據(jù)紐約時(shí)報(bào)報(bào)道,俄國黑客組織已利用未報(bào)告的Windows系統(tǒng)0Day漏洞,通過對歐美國家政府機(jī)構(gòu)、北約組織、烏克蘭政府等政企電腦發(fā)起釣魚式攻擊,感染后的電腦或已被用于間諜用途。咨詢安全公司iSight Partners公開了此漏洞,其稱在歐洲某些能源與電信政企和某些美國學(xué)術(shù)組織中的電腦發(fā)現(xiàn)了被感染的情況。
相關(guān)的黑客行動可追溯至2009年,而被利用的0Day漏洞始于2013年夏季,影響的系統(tǒng)包括Windows Vista版本至Windows 8.1版本的微軟視窗操作系統(tǒng),微軟計(jì)劃于近期發(fā)布星期二更新補(bǔ)丁修補(bǔ)該漏洞。值得一提的是,Windows XP系統(tǒng)并不受該漏洞影響。iSight Partners公司稱,目前僅發(fā)現(xiàn)俄國黑客組織使用了該安全漏洞,感染的電腦集中在部分歐美政府及北約組織。俄國相關(guān)黑客組織采用魚叉式網(wǎng)絡(luò)釣魚(Spear phishing)進(jìn)行攻擊,包括發(fā)送包含受感染文檔的電郵至目標(biāo)電腦,使得黑客獲得該電腦的控制權(quán),這些文檔具體的內(nèi)容都和烏克蘭-俄羅斯危機(jī)有關(guān)。