<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    俄羅斯擁有可操縱社交媒體趨勢的強大僵尸網絡

    VSole2022-05-24 14:06:45

    美國網絡安全公司Nisos發布最新研究報告稱,2020年遭俄羅斯黑客組織“數字革命”曝光的Fronton項目不僅可用來開展大規模分布式拒絕服務(DDoS)攻擊,還能操縱社交媒體平臺上的熱門話題。

    報告稱,Fronton是作為2017年與社交媒體和“在信息空間中傳播操縱模型”或“向目標受眾傳播信息的受控方法”相關的研究項目的一部分而開發的;Fronton是社交媒體虛假信息平臺的后端基礎設施,其底層是由遭入侵物聯網設備組成,該通信層被SANA平臺用來協調不真實行為并在全球范圍內傳播虛假信息;SANA前端系統允許用戶通過創建虛構的社交媒體賬戶來“集體制定和部署趨勢社交媒體事件”,并可根據是否用于Facebook和Twitter等社交媒體平臺或博客、媒體網站、論壇和其他網站進行定制;SANA可對機器人賬戶進行精細操控,包括批量管理、網絡互動、模式回應、相冊管理等。

    奇安網情局編譯有關情況,供讀者參考。

    2020年3月,俄羅斯黑客組織“數字革命”宣布已攻擊俄羅斯聯邦安全局(FSB)承包商,發現了有關入侵物聯網(IoT)設備的Fronton項目的詳細信息,并公開發布12個Fronton項目技術文檔、圖表和代碼片段。當時報道稱,Fronton項目是執行大規模分布式拒絕服務(DDoS)攻擊的工具,利用虛假流量淹沒目標網絡或計算機使其無法被訪問。

    美國網絡安全公司Nisos于5月19日發布題為《Fronton:用于創建、指揮和控制協調的不真實行為的僵尸網絡》的報告披露,DDoS實際上只是Fronton數個功能之一,并指出該工具通過名為SANA的在線界面還可實現“大規模協調性不真實行為”。

    報告稱,根據對俄羅斯“零日技術”(0day Technologies)公司遭竊取文件、圖像和視頻的分析,該公司創建了一個強大的僵尸網絡,該網絡不僅能夠發起破壞性DDoS攻擊,還能夠操縱社交媒體平臺上的熱門話題。

    研究人員指出,Fronton是作為2017年與社交媒體和“在信息空間中傳播操縱模型”或“向目標受眾傳播信息的受控方法”相關的研究項目的一部分而開發的。

    報告稱,“Fronton是社交媒體虛假信息平臺的后端基礎設施,由多個組件組成。該僵尸網絡的主要目的不是制造拒絕服務攻擊,而是為大規模可擴展的協調不真實行為奠定基礎。其基本組件是分布式傳輸系統。該系統由一層與前端服務器基礎設施通信的遭入侵物聯網設備組成。然后,這些服務器通過VPN或TOR網絡將其數據傳遞到后端服務器。雖然沒有這個基礎系統就無法存在,但它不是Fronton網絡的焦點。然后,該基礎層被SANA平臺用來協調不真實行為并在全球范圍內傳播虛假信息。”

    Fronton傳輸網絡示圖

    Nisos表示,SANA系統允許用戶通過創建虛構的社交媒體賬戶來“集體制定和部署趨勢社交媒體事件”。報告稱,“Fronton系統利用僵尸網絡作為地理分布式傳輸,創建了其稱為‘新聞報道’(Инфоповоды)的社交媒體事件。SANA提供社交媒體角色賬戶的創建,包括電子郵件和電話號碼配置。此外,Fronton系統還提供了按計劃或響應式創建這些‘新聞報道’的設施。”

    “數字革命”發布了一段視頻,展示了SANA的工作原理。該平臺可根據是否用于Facebook和Twitter等社交媒體平臺或博客、媒體網站、論壇和其他網站進行定制。Nisos研究人員指出,“SANA還允許操作人員配置機器人賬戶應該創建多少喜歡、評論和反應,以及應該每周創建照片和與群組互動的頻率。操作員還可以指定機器人應維護的朋友數量的數字范圍。”文件顯示,該工具在2018年全年都在使用,并且主要圍繞“新聞報道”功能。

    Fronton具有多種功能,包括:批量管理機器人賬戶;使用行為模型讓機器人與普通用戶難以被區分;創建和管理詞典以存儲社交媒體響應的引用和評論,如正面、負面或中立;建立機器人賬戶照片集相冊。

    SANA匯總界面

    SANA“新聞報道”界面

    SANA所用VK社交媒體賬戶

    研究還表明,廣為人知的俄羅斯黑客帕維爾·西特尼科夫(Pavel SITNIKOV,化名FlatL1ne)可能受雇于“零日技術”公司。西特尼科夫此前曾吹噓其與俄羅斯黑客組織APT28(又名“奇幻熊”)的關系,并于2021年被俄羅斯當局逮捕。Nisos評估稱,西特尼科夫可能對Fronton基礎設施和SANA前端系統的功能有廣泛的了解。

    目前尚不清楚該工具是否曾被俄羅斯聯邦安全局或其他方面使用過。Nisos研究人員分析了一個名為“負責松鼠”的文本文件,其中包含批評2018年7月在哈薩克斯坦安裝由公共資金資助的大型木松鼠的負面短語。研究人員指出,關于木制松鼠的負面社交媒體評論出現在英國BBC的一篇文章中,但尚不清楚這些評論是否是俄羅斯的虛假信息。

    文章來源:奇安網情局


    僵尸網絡sana
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在過去的幾個月里,多個伊朗媒體和社交網絡都發布了警告,有攻擊者正在假冒伊朗政府實施短信釣魚活動。
    2020年遭俄羅斯黑客組織“數字革命”曝光的Fronton項目不僅可用來開展大規模分布式拒絕服務(DDoS)攻擊,還能操縱社交媒體平臺上的熱門話題。
    周末,多個安全研究人員和研究團隊發布了從100到280個組織的列表,這些組織安裝了SolarWinds Orion平臺的木馬版,其內部系統感染了Sunburst惡意軟件。 該列表包括科技公司,地方政府,大學,醫院,銀行和電信提供商...
    安全研究人員發現,在2023年12月至2024年1月的第一周期間,全球僵尸網絡活動顯著增加,觀察到的峰值超過100萬臺設備。此前每天平均約有10000臺設備處于活躍狀態,去年12月初,其數量飆升到35000臺以上,12月末突破超10萬水平,今年1月初同樣處于高位水平。研究人員強調稱,強大的DDoS防護是企業對抗這些新僵尸網絡威脅的必備條件。
    據悉,跨平臺加密貨幣挖掘僵尸網絡LemonDuck正在針對開源應用容器引擎Docker,以在Linux系統上挖掘加密貨幣。
    微軟最近對Windows Defender的排除權限進行了更新,沒有管理員權限就無法查看排除的文件夾和文件。這是一個重要的變化,因為威脅者往往會利用這一信息在這種被排除的目錄中提供惡意軟件的載荷,以繞過防御者的掃描。
    一文get僵尸網絡的常見攻擊方式、防范方法
    僵尸網絡目前已經成為了一個大問題,有多種方式可以清除僵尸網絡,如滲透攻入攻擊基礎設施、ISP 強制下線惡意服務器、DNS 水坑、扣押相關數字資產、逮捕犯罪分子等。清除僵尸網絡的核心問題在于:如果僵尸網絡沒有被完全清除或者其運營人員沒有被逮捕起訴,運營人員可能很容易就恢復運營并使其更難以鏟除。
    上個月,強大僵尸網絡“新秀”發起一系列基于每秒請求數的超大型分布式拒絕服務(DDoS)攻擊,以“一展身手”的方式顯示自身實力。該僵尸網絡被命名為Mēris(拉脫維亞語中意為“瘟疫”),是截至目前最大型應用層DDoS攻擊的背后黑手,在一周前的攻擊中曾達到過2180萬請求每秒(RPS)的峰值。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类