
美、英發(fā)現(xiàn)新的僵尸網(wǎng)絡(luò)惡意程序 Cyclops Blink
英國國家網(wǎng)絡(luò)安全中心(National Cyber Security Centre,NCSC)以及美國聯(lián)邦調(diào)查局(FBI)等組織近日指出,俄羅斯黑客集團(tuán) Sandworm 自 2019 年 6 月就開始利用僵尸網(wǎng)絡(luò)惡意程序 Cyclops Blink 來感染連網(wǎng)設(shè)備,并且主要鎖定由 WatchGuard 所開發(fā)的防火墻設(shè)備,相關(guān)單位并未公布 Cyclops Blink 僵尸網(wǎng)絡(luò)的規(guī)模,而 WatchGuard 則表示只有不到 1% 的設(shè)備被感染,但已釋出檢測工具和整治計(jì)劃。
Sandworm 在 2015 年和 2016 年間曾針對烏克蘭的電廠展開攻擊,也曾在全球大規(guī)模散布 NotPetya 勒索軟件。Sandworm 先前使用的僵尸網(wǎng)絡(luò)惡意程序?yàn)?VPNFilter,在 2018 年 5 月遭到思科(Cisco)威脅情報(bào)組織 Talos 揪出,VPNFilter 當(dāng)時已經(jīng)感染了全球 50 萬臺網(wǎng)絡(luò)設(shè)備,被黑的設(shè)備主要位于烏克蘭,同月 FBI 即藉由接管 VPNFilter 的網(wǎng)域,摧毀了這個僵尸網(wǎng)絡(luò)。
上述組織相信 Cyclops Blink 是 Sandworm 用來取代 VPNFilter 的作品,而且從 2019 年便開始部署,意味著 Cyclops Blink 已潛伏超過兩年,而且主要部署在 WatchGuard 防火墻設(shè)備上。
黑客針對 WatchGuard 設(shè)備的 Firebox 軟件更新程序進(jìn)行了反向工程,并找到該程序中的弱點(diǎn),可重新計(jì)算用以驗(yàn)證軟件更新映像檔的 HMAC 值,讓 Cyclops Blink 得以常駐于 WatchGuard 設(shè)備上,不論重新啟動還是更新軟件都無法移除它。
Cyclops Blink 還具備讀寫設(shè)備檔案系統(tǒng)的能力,可置換合法的檔案,因此就算上述弱點(diǎn)已被修補(bǔ),黑客依舊能夠部署新功能來維持 Cyclops Blink 的存在,屬于很高階的惡意程序。
WatchGuard 在同一天給出了檢測工具及整治計(jì)劃,表示只有不到 1% 的 WatchGuard 防火墻設(shè)備受到感染,若未配置允許來自網(wǎng)絡(luò)的無限制存取,便不會有危險(xiǎn),且并無證據(jù)顯示 WatchGuard 或客戶資料外泄。
WatchGuard 提供了 3 種檢測工具,包括可從網(wǎng)絡(luò)存取的 Cyclops Blink Web Detector,還有必須下載并執(zhí)行安裝的 WatchGuard System Manager Cyclops Blink Detector,兩者的主要差異是前者必須與 WatchGuard 分享診斷紀(jì)錄,后者則不需要,此外還有一款是專供擁有 WatchGuard Cloud 帳號使用的 WatchGuard Cloud Cyclops Blink Detector。
如果設(shè)備遭到感染,那么就必須依照 WatchGuard 的指示重置設(shè)備到干凈狀態(tài),再升級到最新的 Fireware OS 版本。不僅如此,用戶也必須更新管理帳號的密碼短語,以及更換所有該設(shè)備先前所使用的憑證或短語,最后要確認(rèn)該防火墻的管理政策并不允許來自網(wǎng)絡(luò)的無限制存取。
WatchGuard 還建議所有用戶,不管有無受到感染都應(yīng)升級到最新的 Fireware OS,因?yàn)樗扪a(bǔ)了最新的漏洞,也提供了自動化的系統(tǒng)完整性檢查能力,得以強(qiáng)化對軟件的保護(hù)。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/

隨時掌握互聯(lián)網(wǎng)精彩
- 1 看總書記關(guān)心的清潔能源這樣發(fā)電 7904549
- 2 今年最強(qiáng)臺風(fēng)來襲 7809476
- 3 澳加英宣布承認(rèn)巴勒斯坦國 7714508
- 4 長春航空展這些“首次”不要錯過 7619573
- 5 43歲二胎媽媽患阿爾茨海默病 7520607
- 6 iPhone 17橙色斜挎掛繩賣斷貨 7423769
- 7 老奶奶去世3年 鄰居幫打掃門前落葉 7332079
- 8 三所“零近視”小學(xué)帶來的啟示 7232973
- 9 “樺加沙”致災(zāi)程度堪比“山竹” 7143701
- 10 女兒發(fā)現(xiàn)父親500多萬遺產(chǎn)用于保健 7043961