1.
1、 Hacking Cat组织使用新型恶意软件攻击俄罗斯
HackingCat
研究人员披露亲乌克兰黑客行动组织Hacking Cat的攻击工具集。该组织自2024年2月起针对俄罗斯机构开展攻击,由网页篡改、数据泄露转向数据加密破坏类行动。研究人员发现Gorilla RAT远控工具与Monkey勒索软件,攻击者可利用Exchange漏洞植入Gorilla RAT实现内网流量隧道。Monkey勒索软件存在多语言变体,不排除AI辅助开发。该团伙常与其他亲乌黑客组织协同,还存在恶意工具跨组织共享现象,增大攻击归因难度。Hacking Cat在电报频道否认部分工具归属,质疑卡巴斯基分析结论。