成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SentinelLabs:俄羅斯利用AcidRain擦除惡意軟件攻擊了ViaSat

安全 網(wǎng)站安全
參考 SentinelLabs 最新發(fā)布的安全研究報(bào)告,作為一款新冒出的擦除惡意軟件,AcidRain 旨在遠(yuǎn)程清除易受攻擊的調(diào)制解調(diào)器和路由器。

早些時(shí)候,美國衛(wèi)星通信服務(wù)提供商 Viasat 遭受了一輪網(wǎng)絡(luò)攻擊,結(jié)果導(dǎo)致中東歐地區(qū)的服務(wù)出現(xiàn)了中斷。而由 SentinelLabs 研究人員 Juan Andres Guerrero-Saade 和 Max van Amerongen 最新發(fā)布的安全研究報(bào)告可知,這口鍋應(yīng)該扣在一款名為“酸雨”(AcidRain)的新型擦除(wiper)惡意軟件頭上。

Surfbeam2 調(diào)制解調(diào)器攻擊前后的并排比較(via SentinelLabs)

鑒于此事與俄烏沖突爆發(fā)的時(shí)間點(diǎn)接近,早期調(diào)查認(rèn)為俄羅斯方面有很大的嫌疑。此外這輪攻擊還斷開了德國約 5800 臺(tái)風(fēng)力發(fā)電機(jī)的遠(yuǎn)程訪問,起初還以為它們遭到了分布式拒絕服務(wù)(DDoS)攻擊。

不過參考 SentinelLabs 最新發(fā)布的安全研究報(bào)告,作為一款新冒出的擦除惡意軟件,AcidRain 旨在遠(yuǎn)程清除易受攻擊的調(diào)制解調(diào)器和路由器。

設(shè)備擦除代碼:寫入 ox40000(左)或使用 MEM*IOCTLS(右)

可知 3 月 15 日那天,研究人員從意大利用戶 ukrop 上傳到 VirusTotal 的樣本中發(fā)現(xiàn)了端倪,并推測該用戶名為“烏克蘭行動(dòng)”(Ukraine operation)的縮寫。

至于這款擦除器的功能,研究人員稱其相當(dāng)“通用”。因?yàn)樵趪L試破壞數(shù)據(jù)之前,它會(huì)對文件系統(tǒng)和各種已知存儲(chǔ)設(shè)備上的文件進(jìn)行深度抹除,然后讓設(shè)備重啟變磚。

嘗試重啟設(shè)備的代碼

SentinelLabs 研究人員 Juan Andres Guerrero-Saade 和 Max van Amerongen 表示:

AcidRain 的功能相對簡單,并且會(huì)進(jìn)行暴力嘗試。意味著攻擊者要么不熟悉目標(biāo)固件的細(xì)節(jié),要么希望該工具保持通用性和可重復(fù)使用。

部分標(biāo)題字符串對比

盡管攻擊者的確切身份仍是個(gè)謎,但 SentinelLabs 觀察到了 AcidRain 和 VPNFilter 惡意軟件之間的相似之處 —— 后者感染了全球數(shù)千個(gè)家庭和小型企業(yè)的路由器等網(wǎng)絡(luò)設(shè)備。

2018 年,F(xiàn)BI 將 VPNFilter 操作歸咎于有俄羅斯背景的“Fancy Bear”(又名 APT28)黑客組織。

左為 AcidRain,右為 VPNFilter 。

最后,研究人員推測 AcidRain 是自俄烏沖突爆發(fā)以來的第七款擦除類惡意軟件,但仍需進(jìn)一步調(diào)查背后的關(guān)系。由周三發(fā)表的有關(guān) 2 月份網(wǎng)絡(luò)攻擊的第一份事件響應(yīng)報(bào)告可知:

  • 未具名的攻擊者利用了錯(cuò)誤配置的虛擬專用網(wǎng)設(shè)備,遠(yuǎn)程訪問了 KA-SAT 網(wǎng)絡(luò)的‘可信訪問’部分。
  • 接著利用相關(guān)訪問權(quán)限,執(zhí)行了同時(shí)面向大量家庭調(diào)制解調(diào)器的有針對性的管理命令。
  • 這些破壞性命令覆蓋了調(diào)制解調(diào)器閃存中的關(guān)鍵數(shù)據(jù),導(dǎo)致 Modem 無法訪問網(wǎng)絡(luò)、但也并非永久無法使用。
責(zé)任編輯:未麗燕 來源: cnBeta.COM
相關(guān)推薦

2022-04-10 23:48:32

勒索軟件安全俄羅斯

2010-08-19 12:00:27

2022-05-05 09:04:33

惡意軟件黑客

2022-09-22 11:16:00

惡意軟件Sandworm

2020-10-30 12:21:26

黑客惡意軟件網(wǎng)絡(luò)攻擊

2021-07-09 05:20:14

暴力破解網(wǎng)絡(luò)攻擊Kubernetes集

2022-05-24 16:58:31

DDoS安全黑客

2024-04-01 13:22:43

2023-05-11 19:21:10

2014-07-17 15:51:07

2025-02-20 14:56:05

2009-08-10 15:52:40

2011-03-11 17:41:10

2012-07-26 09:36:32

2021-07-08 10:33:25

勒索軟件攻擊數(shù)據(jù)泄露

2021-05-12 15:54:01

攻擊黑客勒索軟件

2022-04-01 15:39:36

黑客數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2022-04-26 12:17:41

惡意軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)釣魚

2011-05-18 14:22:33

2025-01-13 12:37:36

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲图片一区二区三区 | 久久亚洲天堂 | 久久国产精品视频观看 | 国产精品久久久久久久毛片 | 亚洲五码久久 | 午夜丰满寂寞少妇精品 | 91麻豆精品国产91久久久久久 | 日韩av最新网址 | 午夜在线| 日韩精品在线观看网站 | 欧美日韩网站 | 国产电影一区二区 | 午夜精品久久久久久久99黑人 | 999久久久久久久久6666 | 色婷婷av久久久久久久 | 日韩区 | 嫩草伊人| 韩日精品视频 | 亚洲欧美精 | 亚洲电影中文字幕 | 国产一区二区三区久久 | 日韩一区二区久久 | 亚洲一区在线免费观看 | 午夜成人免费视频 | 国产视频三级 | 欧美操操操| 欧美美女爱爱视频 | 亚洲欧美日韩在线 | a在线免费观看 | 欧洲性生活视频 | 久久国产亚洲 | 视频一二三区 | 久久成人激情 | 99精品久久久久久中文字幕 | 久久精品中文字幕 | 日日摸夜夜添夜夜添特色大片 | 精品一区二区视频 | av一区二区三区在线观看 | 99久久久久久99国产精品免 | 先锋资源亚洲 | 日本在线一二 |