<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    俄羅斯精英黑客用新僵尸網絡惡意程序感染網絡設備

    VSole2022-02-25 12:18:51

    俄羅斯精英黑客使用一種以前未見的新僵尸網絡惡意程序感染 WatchGuard 制造的網絡設備竊取機密。被稱為 Cyclops Blink 的惡意程序感染了百分之一的 WatchGuard 網絡防火墻。Cyclops Blink 存在了大約三年時間,用于取代 2018 年發現的 VPNFilter 惡意程序。VPNFilter 被認為來自 APT 28 (aka Fancy Bear),在全世界感染了 50 萬路由器,它的一個攻擊模塊甚至能嘗試將 HTTPS 連接降級為明文 HTTP 連接。在 VPNFilter 曝光之后,黑客開發了新的惡意程序。Cyclops Blink 被發現能修改 WatchGuard 設備的固件,篡改用于驗證固件鏡像合法的 HMAC 值,讓包含惡意功能的固件能合法運行。修改后的固件包含了一個硬編碼的 RSA 公鑰用于 C2 通信。

    僵尸網絡俄羅斯黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在戰爭爆發以來,俄羅斯和烏克蘭與各自的支持者在網絡空間激烈對抗。難以預測的攻擊手法、不斷擴大的攻擊面讓戰爭態勢紛繁復雜。網絡沖突也成為“陸海空天”之外另一大戰爭焦點。下面盤點了5月份以來,關于俄烏網絡對抗的最新進展情況,以饗讀者。
    據悉,美國提供了高達1000萬美元的賞金來尋找六名俄羅斯網絡罪犯,這些黑客也是臭名昭著的Sandworm(又名Staff、Telebots、Voodoo Bear和Iron Viking)組織成員。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    美國聯邦調查局(FBI)、美國國家安全局(NSA)、美國網絡司令部和國際合作伙伴發布了聯合網絡安全咨詢,警告俄羅斯國家支持的網絡行為者使用受損的Ubiquiti EdgeRouter進行惡意網絡操作。
    2020年遭俄羅斯黑客組織“數字革命”曝光的Fronton項目不僅可用來開展大規模分布式拒絕服務(DDoS)攻擊,還能操縱社交媒體平臺上的熱門話題。
    俄羅斯將把針對俄羅斯衛星基礎設施的任何網絡攻擊視為戰爭行為。
    近日,美國聯邦調查局和國際當局宣布,他們已成功拆除由克里姆林宮支持的一個臭名昭著的黑客組織使用了二十年的惡意軟件植入程序。美國司法部表示,它于周一獲得法院授權,允許美國執法部門清除被稱為“Snake”的惡意代碼,該惡意軟件與俄羅斯Turla黑客組織相關聯 。調查人員追蹤該組織的活動到俄羅斯的一個 FSB 設施。根據公告發布的一份宣誓書,這項名為“美杜莎”的行動表面上剝奪了俄羅斯組織所依賴的工具。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类