自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

實(shí)錘了?SolarWinds攻擊者與俄羅斯黑客組織存在關(guān)聯(lián)信息

安全 應(yīng)用安全
周一,卡巴斯基報(bào)道稱(chēng),在SolarWinds攻擊者投放的Sunburst惡意軟件與Kazuar之間發(fā)現(xiàn)了“有趣”的關(guān)聯(lián)。

關(guān)于SolarWinds供應(yīng)鏈攻擊的歸因工作牽動(dòng)著全球安全界的注意力。此前,美國(guó)政府多位官員聲稱(chēng)攻擊者很可能是俄羅斯,一些未經(jīng)證實(shí)的報(bào)道稱(chēng)該威脅組織為APT29和Cozy Bear。但是都沒(méi)有公布確鑿的或者詳細(xì)的證據(jù)。

[[375331]]

周一,卡巴斯基報(bào)道(https://securelist.com/sunburst-backdoor-kazuar/99981/)稱(chēng),在SolarWinds攻擊者投放的Sunburst惡意軟件與Kazuar之間發(fā)現(xiàn)了“有趣”的關(guān)聯(lián)。“Sunburst和Kazuar的各代人的幾個(gè)代碼片段非常相似。我們應(yīng)該指出,盡管類(lèi)似,但這些代碼塊(例如UID計(jì)算子例程和FNV-1a哈希算法的用法以及睡眠循環(huán))仍然不是100%相同。”

Kazuar是自2015年以來(lái)始終活躍的.NET后門(mén)程序,2017年由Palo Alto Networks首次詳細(xì)介紹。

雖然還沒(méi)有人明確地將Kazuar與已知的威脅行為者聯(lián)系起來(lái),但是Palo Alto Networks在有關(guān)Kazuar的初次報(bào)告時(shí)發(fā)現(xiàn)的一些證據(jù)表明,Turla可能已經(jīng)使用了它,后者是與俄羅斯有關(guān)聯(lián)的一個(gè)臭名昭著的網(wǎng)絡(luò)間諜組織,在過(guò)去的14年中攻擊了許多政府組織。

根據(jù)卡巴斯基的說(shuō)法,過(guò)去幾年中,Kazuar與其他Turla工具多次被發(fā)現(xiàn)相同漏洞。Turla黑客可能已經(jīng)將Kazuar用作第二階段的后門(mén)程序。

卡巴斯基指出,目前發(fā)現(xiàn)的關(guān)聯(lián)信息尚不足以確認(rèn)攻擊者,大致存在幾種可能:

  • Sunburst和Kazuar可能是同一個(gè)小組開(kāi)發(fā)的,但是Sunburst的開(kāi)發(fā)人員也可能只使用了Kazuar的一些代碼或構(gòu)想,未必存在直接關(guān)聯(lián)。
  • SolarWinds攻擊者和使用Kazuar的小組都可能從相同的來(lái)源獲取了代碼。
  • Kazuar的開(kāi)發(fā)人員也可能出于某種原因轉(zhuǎn)移到Sunburst團(tuán)隊(duì)。
  • Sunburst和Kazuar之間的相似之處只是一個(gè)偽裝信號(hào),用來(lái)誤導(dǎo)調(diào)查人員。

【本文是51CTO專(zhuān)欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過(guò)安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

責(zé)任編輯:趙寧寧 來(lái)源: 51CTO專(zhuān)欄
相關(guān)推薦

2014-07-17 15:51:07

2021-01-06 15:51:37

網(wǎng)絡(luò)攻擊惡意軟件網(wǎng)絡(luò)安全

2020-10-22 07:58:31

黑客組織勒索軟件網(wǎng)絡(luò)攻擊

2022-05-07 13:53:05

黑客網(wǎng)絡(luò)攻擊

2021-07-08 10:33:25

勒索軟件攻擊數(shù)據(jù)泄露

2020-05-14 18:50:35

Chrome漏洞瀏覽器

2021-04-20 12:36:33

攻擊漏洞黑客

2022-03-18 21:38:59

黑客網(wǎng)絡(luò)攻擊

2022-08-17 09:15:23

威脅情報(bào)黑客

2021-01-08 15:15:57

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-07-17 16:21:34

黑客新冠疫苗網(wǎng)絡(luò)攻擊

2012-07-26 09:36:32

2021-07-07 11:03:25

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-07-17 11:29:17

黑客新冠疫苗惡意軟件

2025-02-20 14:56:05

2022-02-25 16:55:53

黑客網(wǎng)絡(luò)戰(zhàn)爭(zhēng)攻擊

2024-04-18 15:53:53

2015-09-02 11:57:56

2022-07-03 07:20:32

網(wǎng)絡(luò)攻擊黑客

2014-07-21 15:46:12

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)