案例中心
首页 > 案例中心 > 古巴勒索病毒被认为是俄罗斯国家支持的行动 媒体

古巴勒索病毒被认为是俄罗斯国家支持的行动 媒体

2025 .10 .22

俄罗斯黑客与古巴勒索软件运营的关联

重点摘要

BlackBerry的研究者指出,俄罗斯政府黑客与古巴勒索软件运营相关联。该恶意软件与RomCom RAT有关联,后者之前曾被用于对乌克兰的攻击。黑莓的研究显示,攻击者的目标和恶意操作的时机与俄乌战争的重大事件密切相关。尽管有研究支持这种关联,但一些网络安全专家对此持怀疑态度。

根据BlackBerry的研究者,俄罗斯政府黑客被认为是古巴勒索软件运营的幕后黑手。该运营与在针对乌克兰的攻击中使用的RomCom RAT恶意软件相关联,TechCrunch报道。

研究发现,攻击者针对的目标及其恶意操作的时机对BlackBerry的结论影响重大。研究人员观察到,不同数字签名模仿各种网站,恰好与俄乌战争中的重大事件相吻合。BlackBerry网络威胁情报团队高级主任Dmitry Bestuzhev表示:“每当发生重大事件,比如在地缘政治,尤其是军事领域有大动作时,RomCom RAT就会出现,正好在那个地方。”

ytb加速器

然而,其他网络安全专家对古巴勒索软件和RomCom RAT是否为俄罗斯国家支持的行动表示怀疑。其中,Palo Alto Networks的Unit 42高级研究员Doel Santos提到RomCom RAT的操作相较于其他勒索软件团伙更为复杂。“Unit 42观察到针对乌克兰的活动。这其中有间谍角度,因此他们可能会受到某个国家的指示。但我们不知道这种关系的程度,这超出了勒索软件团伙的正常活动,”Santos说道。

此外,不同国家对网络攻击的响应和防御能力也显得愈加重要,持续关注网络空间安全发展动态对各国至关重要。

主题描述攻击者俄罗斯政府黑客恶意软件古巴勒索软件、RomCom RAT目标主要针对乌克兰研究机构BlackBerry、Palo Alto Networks Unit 42

整体来看,与古巴勒索软件和RomCom RAT的关系仍在进一步研究中,而网络安全领域的动态也需要持续关注。

古巴勒索病毒被认为是俄罗斯国家支持的行动 媒体

以以商业为导向的思维保护工业组件

大规模应用伪装恶意广告方案被打击

联系我们
留言

Copyright © 欢迎来到youtube加速器官網|youtube加速器 版权所有 网站地图

WeChat
WeChat

留言框-

欢迎来到youtube加速器官網|youtube加速器

13594780265