

窃取机密近20年,FBI破解俄罗斯恶意软件Snake
source link: https://www.51cto.com/article/754451.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

窃取机密近20年,FBI破解俄罗斯恶意软件Snake
美国司法部当地时间5月9日宣布,由FBI进行的美杜莎联合行动已经成功阻止了来自俄罗斯联邦安全局 (FSB) 的恶意软件Snake,该软件被指窃取北大西洋公约组织 (NATO) 成员国政府的机密文件长达近20年之久。

Snake是由受俄罗斯政府支持的黑客组织Turla(又名 Iron Hunter、Secret Blizzard、SUMMIT、Uroburos、Venomous Bear 和 Waterbug)研发。根据美国网络安全和基础设施安全局 (CISA) 发布的一份咨询报告,Snake 被设计为一种秘密工具,用于对高优先级目标进行长期情报收集,并针对目标创建点对点 (P2P) 全球受感染系统网络,P2P 网络中的多个系统充当中继节点,将伪装的操作流量与Snake恶意软件相连接,从而使活动难以检测。
因此,美国司法部表示,在窃取数据后,Snake能够通过遍布美国及其他地区的受感染机器网络泄露敏感数据,以加大检测难度。
在此次针对Snake的行动中,FBII开发了一种名为 Perseus 的工具,能够让Snake覆盖其自身重要组件,在不影响主机或计算机上的合法应用程序的情况下自行禁用。
但禁用 Snake 的没有修补任何漏洞,也没有搜索或删除黑客组织可能放置在系统上的其他恶意软件或工具,司法部建议采取更多额外措施来保护系统安全。
老牌黑客组织Turla
作为强大的跨平台黑客组织,Turla的一系列策略和工具几乎能够覆盖Windows、macOS、Linux 和 Android四大主流系统,这与其自身存在的时间之长、技术沉淀之多不无关系。
谷歌云 Mandiant 情报分析主管 John Hultquist 表示,Turla是他们所追踪的存在时间最长的黑客组织之一,最早可以追溯到上世纪90年代针对美国及政府机构的攻击,卡巴斯基也曾在2017年发现Turla悄然回收了在90 年代针对美国的网络攻击中使用的代码。今年, Mandiant也观察到 Turla 使用已有 10 年历史的恶意软件 Andromeda 对乌克兰进行监视。美国司法部当地时间5月9日宣布,由FBI进行的美杜莎联合行动已经成功阻止了来自俄罗斯联邦安全局 (FSB) 的恶意软件Snake,该软件被指窃取北大西洋公约组织 (NATO) 成员国政府的机密文件长达近20年之久。

Snake是由受俄罗斯政府支持的黑客组织Turla(又名 Iron Hunter、Secret Blizzard、SUMMIT、Uroburos、Venomous Bear 和 Waterbug)研发。根据美国网络安全和基础设施安全局 (CISA) 发布的一份咨询报告,Snake 被设计为一种秘密工具,用于对高优先级目标进行长期情报收集,并针对目标创建点对点 (P2P) 全球受感染系统网络,P2P 网络中的多个系统充当中继节点,将伪装的操作流量与Snake恶意软件相连接,从而使活动难以检测。
因此,美国司法部表示,在窃取数据后,Snake能够通过遍布美国及其他地区的受感染机器网络泄露敏感数据,以加大检测难度。
在此次针对Snake的行动中,FBII开发了一种名为 Perseus 的工具,能够让Snake覆盖其自身重要组件,在不影响主机或计算机上的合法应用程序的情况下自行禁用。
但禁用 Snake 的没有修补任何漏洞,也没有搜索或删除黑客组织可能放置在系统上的其他恶意软件或工具,司法部建议采取更多额外措施来保护系统安全。
老牌黑客组织Turla
作为强大的跨平台黑客组织,Turla的一系列策略和工具几乎能够覆盖Windows、macOS、Linux 和 Android四大主流系统,这与其自身存在的时间之长、技术沉淀之多不无关系。
谷歌云 Mandiant 情报分析主管 John Hultquist 表示,Turla是他们所追踪的存在时间最长的黑客组织之一,最早可以追溯到上世纪90年代针对美国及政府机构的攻击,卡巴斯基也曾在2017年发现Turla悄然回收了在90 年代针对美国的网络攻击中使用的代码。今年, Mandiant也观察到 Turla 使用已有 10 年历史的恶意软件 Andromeda 对乌克兰进行监视。
Recommend
-
176
Uber冤吗?窃取Waymo商业机密被索赔26亿美元 2评论 收藏 ...
-
80
-
26
-
6
AMD被黑客窃取450Gb机密数据原因曝光,结果令人无语|amd|服务器|密码学_网易订阅 上个月底,RansomHouse发布声明表示,有黑客从AMD服务器上盗取了450Gb的数据...
-
13
Rust编码的信息窃取恶意软件源代码公布,专家警告已被利用-51CTO.COM Rust编码的信息窃取恶意软件源代码公布,专家警告已被利用 作者:yannichen 2022-07-26 11:46:14 黑客论坛上发...
-
12
恶意软件Raccoon升级,窃取密码效率将大大提高-51CTO.COM 恶意软件Raccoon升级,窃取密码效率将大大提高 作者:大白haha 2022-08-02 16:38:53
-
9
小鹏回应苹果前员工窃取机密,并未介入美国司法机关对案件的后续调查 ...
-
6
脸书发现超400个恶意软件窃取用户信息,四成伪装成照片软件 记者/杨阳 Meta发现数百个窃取用户信息...
-
9
基于Go的恶意软件正在大肆窃取用户信息 作者:苏苏 2022-11-24 13:57:28 安全 网络犯罪集团转向名为 Aurora 的恶意软件,该恶意软件...
-
3
为窃取Android手机PIN码,这个恶意软件路子有多野? 作者:流苏_ 2023-12-22 16:51:21 安全 最新变色龙变体的首个新特性是能够在运...
About Joyk
Aggregate valuable and interesting links.
Joyk means Joy of geeK