<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國司法部成功打掉了 RSocks 僵尸網絡

    一顆小胡椒2022-06-21 13:49:38

    Bleeping Computer 網站披露,美國司法部已經成功破壞了俄羅斯 RSocks 惡意軟件僵尸網絡。該僵尸網絡在受害者不知情的狀況下,入侵和劫持全球數百萬臺計算機、智能手機和物聯網設備,用作代理服務器。

    此次執法活動由 FBI 聯合德國、英國和荷蘭等國的警察部隊共同發起,該僵尸網絡在這些國家維持著部分基礎設施。

    僵尸網絡是一個設備群,攻擊者可以遠程控制其進行包括 DDoS 攻擊、加密貨幣挖掘和部署額外的惡意軟件在內的各種行為。

    在 RSocks 的案例中,攻擊者利用僵尸網絡將住宅電腦轉換為代理服務器,允許僵尸網絡的客戶使用它們進行惡意活動。

    這些服務的典型使用場景主要包括網絡釣魚操作、憑證填充、賬戶接管嘗試等。此外,攻擊者在使用代理服務時,執法部門很難追蹤到。

    秘密調查 

    FBI 特工一直在秘密調查 RSocks,也在秘密行動中繪制了 RSocks 基礎設施的地圖,并在 2017 年購買了大量代理。

    根據美國司法部的說法,“客戶”每天訪問 2000 臺代理計算機的費用為 30 美元,訪問 90000 臺代理的費用為每天 200 美元。

    經過分析,調查人員確定了 325000 臺被入侵的設備,其中許多位于美國。據稱,RSocks 通過暴力破解這些設備的密碼,并在被入侵的計算機上安裝軟件,將其變成代理服務器。

    美國司法部指出,RSocks 僵尸網絡的受害者主要是一些大型公共和私人實體,其中主要包括大學、酒店、電視演播室和電子制造商,以及家庭企業和個人。

    值得一提的是,在三個受害地點,調查人員在征得同意的情況下,用政府控制的計算機(即蜜罐)替換了受感染的設備,隨后這三個地方都被 RSocks 破壞了。

    RSocks主頁顯示可用的服務

    值得一提的是,雖然此次國際執法行動嚴重破壞了 RSocks ,但沒有逮捕任何人。

    僵尸網絡威脅 

    眾所周知,僵尸網絡對路由器和其他連接互聯網的“智能”物聯網設備等安全性較差的設備構成持續且不斷變化的威脅,這些設備經常被忽視并在長時間無人監督的情況下運行。

    為了保護物聯網設備,所有者應始終將默認管理員密碼設置為更強大且難以暴力破解的密碼,應用最新的可用固件更新,并為與關鍵設備隔離的物聯網設置單獨的網絡。

    僵尸網絡美國司法部
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Bleeping Computer 網站披露,美國司法部已經成功破壞了俄羅斯 RSocks 惡意軟件僵尸網絡。該僵尸網絡在受害者不知情的狀況下,入侵和劫持全球數百萬臺計算機、智能手機和物聯網設備,用作代理服務器。美國司法部指出,RSocks 僵尸網絡的受害者主要是一些大型公共和私人實體,其中主要包括大學、酒店、電視演播室和電子制造商,以及家庭企業和個人。
    司法部國家安全網絡科主管肖恩·紐厄爾強調了2023年的幾次行動,包括摧毀Hive和AlphV勒索軟件團伙,以及針對像Snake和Qakbot這樣的流行僵尸網絡的行動。
    美國政府周二宣布取締 IPStorm 僵尸網絡代理網絡及其基礎設施,此次行動背后的Sergei Makinin已遭逮捕且已認罪。
    當地時間8月29日,美國聯邦調查局(FBI)和司法部(DOJ)宣布開展了一項跨國行動,以打擊和摧毀名為Qakbot的惡意軟件和僵尸網絡。此次行動發生在美國、法國、德國、荷蘭、羅馬尼亞、拉脫維亞和英國,是美國主導的對僵尸網絡基礎設施的最大規模摧毀行動之一,網絡犯罪分子利用該僵尸網絡基礎設施實施勒索軟件、金融欺詐和其他網絡犯罪活動。聯邦調查局局長克里斯托弗·雷(Christopher Wray)表示:
    當地時間8月29日,美國聯邦調查局(FBI)和司法部(DOJ)宣布開展了一項跨國行動,以打擊和摧毀名為Qakbot的惡意軟件和僵尸網絡。此次行動發生在美國、法國、德國、荷蘭、羅馬尼亞、拉脫維亞和英國,是美國主導的對僵尸網絡基礎設施的最大規模摧毀行動之一,網絡犯罪分子利用該僵尸網絡基礎設施實施勒索軟件、金融欺詐和其他網絡犯罪活動。
    36歲彼得·尤里耶維奇·萊瓦肖夫在美國當局發布國際逮捕令后,圣彼得堡的一名男子被巴塞羅那警方拘留。雖然俄羅斯駐馬德里大使館周日宣布逮捕萊瓦肖夫,但沒有確認逮捕他的原因。這是自2016年美國大選以來西班牙當局的第二次逮捕。美國當局正計劃要求將這兩名黑客引渡到美國,他們在美國面臨黑客相關犯罪的指控。
    愛沙尼亞黑客 Pavel Tsurkan 已在美國法院就計算機欺詐以及創建和運營代理僵尸網絡的罪名認罪。
    美國FBI稱已摧毀俄羅斯首要網絡間諜工具 近日,美國聯邦調查局和國際當局宣布,他們已成功拆除由克里姆林宮支持的一個臭名昭著的黑客組織使用了二十年的惡意軟件植入程序。經查,涉案百度賬號均為廣東深圳某自媒體公司所有,公司法人代表洪某弟有重大作案嫌疑。5月5日,專案民警在廣東東莞嫌疑人住處對其使用的電腦及百家號進行取證。
    目前已關閉美國境內所有受感染設備
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类