五眼联盟破坏了FSB武器库中最复杂的网络间谍工具

一颗小胡椒2023-05-15 09:44:51

美国司法部宣布完成法院授权的 MEDUSA 行动,以破坏受复杂恶意软件(称为“Snake”(又名“Uroburos”))危害的全球点对点计算机网络。

美国政府将其归因于一个单位在俄罗斯联邦联邦安全局 (FSB) 的第 16 中心内。

近 20 年来,这个在法庭文件中被称为“Turla”的单位使用 Snake 恶意软件的版本从至少 50 个国家的数百个计算机系统中窃取敏感文件,这些计算机系统属于北大西洋公约组织 (NATO) ) 成员国政府、记者和俄罗斯联邦感兴趣的其他目标。

在窃取这些文件后,Turla 通过美国和世界各地不知情的受 Snake 攻击的计算机组成的秘密网络将它们泄露出去。

数十年来,Turla 一直使用 Snake 恶意软件

近 20 年来,美国政府一直在调查 Snake 和与 Snake 相关的恶意软件工具,并监视分配给 Turla 的 FSB 官员使用来自俄罗斯梁赞的已知 FSB 设施的 Snake 进行日常操作。

尽管 Snake 自成立以来一直是多个网络安全行业报告的主题,但 Turla 应用了多次升级和修订,并有选择地部署它,所有这些都是为了确保 Snake 仍然是 Turla 最复杂的长期网络间谍恶意软件植入物。

除非受到破坏,否则 Snake 植入程序会无限期地存在于受感染的计算机系统中,通常不会被机器的所有者或授权用户检测到。

FBI 已经观察到 Snake 在特定计算机上持续存在,尽管受害者努力修复漏洞。

Snake 为其 Turla 操作员提供了远程部署选定恶意软件工具的能力,以扩展 Snake 的功能,以识别和窃取存储在特定机器上的敏感信息和文档。

最重要的是,全球收集的受蛇攻击的计算机充当了一个隐蔽的点对点网络,它利用定制的通信协议来阻碍西方和其他信号情报服务的检测、监控和收集工作。

Turla 使用 Snake 网络将从目标系统泄露的数据通过分散在世界各地的众多中继节点路由回俄罗斯的 Turla 运营商。

联邦调查局、其在美国情报界的合作伙伴以及外国盟国政府已监测到 FSB 使用 Snake 网络从敏感计算机系统(包括北约成员国政府运营的系统)中窃取数据,通过路由传输这些被盗数据是通过美国不知情的被 Snake 入侵的计算机窃取的。

如何检测和修复感染

多年来,网络安全公司一直在记录 Snake 的演变和 Turla 的活动。

Snake 最初是在Windows上运行的恶意软件,然后被修改为在Linux和macOS上运行。Turla还使用了其他恶意软件和各种新颖的策略。

通过对 Snake 恶意软件和 Snake 网络的分析,FBI 开发了解密和解码 Snake 通信的能力。

利用从监控 Snake 网络和分析 Snake 恶意软件中收集到的信息,FBI 开发了一个名为 PERSEUS 的工具,它与特定计算机上的 Snake 恶意软件植入程序建立通信会话,并发出命令使 Snake 植入程序自行禁用而不影响主机或计算机上的合法应用程序。

通过使用 PERSEUS,美杜莎行动在受感染的计算机上禁用了 Turla 的 Snake 恶意软件。

在美国境内,该行动由联邦调查局在八台计算机上执行。

对于美国境外的受害者,FBI 正在与地方当局合作,以提供有关当局所在国家地区内的 Snake 感染通知和补救指导。

虽然该操作在受感染的计算机上禁用了 Snake 恶意软件,但受害者应该采取额外的措施来保护自己免受进一步的伤害。

禁用 Snake 的操作没有修补任何漏洞,也没有搜索或删除黑客组织可能放置在受害者身上的任何其他恶意软件或黑客工具。

此外,正如法庭文件中所述,Turla 经常使用 Snake 部署“键盘记录器”,Turla 可以使用它来窃取合法用户的帐户身份验证凭据,例如用户名和密码。

受害者应该知道 Turla 可以使用这些被盗的凭据以欺诈方式重新访问受感染的计算机和其他帐户。

美国联邦调查局、国家安全局 (NSA)、网络安全和基础设施安全局 (CISA)、美国网络司令部网络国家任务部队以及来自五眼联盟每个成员国的其他六个情报和网络安全机构发布了联合网络安全咨询包含有关 Snake 恶意软件的详细技术信息,使网络安全专业人员能够检测和修复其网络上的 Snake 恶意软件感染。

这些机构还认为 Snake 是 FSB 武器库中最复杂的网络间谍工具,

Snake 采用特殊手段在其主机组件和网络通信中实现罕见的隐身水平,其内部技术架构允许轻松合并新组件或替换组件,促进在不同主机操作上运行的 Snake 实例的开发和互操作性系统。

Snake 展示了仔细的软件工程设计和实施,考虑到其复杂性,植入程序包含的错误少得惊人。

网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
为有效遏制境外电话引起电诈案件的高发态势,切实提高人民群众防骗意识和能力,警方倡议:如您没有接收境外来电的需求,可以主动关闭该功能降低被骗风险,守护财产安全!
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
为超过80%的财富500强企业提供技术、业务和人才解决方案的全球供应商TEKsystems最新发布的《2024年数字化转型状况报告》指出,超过72%的数字领导者预计在2024年增加支出,其中网络安全和人工智能则被认为是未来一到二年内的首要关键投入。
开工网络安全小贴士
行业领先的B2B SaaS公司计费和财务运营平台Maxio在最新一期的《订阅业务增长状态》报告中提出,对2,400多家公司的计费数据的分析表明,B2B企业的增长率在整个2023年保持稳定。其中网络安全在过去两年中以37%的平均年增长率领先,餐饮、酒店和休闲科技行业也都保持较高增长速度。Maxio指出,在经历了一段时间的异常增长和波动之后,市场正在恢复到正常化的增长水平。
网络安全有哪些?
2024-01-12 12:25:06
网络安全是指在网络环境中保护数据、系统和应用程序不受未经授权的访问、破坏或泄漏的行为。随着互联网的普及和发展,网络安全问题越来越受到人们的关注。
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
位于洛杉矶的网络安全公司Resecurity致力于保护全球范围内的财富100强企业和政府机构,该公司汇编了一份详尽的预测报告,概述了预计在未来一年内将出现的紧迫威胁和新型安全挑战。
听说过“杀鸟盘”吗?一图详解
一颗小胡椒
暂无描述