跳到正文
事件观察中

UAC-0099用ASHVEIN RAT攻击乌克兰政府人员

1 篇报道1 个报道来源2 天前更新

先了解这件事

AI 综述

与俄罗斯关联的UAC-0099被指向乌克兰政府人员投放此前未记录的.NET信息窃取与远程访问木马ASHVEIN,TrendAI将该集群命名为Earth Sirrush。ASHVEIN可窃取Chrome与Firefox凭据、截图、枚举文件、执行PowerShell远程shell,并把任务指令隐藏在不可见HTML元素中,部分变体使用GitHub作为备用投递解析点。ESET还发现名为GuardBrea的内容。

AI 根据报道生成 · 1 天前更新

后续时间线

10月8日
  1. The Hacker News
    UAC-0099 用 ASHVEIN RAT 攻击乌克兰政府人员,命令藏于 HTML

    与俄罗斯关联的 UAC-0099 被指向乌克兰政府人员投放此前未记录的 .NET 信息窃取与远程访问木马 ASHVEIN,TrendAI 将该集群命名为 Earth Sirrush。ASHVEIN 可窃取 Chrome 与 Firefox 凭据、截图、枚举文件、执行 PowerShell 远程 shell,并把任务指令隐藏在不可见 HTML 元素中,部分变体使用 GitHub 作为备用投递解析点。ESET 还发现名为 GuardBreaker 的手法:恶意 VBScript 嵌入制造核武器的提示词以触发 LLM 安全机制、阻止其分析其余代码,但该做法已不再被使用。

相关讨论

本站还没有收集到这件事的讨论链接。

关注度走势

每天新增来源

3 天共 1 个·最多 1(10月8日)·今天 0

  • 10月8日 新增 1 个来源(1 家媒体、0 个账号)
  • 10月9日 新增 0 个来源(0 家媒体、0 个账号)
  • 10月10日 新增 0 个来源(0 家媒体、0 个账号)

每小时关注度

当前关注度 29·可比范围峰值 33(10月9日 01:00)·近 24 小时可比范围变化 -5%

01020304010月9日01:0010月9日13:0010月10日02:0010月10日14:00