俄羅斯聯邦安全局被爆僱傭外包商啟動物聯網DDoS攻擊項目Fronton
俄羅斯黑客組織“數字革命”(Digital Revolution)近日宣布,成功入侵了一家俄羅斯聯邦安全局(FSB)的外包商,並發現了後者關於入侵物聯網設備的項目計劃。本週該組織公佈了12份有關於“Fronton”項目的技術文檔、圖表和代碼片段。本週早些時候ZDNet和BBC Russia獲取並詳細閱讀了這些文檔,並邀請安全專家對這些報告截圖進行了分析,基本上確認FSB外包商建設Fronton項目的可行性。
根據目前披露的12份Fronton技術文檔,是由FSB內部部門No. 64829(也稱之為FSB信息安全中心)採購的。而外包商則是InformInvestGroup CJSC,這家公司和俄羅斯政府內部建立著緊密的合作,並創建了物聯網入侵工具。
根據BBC的報導,InformInvestGroup似乎已將該項目分包給了總部位於莫斯科的軟件公司ODT(Oday)LLC,而後者在2019年4月遭到黑客組織Digital Revolution的入侵。
根據文件時間戳,該項目已經在2017年至2018年實施。該文檔大量參考並從Mirai(一種物聯網病毒,在2016年年底用於構建大型物聯網殭屍網絡)中汲取了靈感,用於向從ISP到核心互聯網服務提供商的廣泛目標發起毀滅性DDoS攻擊。
這些文件建議建立一個類似的物聯網殭屍網絡,供FSB使用。根據規範,Fronton殭屍網絡將能夠對仍使用出廠默認登錄名和常用用戶名-密碼組合的IoT設備進行密碼字典攻擊。密碼攻擊成功後,該設備將在殭屍網絡中被奴役。