服务粉丝

我们一直在努力
当前位置:首页 > 科技 >

思科称俄罗斯大规模恶意软件攻击已经蔓延到全球50万台路由器

日期: 来源:凤凰网收集编辑:乌克兰

思科表示,俄罗斯政府可能启动了一项复杂的恶意软件攻击行动,在全球54个国家(包括美国)至少有50万台路由器和其他设备受到感染,Talos的美国安全研究人员和思科的安全威胁研究团队认为,这种威胁与APT28直接相关。

APT28也被称为Fancy Bear,是2016年美国总统竞选期间负责黑客事件的两个俄罗斯团队之一。

据Talos博客称,虽然名为VPNFilter的恶意软件袭击了数十个国家,但现在它以“惊人的速度”瞄准了乌克兰设备。

受VPNFilter影响的设备包括Linksys,MikroTik,NETGEAR和小型和家庭办公室的TP-Link网络设备以及QNAP网络附加存储(NAS)设备。

黑客通过VPNFilter窃取网站证书和数据,并且VPNFilter让已经被感染的设备处于瘫痪状态。VPNFilter的目标是组织网络周边的设备,这些设备往往难以防御,有数百个已知漏洞并且这些漏洞很难修补。

Talos表示,恶意软件特别危险,因为它可能被用来进行大规模的全球攻击,可能会切断“全球数十万受害者”的互联网访问。博客称:“我们对这种状况深表担忧,这是我们在过去几个月中一直在研究这种威胁的原因之一。”

今年4月,美国一家机构对英美两国的组织发布一则警告,称俄罗斯国家资助的黑客组织正在以他们的网络基础设施(如路由器)为目标。该警告是美国国土安全部(DHS),联邦调查局(FBI)和英国国家网络安全中心(NCSC)共同努力的结果。

思科表示无法确认俄罗斯的恶意软件威胁是否与4月份的警报有关。

俄罗斯恶意软件

一位发言人称:“VPNFilter恶意软件与BlackEnergy攻击中使用的恶意软件共享代码,这种威胁可以追溯到APT28,我们深信本次的威胁与APT28有直接关系。”

BlackEnergy是用于执行分布式拒绝服务(DDoS)攻击的恶意软件,2015年黑客利用该恶意软件来关闭乌克兰部分能源网。

Talos的研究人员在5月8日和5月17日再次报告了乌克兰VPNFilter感染的高峰,并表示:“截至此时,我们意识到BlackEnergy和VPNFilter之间的代码重叠,随着乌克兰宪法日即将到来,新的攻击可能在6月份发生。”

乌克兰在6月28日庆祝宪法日,对乌克兰的大规模攻击也常常在这一节日前后进行。例如,2017年6月的NotPetya袭击事件在乌克兰的电脑上蔓延之后才传遍全球。2015年圣诞节前两天发生BlackEnergy恶意软件攻击。

发现VPNFilter后,思科通知Cyber Threat Alliance(CTA)成员,共享Talos的分析和恶意软件样本。CTA由17个顶级安全厂商组成,包括思科,McAfee,Fortinet,Palo Alto Networks和赛门铁克,每天共享威胁信息。CTA博文表示,会员公司已经在使用新的威胁信息来为他们的客户开发保护和缓解措施。

文章来源SDNLAB

相关阅读

  • 张耀:俄乌军事冲突加速百年变局演进

  • 这场冲突的影响和意义已经远远超过俄乌两国的地理空间,它将对未来的国际格局演变产生深刻的影响。俄乌冲突是在世界面临百年未有之大变局的背景下爆发的一次大规模冲突。2022
  • 沈丁立:美国政治撕裂延续,党争继续“摆烂”

  • 随着共和党赢下众院的中期选举,新一届美国国会上任后,美国党争将继续“摆烂”。2022年,美国国内政治延续两党内斗,经济面临通胀压力,民生持续下滑。对外则利用地缘冲突谋利,把乌克
  • “停火结束,继续战斗!”

  • 据路透社报道,乌克兰当地官员8日表示,俄罗斯前一天晚上对乌东部地区的轰炸造成至少一人死亡。此前,莫斯科结束了自己宣布的圣诞节停火,并誓言将继续战斗,直到战胜乌克兰为止。据
  • “宣布停火”36小时里,发生了什么?

  • 截至北京时间8日凌晨5时,自俄罗斯宣布俄军沿俄乌两军接触线实施停火已过去36小时。期间,俄乌双方互相指责,称对方继续攻击。这段时间发生了什么?俄国防部:俄已实施停火,乌军继续炮
  • 泽连斯基祝贺

  • 泽连斯基发推祝贺麦卡锡,美网友:他很兴奋提款机又能正常工作了
    经过15轮投票,当地时间7日凌晨,麦卡锡终于当选美国众议长。乌克兰总统泽连斯基当日发推祝贺麦卡锡,表示期待美方继
  • 马克龙,突然“逾越了红线”

  • 英媒:法国“打破军事禁忌”首个向乌提供装甲车,“英国落后了”“马克龙如何从英国手中夺得(在支持)乌克兰方面的领导地位。”英国《每日电讯报》6日以此为题报道称,在英国尚未向

热门文章

  • OPPO k1的低价高配真实么?网友:不看不知道

  • 近日OPPO一款新机OPPO k1,摒弃了高价低配,就连自家老大哥r17都要怼一下。更是放弃了请代言人,以往的OPPO手机还没出来,各路流量小生,花样美男的代言就先来了。还有线下销售人员的
  • 一招教你手机无限制成为一台新设备

  • 大家平时用手机去注册app,肯定会遇到检测设备异常,交易关闭,等问题 这个都是手机已经不止1-2次注册过此app,不断更换手机仅是一个暂时的方法,却不是长久之计,手机总归会用完
  • 从零开始如何开网店

  • 随着互联网的高速发展,人们的生活发生了翻天覆地的变化,生活节奏越来越快,网购已经成为家家户户生活中离不开的一种购物方式了。网购的发展使得越来越多的人想要涉足电商事业,那

最新文章

  • 考评前五名区市奖励500万元—100万元

  • 大小新闻1月9日讯(YMG全媒体记者 孙长波 高少帅)在今日上午举行2023年度首场新闻发布会,市政协副主席、市发展改革委主任王松杰说,关于推动经济首季良好开局的若干措施包括十条:
  • 烟台举行2023年度首场新闻发布会

  • 大小新闻1月9日讯(YMG全媒体记者 孙长波 高少帅)为更好统筹疫情防控和经济社会发展,稳定社会预期,昨天,市委常委会审议通过了推动经济高质量发展“一揽子”政策措施,并以市政府名
  • 2022,综艺十大“关键词”

  • 很难用简单的一句话去概括2022年的综艺。文娱产业提质减量的大背景,综艺自然身处其中;不过,综艺赛道自身的发展阶段,也决定了它面临着更复杂、更严峻的问题。根据云合数据发布的
  • 腾讯投资原点安全,持股12.31%

  • 科技边角料获悉北京原点数安科技有限公司日前发生工商变更,注册资本从890.5632万元增至1033.0533万元,股东新增广西腾迅创业投资有限公司(持股12.31527%)、珠海市国资旗下珠海苹
  • 倾力为民!全力打造政务服务的新罗样板

  • 近年来,新罗区按照省、市、区关于“放管服”改革工作的部署精神,迈出打造政务服务环境新罗样板的坚实步伐,提高政务服务效能,不断提升企业、群众的获得感和满意度。坚持“简便快