近日,依据《黑客新闻》的报道,俄罗斯国家支持的黑客组织Gamaredon再次对乌克兰组织发起了针对性的攻击,使用了名为LitterDrifter的USB蠕虫实施新的网络间谍活动。这种恶意软件通过隐藏在USB驱动器中的文件,配合伪造的LNK文件进行传播,随后会启动“trashdll”以完成初步的操控,正如Check Point的报告所述。
根据Check Point的分析,LitterDrifter被设计用来支持大规模数据收集,而它采用了一些简单但有效的技术,以确保能覆盖该地区尽可能多的目标。自2023年初以来,这种蠕虫已经帮助黑客与Telegram频道提取的命令和控制服务器进行通信。
虽然主要目标是乌克兰本土的实体,但在美国、智利、德国、波兰和越南等多个国家也观察到了该USB蠕虫的潜在入侵痕迹。这说明LitterDrifter的影响范围比预想的更广泛。
在未来,网络安全研究人员将持续监测此类攻击活动的发展趋势,以期为全球数字安全提供更多的防护措施和预警机制。