Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

美、英發現新的殭屍網絡惡意程序Cyclops Blink

美、英發現新的殭屍網絡惡意程序Cyclops Blink

2022-02-25 Comments 0 Comment

英國國家網絡安全中心(National Cyber Security Centre,NCSC)以及美國聯邦調查局(FBI)等組織近日指出,俄羅斯黑客集團Sandworm 自2019 年6 月就開始利用殭屍網絡惡意程序Cyclops Blink 來感染連網設備,並且主要鎖定由WatchGuard 所開發的防火牆設備,相關單位並未公佈Cyclops Blink 殭屍網絡的規模,而WatchGuard 則表示只有不到1% 的設備被感染,但已釋出檢測工具和整治計劃。

Sandworm 在2015 年和2016 年間曾針對烏克蘭的電廠展開攻擊,也曾在全球大規模散佈NotPetya 勒索軟件。Sandworm 先前使用的殭屍網絡惡意程序為VPNFilter,在2018 年5 月遭到思科(Cisco)威脅情報組織Talos 揪出,VPNFilter 當時已經感染了全球50 萬台網絡設備,被黑的設備主要位於烏克蘭,同月FBI 即藉由接管VPNFilter 的網域,摧毀了這個殭屍網絡。

上述組織相信Cyclops Blink 是Sandworm 用來取代VPNFilter 的作品,而且從2019 年便開始部署,意味著Cyclops Blink 已潛伏超過兩年,而且主要部署在WatchGuard 防火牆設備上。

黑客針對WatchGuard 設備的Firebox 軟件更新程序進行了反向工程,並找到該程序中的弱點,可重新計算用以驗證軟件更新映像檔的HMAC 值,讓Cyclops Blink 得以常駐於WatchGuard 設備上,不論重新啟動還是更新軟件都無法移除它。

Cyclops Blink 還具備讀寫設備檔案系統的能力,可置換合法的檔案,因此就算上述弱點已被修補,黑客依舊能夠部署新功能來維持Cyclops Blink 的存在,屬於很高階的惡意程序。

WatchGuard 在同一天給出了檢測工具及整治計劃,表示只有不到1% 的WatchGuard 防火牆設備受到感染,若未配置允許來自網絡的無限制存取,便不會有危險,且並無證據顯示WatchGuard 或客戶資料外洩。

WatchGuard 提供了3 種檢測工具,包括可從網絡存取的Cyclops Blink Web Detector,還有必須下載並執行安裝的WatchGuard System Manager Cyclops Blink Detector,兩者的主要差異是前者必須與WatchGuard 分享診斷紀錄,後者則不需要,此外還有一款是專供擁有WatchGuard Cloud 帳號使用的WatchGuard Cloud Cyclops Blink Detector。

如果設備遭到感染,那麼就必須依照WatchGuard 的指示重置設備到干淨狀態,再升級到最新的Fireware OS 版本。不僅如此,用戶也必須更新管理帳號的密碼短語,以及更換所有該設備先前所使用的憑證或短語,最後要確認該防火牆的管理政策並不允許來自網絡的無限制存取。

WatchGuard 還建議所有用戶,不管有無受到感染都應升級到最新的Fireware OS,因為它修補了最新的漏洞,也提供了自動化的系統完整性檢查能力,得以強化對軟件的保護。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
消費者投訴上萬條,公司頻繁變更註冊地寺庫平台糾紛愈演愈烈
NEXT
EA高管表示所有遊戲行業惡劣領導者都應該被辭退

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2022 年 2 月
一 二 三 四 五 六 日
 123456
78910111213
14151617181920
21222324252627
28  
« 1 月   3 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 128核心Intel LGA7529新接口大得離譜長度堪比內存條 2023-02-02
  • 1月Android手機性能榜:一加11勇奪榜首 2023-02-02
  • 新技術可在手術中照亮患者神經系統 2023-02-02
  • 大象真的“從不忘事”嗎? 2023-02-02
  • 消息稱Google正在測試一個帶有ChatGPT式問答提示的備用主頁 2023-02-02
  • 美國政府稱蘋果和谷歌”對消費者和開發者有害” 要求削減應用商店費用 2023-02-02
  • Statcounter:微軟Edge的市場份額在2023年1月略有增加 2023-02-01
  • 研究人員推翻了30年前的氣候範式氣候改變大氣的能力比以前認為的要大 2023-02-01
  • 矽谷夢碎:20年未有之裁員為什麼會發生? 2023-02-01
  • 魅族回聘大量前魅族工作人員怒挖多名友商高管 2023-02-01

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • 盜版Windows 7還能免費升級Windows 10嗎?
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • 天翼網盤免登陸高速下載,直鏈解析不限速
  • 下載WINDOWS10 登入畫面的圖片 (WINDOWS焦點)
  • ESET NOD32 LICENSE KEY (UPDATED 2022-01-01)
  • 世界上有多少個國家
  • Google Chrome瀏覽器意外出現Status_Access_Violation錯誤而崩潰

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.
X