成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

美、英發(fā)現(xiàn)新的僵尸網(wǎng)絡(luò)惡意程序 Cyclops Blink

安全 網(wǎng)站安全
黑客針對 WatchGuard 設(shè)備的 Firebox 軟件更新程序進行了反向工程,并找到該程序中的弱點,可重新計算用以驗證軟件更新映像檔的 HMAC 值,讓 Cyclops Blink 得以常駐于 WatchGuard 設(shè)備上,不論重新啟動還是更新軟件都無法移除它。

英國國家網(wǎng)絡(luò)安全中心(National Cyber Security Centre,NCSC)以及美國聯(lián)邦調(diào)查局(FBI)等組織近日指出,俄羅斯黑客集團 Sandworm 自 2019 年 6 月就開始利用僵尸網(wǎng)絡(luò)惡意程序 Cyclops Blink 來感染連網(wǎng)設(shè)備,并且主要鎖定由 WatchGuard 所開發(fā)的防火墻設(shè)備,相關(guān)單位并未公布 Cyclops Blink 僵尸網(wǎng)絡(luò)的規(guī)模,而 WatchGuard 則表示只有不到 1% 的設(shè)備被感染,但已釋出檢測工具和整治計劃。

Sandworm 在 2015 年和 2016 年間曾針對烏克蘭的電廠展開攻擊,也曾在全球大規(guī)模散布 NotPetya 勒索軟件。Sandworm 先前使用的僵尸網(wǎng)絡(luò)惡意程序為 VPNFilter,在 2018 年 5 月遭到思科(Cisco)威脅情報組織 Talos 揪出,VPNFilter 當時已經(jīng)感染了全球 50 萬臺網(wǎng)絡(luò)設(shè)備,被黑的設(shè)備主要位于烏克蘭,同月 FBI 即藉由接管 VPNFilter 的網(wǎng)域,摧毀了這個僵尸網(wǎng)絡(luò)。

上述組織相信 Cyclops Blink 是 Sandworm 用來取代 VPNFilter 的作品,而且從 2019 年便開始部署,意味著 Cyclops Blink 已潛伏超過兩年,而且主要部署在 WatchGuard 防火墻設(shè)備上。

黑客針對 WatchGuard 設(shè)備的 Firebox 軟件更新程序進行了反向工程,并找到該程序中的弱點,可重新計算用以驗證軟件更新映像檔的 HMAC 值,讓 Cyclops Blink 得以常駐于 WatchGuard 設(shè)備上,不論重新啟動還是更新軟件都無法移除它。

Cyclops Blink 還具備讀寫設(shè)備檔案系統(tǒng)的能力,可置換合法的檔案,因此就算上述弱點已被修補,黑客依舊能夠部署新功能來維持 Cyclops Blink 的存在,屬于很高階的惡意程序。

WatchGuard 在同一天給出了檢測工具及整治計劃,表示只有不到 1% 的 WatchGuard 防火墻設(shè)備受到感染,若未配置允許來自網(wǎng)絡(luò)的無限制存取,便不會有危險,且并無證據(jù)顯示 WatchGuard 或客戶資料外泄。

WatchGuard 提供了 3 種檢測工具,包括可從網(wǎng)絡(luò)存取的 Cyclops Blink Web Detector,還有必須下載并執(zhí)行安裝的 WatchGuard System Manager Cyclops Blink Detector,兩者的主要差異是前者必須與 WatchGuard 分享診斷紀錄,后者則不需要,此外還有一款是專供擁有 WatchGuard Cloud 帳號使用的 WatchGuard Cloud Cyclops Blink Detector。

如果設(shè)備遭到感染,那么就必須依照 WatchGuard 的指示重置設(shè)備到干凈狀態(tài),再升級到最新的 Fireware OS 版本。不僅如此,用戶也必須更新管理帳號的密碼短語,以及更換所有該設(shè)備先前所使用的憑證或短語,最后要確認該防火墻的管理政策并不允許來自網(wǎng)絡(luò)的無限制存取。

WatchGuard 還建議所有用戶,不管有無受到感染都應(yīng)升級到最新的 Fireware OS,因為它修補了最新的漏洞,也提供了自動化的系統(tǒng)完整性檢查能力,得以強化對軟件的保護。

責(zé)任編輯:未麗燕 來源: DoNews
相關(guān)推薦

2013-03-07 09:26:47

2012-10-24 17:21:46

2022-03-18 13:15:30

惡意軟件網(wǎng)絡(luò)攻擊

2010-02-22 11:02:05

2012-05-03 11:13:25

2009-08-25 11:08:35

2016-12-26 15:28:34

惡意程序PowerShellA程序

2013-11-25 17:09:23

NSA惡意程序滲透

2021-09-17 09:34:29

惡意程序WSL黑客

2009-09-15 09:49:01

2012-06-04 09:16:39

2015-01-06 11:37:58

惡意程序查殺Rootkit Hun

2011-03-30 09:20:08

2011-08-11 11:26:11

2021-12-06 09:26:03

黑客惡意程序網(wǎng)絡(luò)攻擊

2022-07-27 16:09:45

惡意程序卡巴斯基UEFI

2012-07-25 09:25:38

惡意程序蠕蟲病毒

2014-05-19 11:13:23

2021-10-22 15:58:11

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊惡意程序

2015-09-15 13:49:41

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 网页av| 国产欧美精品 | 成人精品 | 毛片的网址| www.99热 | 欧美一级二级视频 | 男人天堂99 | 欧美一级毛片免费观看 | www.亚洲.com| 99视频免费在线 | 精品欧美一区二区三区久久久 | 综合精品久久久 | 在线成人一区 | 日韩精品在线播放 | 日韩免费视频一区二区 | 免费黄色片视频 | 亚洲小视频在线播放 | 久久噜| 国产在线高清 | 亚洲欧美综合精品另类天天更新 | 中文字幕亚洲精品 | 日韩在线视频一区 | 99这里只有精品 | 久久精品视频播放 | 在线观看视频91 | 日韩国产欧美 | 久草中文在线观看 | 一级毛片免费 | 国产精品久久久久久久毛片 | 久久国产精品99久久久久久丝袜 | 毛片国产 | 91pron在线| 国产高清免费在线 | 天天躁日日躁狠狠的躁天龙影院 | 香蕉视频在线播放 | 亚洲精品亚洲人成人网 | 久久国产精品久久久久 | 久久99久久99久久 | av中文字幕在线播放 | 日韩精品免费一区 | 欧美激情99 |