自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

竊取機密近20年,F(xiàn)BI破解俄羅斯惡意軟件Snake

安全
由FBI進(jìn)行的美杜莎聯(lián)合行動已經(jīng)成功阻止了來自俄羅斯聯(lián)邦安全局 (FSB) 的惡意軟件Snake,該軟件被指竊取北大西洋公約組織 (NATO) 成員國政府的機密文件長達(dá)近20年之久。

美國司法部當(dāng)?shù)貢r間5月9日宣布,由FBI進(jìn)行的美杜莎聯(lián)合行動已經(jīng)成功阻止了來自俄羅斯聯(lián)邦安全局 (FSB) 的惡意軟件Snake,該軟件被指竊取北大西洋公約組織 (NATO) 成員國政府的機密文件長達(dá)近20年之久。

Snake是由受俄羅斯政府支持的黑客組織Turla(又名 Iron Hunter、Secret Blizzard、SUMMIT、Uroburos、Venomous Bear 和 Waterbug)研發(fā)。根據(jù)美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局 (CISA) 發(fā)布的一份咨詢報告,Snake 被設(shè)計為一種秘密工具,用于對高優(yōu)先級目標(biāo)進(jìn)行長期情報收集,并針對目標(biāo)創(chuàng)建點對點 (P2P) 全球受感染系統(tǒng)網(wǎng)絡(luò),P2P 網(wǎng)絡(luò)中的多個系統(tǒng)充當(dāng)中繼節(jié)點,將偽裝的操作流量與Snake惡意軟件相連接,從而使活動難以檢測。

因此,美國司法部表示,在竊取數(shù)據(jù)后,Snake能夠通過遍布美國及其他地區(qū)的受感染機器網(wǎng)絡(luò)泄露敏感數(shù)據(jù),以加大檢測難度。

在此次針對Snake的行動中,F(xiàn)BII開發(fā)了一種名為 Perseus 的工具,能夠讓Snake覆蓋其自身重要組件,在不影響主機或計算機上的合法應(yīng)用程序的情況下自行禁用。

但禁用 Snake 的沒有修補任何漏洞,也沒有搜索或刪除黑客組織可能放置在系統(tǒng)上的其他惡意軟件或工具,司法部建議采取更多額外措施來保護(hù)系統(tǒng)安全。

老牌黑客組織Turla

作為強大的跨平臺黑客組織,Turla的一系列策略和工具幾乎能夠覆蓋Windows、macOS、Linux 和 Android四大主流系統(tǒng),這與其自身存在的時間之長、技術(shù)沉淀之多不無關(guān)系。

谷歌云 Mandiant 情報分析主管 John Hultquist 表示,Turla是他們所追蹤的存在時間最長的黑客組織之一,最早可以追溯到上世紀(jì)90年代針對美國及政府機構(gòu)的攻擊,卡巴斯基也曾在2017年發(fā)現(xiàn)Turla悄然回收了在90 年代針對美國的網(wǎng)絡(luò)攻擊中使用的代碼。今年, Mandiant也觀察到 Turla 使用已有 10 年歷史的惡意軟件 Andromeda 對烏克蘭進(jìn)行監(jiān)視。美國司法部當(dāng)?shù)貢r間5月9日宣布,由FBI進(jìn)行的美杜莎聯(lián)合行動已經(jīng)成功阻止了來自俄羅斯聯(lián)邦安全局 (FSB) 的惡意軟件Snake,該軟件被指竊取北大西洋公約組織 (NATO) 成員國政府的機密文件長達(dá)近20年之久。

Snake是由受俄羅斯政府支持的黑客組織Turla(又名 Iron Hunter、Secret Blizzard、SUMMIT、Uroburos、Venomous Bear 和 Waterbug)研發(fā)。根據(jù)美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局 (CISA) 發(fā)布的一份咨詢報告,Snake 被設(shè)計為一種秘密工具,用于對高優(yōu)先級目標(biāo)進(jìn)行長期情報收集,并針對目標(biāo)創(chuàng)建點對點 (P2P) 全球受感染系統(tǒng)網(wǎng)絡(luò),P2P 網(wǎng)絡(luò)中的多個系統(tǒng)充當(dāng)中繼節(jié)點,將偽裝的操作流量與Snake惡意軟件相連接,從而使活動難以檢測。

因此,美國司法部表示,在竊取數(shù)據(jù)后,Snake能夠通過遍布美國及其他地區(qū)的受感染機器網(wǎng)絡(luò)泄露敏感數(shù)據(jù),以加大檢測難度。

在此次針對Snake的行動中,F(xiàn)BII開發(fā)了一種名為 Perseus 的工具,能夠讓Snake覆蓋其自身重要組件,在不影響主機或計算機上的合法應(yīng)用程序的情況下自行禁用。

但禁用 Snake 的沒有修補任何漏洞,也沒有搜索或刪除黑客組織可能放置在系統(tǒng)上的其他惡意軟件或工具,司法部建議采取更多額外措施來保護(hù)系統(tǒng)安全。

老牌黑客組織Turla

作為強大的跨平臺黑客組織,Turla的一系列策略和工具幾乎能夠覆蓋Windows、macOS、Linux 和 Android四大主流系統(tǒng),這與其自身存在的時間之長、技術(shù)沉淀之多不無關(guān)系。

谷歌云 Mandiant 情報分析主管 John Hultquist 表示,Turla是他們所追蹤的存在時間最長的黑客組織之一,最早可以追溯到上世紀(jì)90年代針對美國及政府機構(gòu)的攻擊,卡巴斯基也曾在2017年發(fā)現(xiàn)Turla悄然回收了在90 年代針對美國的網(wǎng)絡(luò)攻擊中使用的代碼。今年, Mandiant也觀察到 Turla 使用已有 10 年歷史的惡意軟件 Andromeda 對烏克蘭進(jìn)行監(jiān)視。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2020-08-29 19:08:05

勒索軟件惡意軟件數(shù)據(jù)泄露

2022-09-22 11:16:00

惡意軟件Sandworm

2022-04-01 10:37:44

惡意軟件攻擊擦除器

2010-09-26 15:16:16

俄羅斯破解WiFi密碼軟件

2011-05-19 09:54:13

2022-03-15 15:45:38

黑客網(wǎng)絡(luò)攻擊

2022-03-24 20:52:18

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-07-09 05:20:14

暴力破解網(wǎng)絡(luò)攻擊Kubernetes集

2022-11-29 14:59:56

2021-09-07 12:20:49

惡意軟件TricBot網(wǎng)絡(luò)犯罪

2014-08-08 16:46:24

斯諾登棱鏡門俄羅斯

2020-07-17 11:29:17

黑客新冠疫苗惡意軟件

2020-06-24 07:45:38

黑客惡意軟件密碼

2020-10-30 12:21:26

黑客惡意軟件網(wǎng)絡(luò)攻擊

2012-11-07 15:24:01

2013-08-06 09:52:23

2012-04-23 09:35:27

2015-10-09 10:35:08

2014-12-24 13:32:21

2012-10-29 14:08:20

點贊
收藏

51CTO技術(shù)棧公眾號