APT28的“Neusploit”行动:俄罗斯黑客利用MicrosoftOffice零日漏洞展开间谍活动

admin 2026-02-04 01:36:14 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: APT28利用Office零日漏洞CVE-2026-21509发起Neusploit行动,攻击乌欧目标。通过鱼叉邮件投放RTF文件,利用MiniDoor窃取邮件或部署CovenantGrunt后门,并结合COM劫持与隐写术绕过检测。建议立即修补,监控Filen流量并加强终端防护。 综合评分: 90 文章分类: 威胁情报,漏洞分析,恶意软件,应急响应,办公安全


评论:0   参与:  0