騰訊科技訊 5月24日據(jù)國外媒體報道,美國政府本周三表示,將尋求出手解救被黑客入侵并控制的數(shù)十萬受感染的路由及存儲設(shè)備。安全研究人員表示,有黑客計劃利用“僵尸網(wǎng)絡(luò)”對烏克蘭發(fā)起攻擊。
美國賓夕法尼亞州一位聯(lián)邦法官允許FBI接管一個互聯(lián)網(wǎng)域名,對名為Sofacy的俄羅斯黑客組織進行控制,該組織發(fā)動了對數(shù)十萬路由設(shè)備的攻擊。
FBI可以通過特殊的命令引導(dǎo)設(shè)備與服務(wù)器進行通訊,該服務(wù)器將被用來查詢具體的位置,然后將命令傳送到全球各地的相關(guān)部門,然后相關(guān)機構(gòu)可以將惡意軟件從受感染的設(shè)備中移除。
“這波操作的第一步就是中斷僵尸網(wǎng)絡(luò)的連接,Sofacy可以通過惡意軟件實現(xiàn)多種目的,包括情報收集、竊取有價值的信息、對設(shè)備進行破壞等?!泵绹鴩野踩倷z察長助理約翰-戴莫斯(John Demers)表示。
本周三,思科發(fā)布了一份關(guān)于黑客活動的報告,報告稱來自Linksys、MikroTik、網(wǎng)件、TP-Link和QNAP等多個廠商的路由設(shè)備成為了受攻擊的目標。
斯克表示,來自VPNFilter惡意軟件的最大感染源來自于烏克蘭,而發(fā)動攻擊的很有可能是來自于俄羅斯的黑客組織。
思科已經(jīng)聯(lián)手美國與烏克蘭政府對安全軟件、硬件等應(yīng)對細節(jié)進行分享。
烏克蘭國家安全局對該報告做出了回應(yīng),表明此輪攻擊俄羅斯是針對本周六在烏克蘭首都基輔舉辦歐洲足球冠軍聯(lián)賽決賽之前的網(wǎng)絡(luò)入侵。
目前網(wǎng)絡(luò)安全公司、政府和企業(yè)安全團隊已經(jīng)對此次攻擊進行了關(guān)注,之前已經(jīng)發(fā)生過多起具有破壞性的網(wǎng)絡(luò)攻擊事件。
烏克蘭和網(wǎng)絡(luò)公司表示俄羅斯是全球規(guī)模黑客計劃的幕后黑手,該計劃試圖影響烏克蘭的國家經(jīng)濟,甚至在2016年對美國總統(tǒng)大選進行了干預(yù)。不過俄羅斯方面對此說法予以否認。
網(wǎng)件、Linksys等公司建議用戶確保路由產(chǎn)品已經(jīng)升級到最新的固件版本來抵御此次網(wǎng)絡(luò)攻擊。(編譯/音希)