TMS320F280049 ADC实战:手把手教你配置ePWM触发与过采样(附代码)
2026/6/9 6:52:19
与俄罗斯有关联的威胁组织UAC-0184(又名Hive0156)正在针对乌克兰军方和政府机构展开攻击。该组织通过Viber即时通讯软件发送恶意ZIP压缩包,作为2025年持续进行的情报收集行动的一部分。
360高级威胁研究院发布的监测报告指出:"近期数据显示,UAC-0184组织针对乌克兰最高拉达(议会)发起钓鱼攻击,攻击内容涉及篡改乌军人员档案、拒付阵亡士兵抚恤金等敏感议题。"
攻击者以Viber作为初始入侵渠道,发送伪装成乌克兰议会官方文件的恶意ZIP压缩包(A2393.zip)。解压后,受害者会看到伪装成DOCX、RTF和XLSX格式的恶意LNK快捷方式文件,这些文件看似与最高拉达质询函和军事伤亡数据相关。
当文件被打开时,会启动多阶段感染流程以规避检测:
UAC-0184采用两种主要初始感染方式:
在已观测到的攻击中,LNK文件会启动PowerShell脚本执行以下操作:
CFlux.exe通过侧加载技术执行恶意DLL,该DLL采用非标准控制流直接跳转至SQLite.Interop.dll以逃避分析。恶意软件会:
HijackLoader会将Remcos RAT注入合法进程Chime.exe,使攻击者能够:
多项证据高度表明此次攻击由UAC-0184发起:
报告总结称:"综合受害者特征、社会工程学手法及专用工具集特性,可以高度确信本次攻击由UAC-0184组织实施。"该组织预计将在2025年持续针对乌克兰军政机构开展高强度情报窃取行动,建议相关单位加强安全意识培训、加密措施和访问控制。