俄罗斯黑客组织APT28利用Windows打印后台处理程序漏洞部署“GooseEgg”恶意软件
近几个月来,APT28黑客组织还滥用了Microsoft Outlook中的权限升级漏洞和WinRAR中的代码执行漏洞,这表明他们能够迅速将公共漏洞应用到他们的间谍技术中。
近几个月来,APT28黑客组织还滥用了Microsoft Outlook中的权限升级漏洞和WinRAR中的代码执行漏洞,这表明他们能够迅速将公共漏洞应用到他们的间谍技术中。
Trellix基于源代码以及攻击指标和地缘政治目标的相似性,将这些复杂的攻击归咎于俄罗斯的APT28组织,该组织也以Sofacy、Strontium、Fancy Bear和Sednit等名称被追踪。