網(wǎng)絡消費網(wǎng) >  科技 > > 正文
        美、英發(fā)現(xiàn)新的僵尸網(wǎng)絡惡意程序 Cyclops Blink
        時間:2022-02-25 11:48:36

        DoNews 2月25日消息(劉文軒)英國國家網(wǎng)絡安全中心(National Cyber Security Centre,NCSC)以及美國聯(lián)邦調(diào)查局(FBI)等組織近日指出,俄羅斯黑客集團 Sandworm 自 2019 年 6 月就開始利用僵尸網(wǎng)絡惡意程序 Cyclops Blink 來感染連網(wǎng)設備,并且主要鎖定由 WatchGuard 所開發(fā)的防火墻設備,相關單位并未公布 Cyclops Blink 僵尸網(wǎng)絡的規(guī)模,而 WatchGuard 則表示只有不到 1% 的設備被感染,但已釋出檢測工具和整治計劃。

        Sandworm 在 2015 年和 2016 年間曾針對烏克蘭的電廠展開攻擊,也曾在全球大規(guī)模散布 NotPetya 勒索軟件。Sandworm 先前使用的僵尸網(wǎng)絡惡意程序為 VPNFilter,在 2018 年 5 月遭到思科(Cisco)威脅情報組織 Talos 揪出,VPNFilter 當時已經(jīng)感染了全球 50 萬臺網(wǎng)絡設備,被黑的設備主要位于烏克蘭,同月 FBI 即藉由接管 VPNFilter 的網(wǎng)域,摧毀了這個僵尸網(wǎng)絡。

        上述組織相信 Cyclops Blink 是 Sandworm 用來取代 VPNFilter 的作品,而且從 2019 年便開始部署,意味著 Cyclops Blink 已潛伏超過兩年,而且主要部署在 WatchGuard 防火墻設備上。

        黑客針對 WatchGuard 設備的 Firebox 軟件更新程序進行了反向工程,并找到該程序中的弱點,可重新計算用以驗證軟件更新映像檔的 HMAC 值,讓 Cyclops Blink 得以常駐于 WatchGuard 設備上,不論重新啟動還是更新軟件都無法移除它。

        Cyclops Blink 還具備讀寫設備檔案系統(tǒng)的能力,可置換合法的檔案,因此就算上述弱點已被修補,黑客依舊能夠部署新功能來維持 Cyclops Blink 的存在,屬于很高階的惡意程序。

        WatchGuard 在同一天給出了檢測工具及整治計劃,表示只有不到 1% 的 WatchGuard 防火墻設備受到感染,若未配置允許來自網(wǎng)絡的無限制存取,便不會有危險,且并無證據(jù)顯示 WatchGuard 或客戶資料外泄。

        WatchGuard 提供了 3 種檢測工具,包括可從網(wǎng)絡存取的 Cyclops Blink Web Detector,還有必須下載并執(zhí)行安裝的 WatchGuard System Manager Cyclops Blink Detector,兩者的主要差異是前者必須與 WatchGuard 分享診斷紀錄,后者則不需要,此外還有一款是專供擁有 WatchGuard Cloud 帳號使用的 WatchGuard Cloud Cyclops Blink Detector。

        如果設備遭到感染,那么就必須依照 WatchGuard 的指示重置設備到干凈狀態(tài),再升級到最新的 Fireware OS 版本。不僅如此,用戶也必須更新管理帳號的密碼短語,以及更換所有該設備先前所使用的憑證或短語,最后要確認該防火墻的管理政策并不允許來自網(wǎng)絡的無限制存取。

        WatchGuard 還建議所有用戶,不管有無受到感染都應升級到最新的 Fireware OS,因為它修補了最新的漏洞,也提供了自動化的系統(tǒng)完整性檢查能力,得以強化對軟件的保護。

        關鍵詞: watchguard 僵尸網(wǎng)絡 惡意程序 sandworm

        版權聲明:
            凡注明來網(wǎng)絡消費網(wǎng)的作品,版權均屬網(wǎng)絡消費網(wǎng)所有,未經(jīng)授權不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權使用作品的,應在授權范圍內(nèi)使用,并注明"來源:網(wǎng)絡消費網(wǎng)"。違反上述聲明者,本網(wǎng)將追究其相關法律責任。
            除來源署名為網(wǎng)絡消費網(wǎng)稿件外,其他所轉(zhuǎn)載內(nèi)容之原創(chuàng)性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
        熱文

        網(wǎng)站首頁 |網(wǎng)站簡介 | 關于我們 | 廣告業(yè)務 | 投稿信箱
         

        Copyright © 2000-2020 www.fnsyft.com All Rights Reserved.
         

        中國網(wǎng)絡消費網(wǎng) 版權所有 未經(jīng)書面授權 不得復制或建立鏡像
         

        聯(lián)系郵箱:920 891 263@qq.com

        備案號:京ICP備2022016840號-15

        營業(yè)執(zhí)照公示信息

        亚洲一区中文字幕在线电影网| 久久久综合亚洲色一区二区三区 | 区久久AAA片69亚洲| 亚洲色大成网站WWW国产| 亚洲国产综合第一精品小说| 久久亚洲国产欧洲精品一| 中文字幕一精品亚洲无线一区| 亚洲av无码不卡私人影院| 精品无码专区亚洲| 大桥未久亚洲无av码在线| 亚洲AV无码AV日韩AV网站| 亚洲av无码一区二区三区在线播放| 亚洲日本VA午夜在线电影| 亚洲中文字幕无码av永久| 亚洲中文字幕无码中文字| 亚洲综合精品成人| 亚洲AV无码一区二区三区电影| 亚洲精品无码久久久久牙蜜区| 亚洲欧美自偷自拍另类视| 亚洲乱码无人区卡1卡2卡3| 亚洲乱亚洲乱妇24p| 亚洲成AV人片在WWW| 国产亚洲精品第一综合| 亚洲精品国产自在久久| 精品国产日韩亚洲一区| 亚洲精品成人无码中文毛片不卡| 亚洲综合色自拍一区| 久久亚洲精品中文字幕三区| 久久亚洲国产成人亚| 亚洲韩国在线一卡二卡| 亚洲卡一卡2卡三卡4麻豆| 7777久久亚洲中文字幕| 亚洲变态另类一区二区三区| 亚洲精华液一二三产区| 国产成人高清亚洲一区91 | 亚洲国产成人久久综合一| 色婷婷六月亚洲婷婷丁香| 亚洲最大视频网站| 狠狠色香婷婷久久亚洲精品| 久久久亚洲精华液精华液精华液 | 亚洲综合一区二区国产精品|