Source |
The Hacker News |
Identifiant |
8371161 |
Date de publication |
2023-08-17 15:09:00 (vue: 2023-08-17 10:06:43) |
Titre |
Les pirates russes utilisent une application de chat Zulip pour C & C Covert dans les attaques de phishing diplomatique Russian Hackers Use Zulip Chat App for Covert C&C in Diplomatic Phishing Attacks |
Texte |
Une campagne en cours ciblant les ministères des affaires étrangères des pays alignés de l'OTAN souligne la participation des acteurs de la menace russe.
Les attaques de phishing présentent des documents PDF avec des leurres diplomatiques, dont certains sont déguisés en provenance d'Allemagne, pour livrer une variante d'un malware appelé Duke, qui a été attribué à l'APT29 (aka Bluebravo, Ursa enroulé, confortable, Hemlock, fer, Hemlock,
An ongoing campaign targeting ministries of foreign affairs of NATO-aligned countries points to the involvement of Russian threat actors.
The phishing attacks feature PDF documents with diplomatic lures, some of which are disguised as coming from Germany, to deliver a variant of a malware called Duke, which has been attributed to APT29 (aka BlueBravo, Cloaked Ursa, Cozy Bear, Iron Hemlock, |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
actors affairs aligned app are attacks attributed bear been bluebravo c&c called duke campaign chat cloaked coming countries covert cozy deliver diplomatic disguised documents feature foreign from germany hackers has hemlock involvement iron lures malware ministries nato ongoing pdf phishing points russian some targeting threat to apt29 ursa use variant which zulip |
Tags |
Malware
Threat
|
Stories |
APT 29
|
Move |
|