超级木马卷土重来,俄最大搜索公司遭攻击

今日(北京时间6月28日),据路透社独家报道,俄罗斯最大搜索引擎公司Yandex在2018年10月和11月期间遭受Regin的恶意攻击,其攻击目标似乎想要搜寻能够解释Yandex认证用户账户方式的技术信息。这类信息可能有助于间谍机构假扮为Yandex用户,取得他们的私人讯息。

Yandex相关发言人承认发生了黑客攻击,在当时已发现相关攻击活动并和卡巴斯基安全厂商共同调查,但并未透露更多细节。

与此同时,美国安全厂商赛门铁克也表示其近几个月也发现了新版的Regin恶意代码。

Regin背景介绍

Regin是一个极为复杂的恶意木马套件,其首次公开披露于2014年11月,被广泛认为由美国NSA和英国情报机构GCHQ共同制作,并用于其五眼联盟收集情报信息为主要目的。

我们总结了Regin相关事件历史的时间线信息:

l 2003年,Regin早期样本的时间戳;

l 2008-2011年,Regin针对多个组织的攻击活动(赛门铁克披露);

l 2009年,F-Secure在北欧的Windows服务器上曾发现Regin活动;

l 2012年春,研究人员在分析Duqu时发现Regin相关事件,卡巴开始跟踪分析;

l 2013年6月21日,比利时电信运营商Belgacom遭受Regin攻击;

l 2013年,Regin新的版本(赛门铁克披露);

l 2014年11月24日,卡巴斯基、赛门铁克、F-Secure和The Intercept共同披露Regin活动;

l 2018年10-11月,俄罗斯搜索引擎公司Yandex遭受Regin攻击,其目标为用户账户信息;

2019年6月28日,路透社独家披露Yandex在2018年遭受Regin攻击事件,同时赛门铁克也声称在过去数月发现Regin的新样本。

发表评论
留言与评论(共有 0 条评论)
   
验证码:

相关文章

推荐文章

'); })();