2.
2、 三个威胁组织对俄企发起网络攻击
研究机构监测到NightEagle、Hacking Cat、Toy Ghouls三个威胁组织针对俄罗斯企业实施攻击,工具包含后门、勒索软件与擦除器。NightEagle窃取凭证接入VPN,部署GhostContainer后门,借助漏洞完成内网横向移动。Hacking Cat为亲乌黑客组织,利用Exchange漏洞投放Gorilla RAT与多版本Monkey勒索软件,部分变体具备擦除数据能力。Toy Ghouls推出Bird Agent定制后门,采用MQTT、Element通信渠道规避检测。报告同时提及多个团伙存在工具共用、协同作战的现象。