当前位置:首页 > 黑客教程 > 正文内容

SentinelLabs:俄罗斯利用 AcidRain 擦除恶意软件攻击了 ViaSat

访客55年前 (1970-01-01)黑客教程778

早些时候,美国卫星通信服务提供商 Viasat 遭受了一轮 *** 攻击,结果导致中东欧地区的服务出现了中断。而由 SentinelLabs 研究人员 Juan Andres Guerrero-Saade 和 Max van Amerongen 最新发布的安全研究报告可知,这口锅应该扣在一款名为“酸雨”(AcidRain)的新型擦除(wiper)恶意软件头上。

Surfbeam2 调制解调器攻击前后的并排比较(via SentinelLabs)

鉴于此事与俄乌冲突爆发的时间点接近,早期调查认为俄罗斯方面有很大的嫌疑。此外这轮攻击还断开了德国约 5800 台风力发电机的远程访问,起初还以为它们遭到了分布式拒绝服务(DDoS)攻击。

不过参考 SentinelLabs 最新发布的安全研究报告,作为一款新冒出的擦除恶意软件,AcidRain 旨在远程清除易受攻击的调制解调器和路由器。

设备擦除代码:写入 ox40000(左)或使用 MEM*IOCTLS(右)

可知 3 月 15 日那天,研究人员从意大利用户 ukrop 上传到 VirusTotal 的样本中发现了端倪,并推测该用户名为“乌克兰行动”(Ukraine operation)的缩写。

至于这款擦除器的功能,研究人员称其相当“通用”。因为在尝试破坏数据之前,它会对文件系统和各种已知存储设备上的文件进行深度抹除,然后让设备重启变砖。

尝试重启设备的代码

SentinelLabs 研究人员 Juan Andres Guerrero-Saade 和 Max van Amerongen 表示:

AcidRain 的功能相对简单,并且会进行暴力尝试。意味着攻击者要么不熟悉目标固件的细节,要么希望该工具保持通用性和可重复使用。

部分标题字符串对比

尽管攻击者的确切身份仍是个谜,但 SentinelLabs 观察到了 AcidRain 和 VPNFilter 恶意软件之间的相似之处 —— 后者感染了全球数千个家庭和小型企业的路由器等 *** 设备。

2018 年,FBI 将 VPNFilter 操作归咎于有俄罗斯背景的“Fancy Bear”(又名 APT28)黑客组织。

左为 AcidRain,右为 VPNFilter 。

最后,研究人员推测 AcidRain 是自俄乌冲突爆发以来的第七款擦除类恶意软件,但仍需进一步调查背后的关系。由周三发表的有关 2 月份 *** 攻击的之一份事件响应报告可知:

未具名的攻击者利用了错误配置的虚拟专用网设备,远程访问了 KA-SAT *** 的‘可 *** 问’部分。

接着利用相关访问权限,执行了同时面向大量家庭调制解调器的有针对性的管理命令。

这些破坏性命令覆盖了调制解调器闪存中的关键数据,导致 Modem 无法访问 *** 、但也并非永久无法使用。

转自 cnBeta ,原文链接:https://www.cnbet *** /articles/tech/1253557.htm
封面来源于 *** ,如有侵权请联系删除

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:http://w-123.com/32146.html

“SentinelLabs:俄罗斯利用 AcidRain 擦除恶意软件攻击了 ViaSat” 的相关文章

两个Mozilla Firefox 零日漏洞曝光

Hackernews 编译,转载请注明出处: Mozilla 在其 Firefox 浏览器中加入了带外数据软件升级,包含了两个高影响力的安全漏洞。 Mozilla 称,这两个漏洞正在被大肆利用。 标记为 cve-2022-26485和 cve-2022-26486的零日漏洞被描述为影响 XSLT ...

图片滤镜应用被曝可窃取 FB 登录凭证 下架前已安装超 10 万次

一款用于窃取 Facebook 登录凭证的恶意 Android 应用目前在 Google Play 商城上已经被安装超过 10 万次,而且该应用目前仍可下载(发稿时已下架)。这款恶意程序被伪装成“Craftsart Cartoon Photo Tools”卡通化应用,允许用户上传图片并将其转换为卡通...

TerraMaster 操作系统漏洞可能使 NAS 设备遭到远程黑客攻击

Hackernews 编译,转载请注明出处: 研究人员披露了 TerraMaster NAS设备的关键安全漏洞的细节,这些设备可以链接到未经身份验证的远程代码执行,且具有最高权限。 埃塞俄比亚网络安全研究公司 Octagon Networks 的 Paulos yibello 在分...

SSLPing 开发者向广大用户致歉:服务积弊太久 已难起死回生

SSLPing 是一款相当实用的工具,在注册并添加了你的服务器后,它就会帮助检查证书、协议、密码和已知漏洞。从 SSL v3 到 TLS 1.2,对于一些大型服务提供商来说,如果未能在证书到期前妥善处理,后续的影响还是相当难以规避的。然而近日,这款免费工具的创作者正在发出寻求帮助的讯号。 (来自:...

乌克兰宣称挫败了 Sandworm 黑客组织想要攻击该国能源供应商的企图

乌克兰计算机应急响应小组(CERT-UA)在周二的一份安全公告中称,他们刚刚破坏了 Sandworm 想要攻陷一家该国能源供应商的企图。据说 Sandworm 是一个与俄罗斯军事情报部门有关联的黑客组织,期间试图利用臭名昭著的新版 Industroyer 恶意软件,来切断未具名的某能源供应商的变电站...

评论列表

囤梦浪胚
2年前 (2022-05-30)

APT28)黑客组织。左为 AcidRain,右为 VPNFilter 。最后,研究人员推测 AcidRain 是自俄乌冲突爆发以来的第七款擦除类恶意软件,但仍

鸠骨夙世
2年前 (2022-05-30)

并且会进行暴力尝试。意味着攻击者要么不熟悉目标固件的细节,要么希望该工具保持通用性和可重复使用。部分标题字符串对比尽管攻击者的确切身份仍是个谜,但 SentinelLabs 观察到了 AcidRa

俗野轻禾
2年前 (2022-05-30)

种已知存储设备上的文件进行深度抹除,然后让设备重启变砖。尝试重启设备的代码SentinelLabs 研究人员 Juan Andres Guerrero-Saade 和 Max van Amerongen 表示:AcidRain 的功能相对简单,并且会进行暴力尝试。意味着攻击者要么不

囤梦笙沉
2年前 (2022-05-30)

样本中发现了端倪,并推测该用户名为“乌克兰行动”(Ukraine operation)的缩写。至于这款擦除器的功能,研究人员称其相当“通用”。因为在尝试破坏数据之前,它会对文件系统和各种已知存储设备上的文件进行深度抹除,然后让设备重启变

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。