐藏在不可见 HTML 元素中,部分变体使用 GitHub 作为备用投递解析点。ESET 还发现名为 GuardBreaker 的手法:恶意 VBScript 嵌入制造核武器的提示词以触发 LLM 安全机制、阻止其分析其余代码,但该做法已不再被使用。

阅读原文thehackernews.com