日本人妻久久中文字幕精品,黄色内裤逼里插着的好看,手机在线观看一级午夜片,日韩免费久久人妻一区网站

網(wǎng)絡(luò)消費(fèi)網(wǎng) >  科技 > > 正文
美、英發(fā)現(xiàn)新的僵尸網(wǎng)絡(luò)惡意程序 Cyclops Blink
時(shí)間:2022-02-25 11:48:36

DoNews 2月25日消息(劉文軒)英國(guó)國(guó)家網(wǎng)絡(luò)安全中心(National Cyber Security Centre,NCSC)以及美國(guó)聯(lián)邦調(diào)查局(FBI)等組織近日指出,俄羅斯黑客集團(tuán) Sandworm 自 2019 年 6 月就開(kāi)始利用僵尸網(wǎng)絡(luò)惡意程序 Cyclops Blink 來(lái)感染連網(wǎng)設(shè)備,并且主要鎖定由 WatchGuard 所開(kāi)發(fā)的防火墻設(shè)備,相關(guān)單位并未公布 Cyclops Blink 僵尸網(wǎng)絡(luò)的規(guī)模,而 WatchGuard 則表示只有不到 1% 的設(shè)備被感染,但已釋出檢測(cè)工具和整治計(jì)劃。

Sandworm 在 2015 年和 2016 年間曾針對(duì)烏克蘭的電廠展開(kāi)攻擊,也曾在全球大規(guī)模散布 NotPetya 勒索軟件。Sandworm 先前使用的僵尸網(wǎng)絡(luò)惡意程序?yàn)?VPNFilter,在 2018 年 5 月遭到思科(Cisco)威脅情報(bào)組織 Talos 揪出,VPNFilter 當(dāng)時(shí)已經(jīng)感染了全球 50 萬(wàn)臺(tái)網(wǎng)絡(luò)設(shè)備,被黑的設(shè)備主要位于烏克蘭,同月 FBI 即藉由接管 VPNFilter 的網(wǎng)域,摧毀了這個(gè)僵尸網(wǎng)絡(luò)。

上述組織相信 Cyclops Blink 是 Sandworm 用來(lái)取代 VPNFilter 的作品,而且從 2019 年便開(kāi)始部署,意味著 Cyclops Blink 已潛伏超過(guò)兩年,而且主要部署在 WatchGuard 防火墻設(shè)備上。

黑客針對(duì) WatchGuard 設(shè)備的 Firebox 軟件更新程序進(jìn)行了反向工程,并找到該程序中的弱點(diǎn),可重新計(jì)算用以驗(yàn)證軟件更新映像檔的 HMAC 值,讓 Cyclops Blink 得以常駐于 WatchGuard 設(shè)備上,不論重新啟動(dòng)還是更新軟件都無(wú)法移除它。

Cyclops Blink 還具備讀寫(xiě)設(shè)備檔案系統(tǒng)的能力,可置換合法的檔案,因此就算上述弱點(diǎn)已被修補(bǔ),黑客依舊能夠部署新功能來(lái)維持 Cyclops Blink 的存在,屬于很高階的惡意程序。

WatchGuard 在同一天給出了檢測(cè)工具及整治計(jì)劃,表示只有不到 1% 的 WatchGuard 防火墻設(shè)備受到感染,若未配置允許來(lái)自網(wǎng)絡(luò)的無(wú)限制存取,便不會(huì)有危險(xiǎn),且并無(wú)證據(jù)顯示 WatchGuard 或客戶資料外泄。

WatchGuard 提供了 3 種檢測(cè)工具,包括可從網(wǎng)絡(luò)存取的 Cyclops Blink Web Detector,還有必須下載并執(zhí)行安裝的 WatchGuard System Manager Cyclops Blink Detector,兩者的主要差異是前者必須與 WatchGuard 分享診斷紀(jì)錄,后者則不需要,此外還有一款是專(zhuān)供擁有 WatchGuard Cloud 帳號(hào)使用的 WatchGuard Cloud Cyclops Blink Detector。

如果設(shè)備遭到感染,那么就必須依照 WatchGuard 的指示重置設(shè)備到干凈狀態(tài),再升級(jí)到最新的 Fireware OS 版本。不僅如此,用戶也必須更新管理帳號(hào)的密碼短語(yǔ),以及更換所有該設(shè)備先前所使用的憑證或短語(yǔ),最后要確認(rèn)該防火墻的管理政策并不允許來(lái)自網(wǎng)絡(luò)的無(wú)限制存取。

WatchGuard 還建議所有用戶,不管有無(wú)受到感染都應(yīng)升級(jí)到最新的 Fireware OS,因?yàn)樗扪a(bǔ)了最新的漏洞,也提供了自動(dòng)化的系統(tǒng)完整性檢查能力,得以強(qiáng)化對(duì)軟件的保護(hù)。

關(guān)鍵詞: watchguard 僵尸網(wǎng)絡(luò) 惡意程序 sandworm

版權(quán)聲明:
    凡注明來(lái)網(wǎng)絡(luò)消費(fèi)網(wǎng)的作品,版權(quán)均屬網(wǎng)絡(luò)消費(fèi)網(wǎng)所有,未經(jīng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明"來(lái)源:網(wǎng)絡(luò)消費(fèi)網(wǎng)"。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。
    除來(lái)源署名為網(wǎng)絡(luò)消費(fèi)網(wǎng)稿件外,其他所轉(zhuǎn)載內(nèi)容之原創(chuàng)性、真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考并自行核實(shí)。
熱文

網(wǎng)站首頁(yè) |網(wǎng)站簡(jiǎn)介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
 

Copyright © 2000-2020 m.hngelin.com All Rights Reserved.
 

中國(guó)網(wǎng)絡(luò)消費(fèi)網(wǎng) 版權(quán)所有 未經(jīng)書(shū)面授權(quán) 不得復(fù)制或建立鏡像
 

聯(lián)系郵箱:920 891 263@qq.com

備案號(hào):京ICP備2022016840號(hào)-15

營(yíng)業(yè)執(zhí)照公示信息

黄浦区| 布拖县| 东安县| 邵阳县| 仁怀市| 高淳县| 五寨县| 务川| 新竹县| 会东县| 金坛市| 丽江市| 铁岭县| 平凉市| 兴和县| 梁平县| 镶黄旗| 阳泉市| 吴江市| 建平县| 遂昌县| 郸城县| 临武县| 南雄市| 桃源县| 河南省| 长兴县| 杨浦区| 图木舒克市| 即墨市| 威海市| 新巴尔虎右旗| 颍上县| 于田县| 吉安县| 揭东县| 吉林省| 天等县| 镇沅| 瑞昌市| 太康县|