事件观察中
UAC-0099用ASHVEIN RAT攻击乌克兰政府人员
先了解这件事
AI 综述
与俄罗斯关联的UAC-0099被指向乌克兰政府人员投放此前未记录的.NET信息窃取与远程访问木马ASHVEIN,TrendAI将该集群命名为Earth Sirrush。ASHVEIN可窃取Chrome与Firefox凭据、截图、枚举文件、执行PowerShell远程shell,并把任务指令隐藏在不可见HTML元素中,部分变体使用GitHub作为备用投递解析点。ESET还发现名为GuardBrea的内容。
AI 根据报道生成 · 1 天前更新
最新进展10月8日 23:26
UAC-0099被指向乌克兰政府人员投放此前未记录的ASHVEIN RAT,指令藏于不可见HTML元素。后续时间线
10月8日
- The Hacker NewsUAC-0099 用 ASHVEIN RAT 攻击乌克兰政府人员,命令藏于 HTML
与俄罗斯关联的 UAC-0099 被指向乌克兰政府人员投放此前未记录的 .NET 信息窃取与远程访问木马 ASHVEIN,TrendAI 将该集群命名为 Earth Sirrush。ASHVEIN 可窃取 Chrome 与 Firefox 凭据、截图、枚举文件、执行 PowerShell 远程 shell,并把任务指令隐藏在不可见 HTML 元素中,部分变体使用 GitHub 作为备用投递解析点。ESET 还发现名为 GuardBreaker 的手法:恶意 VBScript 嵌入制造核武器的提示词以触发 LLM 安全机制、阻止其分析其余代码,但该做法已不再被使用。
相关讨论
关注度走势
每天新增来源
- 10月8日 新增 1 个来源(1 家媒体、0 个账号)
- 10月9日 新增 0 个来源(0 家媒体、0 个账号)
- 10月10日 新增 0 个来源(0 家媒体、0 个账号)