首页
/
每日頭條
/
生活
/
僵屍網絡的用途
僵屍網絡的用途
更新时间:2024-10-11 18:20:27

DoNews 2月25日消息(劉文軒)英國國家網絡安全中心(National Cyber Security Centre,NCSC)以及美國聯邦調查局(FBI)等組織近日指出,俄羅斯黑客集團 Sandworm 自 2019 年 6 月就開始利用僵屍網絡惡意程序 Cyclops Blink 來感染連網設備,并且主要鎖定由 WatchGuard 所開發的防火牆設備,相關單位并未公布 Cyclops Blink 僵屍網絡的規模,而 WatchGuard 則表示隻有不到 1% 的設備被感染,但已釋出檢測工具和整治計劃。

Sandworm 在 2015 年和 2016 年間曾針對烏克蘭的電廠展開攻擊,也曾在全球大規模散布 NotPetya 勒索軟件。Sandworm 先前使用的僵屍網絡惡意程序為 VPNFilter,在 2018 年 5 月遭到思科(Cisco)威脅情報組織 Talos 揪出,VPNFilter 當時已經感染了全球 50 萬台網絡設備,被黑的設備主要位于烏克蘭,同月 FBI 即藉由接管 VPNFilter 的網域,摧毀了這個僵屍網絡。

上述組織相信 Cyclops Blink 是 Sandworm 用來取代 VPNFilter 的作品,而且從 2019 年便開始部署,意味着 Cyclops Blink 已潛伏超過兩年,而且主要部署在 WatchGuard 防火牆設備上。

黑客針對 WatchGuard 設備的 Firebox 軟件更新程序進行了反向工程,并找到該程序中的弱點,可重新計算用以驗證軟件更新映像檔的 HMAC 值,讓 Cyclops Blink 得以常駐于 WatchGuard 設備上,不論重新啟動還是更新軟件都無法移除它。

Cyclops Blink 還具備讀寫設備檔案系統的能力,可置換合法的檔案,因此就算上述弱點已被修補,黑客依舊能夠部署新功能來維持 Cyclops Blink 的存在,屬于很高階的惡意程序。

WatchGuard 在同一天給出了檢測工具及整治計劃,表示隻有不到 1% 的 WatchGuard 防火牆設備受到感染,若未配置允許來自網絡的無限制存取,便不會有危險,且并無證據顯示 WatchGuard 或客戶資料外洩。

僵屍網絡的用途(英發現新的僵屍網絡惡意程序)1

WatchGuard 提供了 3 種檢測工具,包括可從網絡存取的 Cyclops Blink Web Detector,還有必須下載并執行安裝的 WatchGuard System Manager Cyclops Blink Detector,兩者的主要差異是前者必須與 WatchGuard 分享診斷紀錄,後者則不需要,此外還有一款是專供擁有 WatchGuard Cloud 帳号使用的 WatchGuard Cloud Cyclops Blink Detector。

如果設備遭到感染,那麼就必須依照 WatchGuard 的指示重置設備到幹淨狀态,再升級到最新的 Fireware OS 版本。不僅如此,用戶也必須更新管理帳号的密碼短語,以及更換所有該設備先前所使用的憑證或短語,最後要确認該防火牆的管理政策并不允許來自網絡的無限制存取。

WatchGuard 還建議所有用戶,不管有無受到感染都應升級到最新的 Fireware OS,因為它修補了最新的漏洞,也提供了自動化的系統完整性檢查能力,得以強化對軟件的保護。

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
鐵路大亨2火車管理技巧
鐵路大亨2火車管理技巧
盡管鐵2中的AI并不太強,但對其行為模式的大緻了解,或許有助結合個場景或戰役,更好也更有針對性地完成相關任務。這是我以下種種廢話的目的。AI的行為特征大緻可以分為兩個方面,一是AI的屬性,二是AI的運營策略。首先來說AI的屬性,AI的屬性一...
2024-10-11
晚明三大疑案有哪些
晚明三大疑案有哪些
晚明三大疑案有哪些?晚明三大疑案指明朝末期宮廷中發生的梃擊案、紅丸案、移宮案的總稱,我來為大家講解一下關于晚明三大疑案有哪些?跟着小編一起來看一看吧!晚明三大疑案有哪些晚明三大疑案指明朝末期宮廷中發生的梃擊案、紅丸案、移宮案的總稱。《梃擊案...
2024-10-11
輸液時進入一個小氣泡
輸液時進入一個小氣泡
11月28日,楊梅(化名)來到甯波大學醫學院附屬醫院皮膚整形修複中心複診,說起半個月前那晚自己臉部肉眼可見的驚悚變化,她依舊心有餘悸。說起來,又是不規範整形惹的禍。眼睛腫得扒不開太陽穴流出10針管“粉色脂肪”楊梅(化名)是象山人,雖然今年已...
2024-10-11
想你的時候問月亮翻唱男生版本
想你的時候問月亮翻唱男生版本
答案:A/B/C雖然張信哲的幾首代表作都出自李宗盛,但最初他曾在面試中被李宗盛拒絕。在新京報專訪中他曾講述那段故事。“我為什麼會簽到子廠牌巨石音樂,他們事後當笑話講來聽,說當時李宗盛面試完了之後不要我,因為真的不曉得怎麼做,我不像他們習慣、...
2024-10-11
淮山煲雞粥的做法
淮山煲雞粥的做法
淮山煲雞粥的做法?電飯煲加入一米杯的細米,淘洗幹淨後,加入用于煲粥的水量開啟稀飯檔,煲粥,我來為大家科普一下關于淮山煲雞粥的做法?以下内容希望對你有幫助!淮山煲雞粥的做法電飯煲加入一米杯的細米,淘洗幹淨後,加入用于煲粥的水量。開啟稀飯檔,煲...
2024-10-11
Copyright 2023-2024 - www.tftnews.com All Rights Reserved