<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    五眼聯盟破壞了FSB武器庫中最復雜的網絡間諜工具

    一顆小胡椒2023-05-15 09:44:51

    美國司法部宣布完成法院授權的 MEDUSA 行動,以破壞受復雜惡意軟件(稱為“Snake”(又名“Uroburos”))危害的全球點對點計算機網絡。

    美國政府將其歸因于一個單位在俄羅斯聯邦聯邦安全局 (FSB) 的第 16 中心內。

    近 20 年來,這個在法庭文件中被稱為“Turla”的單位使用 Snake 惡意軟件的版本從至少 50 個國家的數百個計算機系統中竊取敏感文件,這些計算機系統屬于北大西洋公約組織 (NATO) ) 成員國政府、記者和俄羅斯聯邦感興趣的其他目標。

    在竊取這些文件后,Turla 通過美國和世界各地不知情的受 Snake 攻擊的計算機組成的秘密網絡將它們泄露出去。

    數十年來,Turla 一直使用 Snake 惡意軟件

    近 20 年來,美國政府一直在調查 Snake 和與 Snake 相關的惡意軟件工具,并監視分配給 Turla 的 FSB 官員使用來自俄羅斯梁贊的已知 FSB 設施的 Snake 進行日常操作。

    盡管 Snake 自成立以來一直是多個網絡安全行業報告的主題,但 Turla 應用了多次升級和修訂,并有選擇地部署它,所有這些都是為了確保 Snake 仍然是 Turla 最復雜的長期網絡間諜惡意軟件植入物。

    除非受到破壞,否則 Snake 植入程序會無限期地存在于受感染的計算機系統中,通常不會被機器的所有者或授權用戶檢測到。

    FBI 已經觀察到 Snake 在特定計算機上持續存在,盡管受害者努力修復漏洞。

    Snake 為其 Turla 操作員提供了遠程部署選定惡意軟件工具的能力,以擴展 Snake 的功能,以識別和竊取存儲在特定機器上的敏感信息和文檔。

    最重要的是,全球收集的受蛇攻擊的計算機充當了一個隱蔽的點對點網絡,它利用定制的通信協議來阻礙西方和其他信號情報服務的檢測、監控和收集工作。

    Turla 使用 Snake 網絡將從目標系統泄露的數據通過分散在世界各地的眾多中繼節點路由回俄羅斯的 Turla 運營商。

    聯邦調查局、其在美國情報界的合作伙伴以及外國盟國政府已監測到 FSB 使用 Snake 網絡從敏感計算機系統(包括北約成員國政府運營的系統)中竊取數據,通過路由傳輸這些被盜數據是通過美國不知情的被 Snake 入侵的計算機竊取的。

    如何檢測和修復感染

    多年來,網絡安全公司一直在記錄 Snake 的演變和 Turla 的活動。

    Snake 最初是在Windows上運行的惡意軟件,然后被修改為在Linux和macOS上運行。Turla還使用了其他惡意軟件和各種新穎的策略。

    通過對 Snake 惡意軟件和 Snake 網絡的分析,FBI 開發了解密和解碼 Snake 通信的能力。

    利用從監控 Snake 網絡和分析 Snake 惡意軟件中收集到的信息,FBI 開發了一個名為 PERSEUS 的工具,它與特定計算機上的 Snake 惡意軟件植入程序建立通信會話,并發出命令使 Snake 植入程序自行禁用而不影響主機或計算機上的合法應用程序。

    通過使用 PERSEUS,美杜莎行動在受感染的計算機上禁用了 Turla 的 Snake 惡意軟件。

    在美國境內,該行動由聯邦調查局在八臺計算機上執行。

    對于美國境外的受害者,FBI 正在與地方當局合作,以提供有關當局所在國家地區內的 Snake 感染通知和補救指導。

    雖然該操作在受感染的計算機上禁用了 Snake 惡意軟件,但受害者應該采取額外的措施來保護自己免受進一步的傷害。

    禁用 Snake 的操作沒有修補任何漏洞,也沒有搜索或刪除黑客組織可能放置在受害者身上的任何其他惡意軟件或黑客工具。

    此外,正如法庭文件中所述,Turla 經常使用 Snake 部署“鍵盤記錄器”,Turla 可以使用它來竊取合法用戶的帳戶身份驗證憑據,例如用戶名和密碼。

    受害者應該知道 Turla 可以使用這些被盜的憑據以欺詐方式重新訪問受感染的計算機和其他帳戶。

    美國聯邦調查局、國家安全局 (NSA)、網絡安全和基礎設施安全局 (CISA)、美國網絡司令部網絡國家任務部隊以及來自五眼聯盟每個成員國的其他六個情報和網絡安全機構發布了聯合網絡安全咨詢包含有關 Snake 惡意軟件的詳細技術信息,使網絡安全專業人員能夠檢測和修復其網絡上的 Snake 惡意軟件感染。

    這些機構還認為 Snake 是 FSB 武器庫中最復雜的網絡間諜工具,

    Snake 采用特殊手段在其主機組件和網絡通信中實現罕見的隱身水平,其內部技術架構允許輕松合并新組件或替換組件,促進在不同主機操作上運行的 Snake 實例的開發和互操作性系統。

    Snake 展示了仔細的軟件工程設計和實施,考慮到其復雜性,植入程序包含的錯誤少得驚人。

    網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為有效遏制境外電話引起電詐案件的高發態勢,切實提高人民群眾防騙意識和能力,警方倡議:如您沒有接收境外來電的需求,可以主動關閉該功能降低被騙風險,守護財產安全!
    2024全國兩會正召開的如火如荼,目前已誕生多個熱點話題,比如教育、穩就業、促增收等等,其中網絡安全也成全國兩會熱點話題之一。會上,多位全國政協委員、全國人大代表、行業專家、學者、企業大咖紛紛攜網絡安全相關提案、議案上會,比如: 北京市政協委員、奇安信集團董事長 齊向東《進一步加強智慧城市網絡安全韌性》、《創新發展“AI+安全” 護航中國式現代化》;全國政協委員、360集團創始
    為超過80%的財富500強企業提供技術、業務和人才解決方案的全球供應商TEKsystems最新發布的《2024年數字化轉型狀況報告》指出,超過72%的數字領導者預計在2024年增加支出,其中網絡安全和人工智能則被認為是未來一到二年內的首要關鍵投入。
    開工網絡安全小貼士
    行業領先的B2B SaaS公司計費和財務運營平臺Maxio在最新一期的《訂閱業務增長狀態》報告中提出,對2,400多家公司的計費數據的分析表明,B2B企業的增長率在整個2023年保持穩定。其中網絡安全在過去兩年中以37%的平均年增長率領先,餐飲、酒店和休閑科技行業也都保持較高增長速度。Maxio指出,在經歷了一段時間的異常增長和波動之后,市場正在恢復到正常化的增長水平。
    網絡安全有哪些?
    2024-01-12 12:25:06
    網絡安全是指在網絡環境中保護數據、系統和應用程序不受未經授權的訪問、破壞或泄漏的行為。隨著互聯網的普及和發展,網絡安全問題越來越受到人們的關注。
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    位于洛杉磯的網絡安全公司Resecurity致力于保護全球范圍內的財富100強企業和政府機構,該公司匯編了一份詳盡的預測報告,概述了預計在未來一年內將出現的緊迫威脅和新型安全挑戰。
    聽說過“殺鳥盤”嗎?一圖詳解
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类