五眼联盟曝光俄罗斯针对乌克兰军事设备的网络武器

admin 2023年9月5日13:57:03评论35 views字数 2100阅读7分0秒阅读模式
五眼联盟曝光俄罗斯针对乌克兰军事设备的网络武器

点击上方蓝字关注我们测评你的薪资


关注用户弹出对话框开始测评
五眼联盟曝光俄罗斯针对乌克兰军事设备的网络武器
已关注用户点击下方即可测评

五眼联盟曝光俄罗斯针对乌克兰军事设备的网络武器


五眼联盟曝光俄罗斯针对乌克兰军事设备的网络武器


五眼联盟称这套工具主要针对乌克兰武装部队在战场上使用的安卓设备


五眼联盟曝光俄罗斯针对乌克兰军事设备的网络武器

图:ARMY SOS / FACEBOOK

安全内参9月1日消息,西方国家情报和网络安全机构昨天发布报告,重点介绍了俄罗斯军事情报部门正在使用的一套针对乌克兰武装部队安卓设备的黑客工具。

该报告由英国国家网络安全中心与美国、加拿大、澳大利亚和新西兰等五眼情报联盟成员国的情报和网络安全机构联合发布。报告将这种恶意软件命名为“Inknown Chisel”(译为恶名凿子)。

报告详细介绍了俄罗斯军情总局(GRU)如何利用这种恶意软件,未经授权访问被入侵的设备,扫描文件、监控流量,并定期窃取敏感信息。

五眼联盟曝光俄罗斯针对乌克兰军事设备的网络武器


报告称,“恶名凿子是一套组件,可以通过Tor网络持久访问被感染的安卓设备,定期整理、上传被入侵设备里的受害者信息。”该恶意软件使用了互联网流量匿名化技术。

本月早些时候,乌克兰安全局(SBU)首次公开披露俄罗斯军情总局的黑客活动。当时,该机构宣布,俄罗斯当局控制的黑客试图入侵乌克兰战场管理系统,这一企图已被挫败。

根据乌克兰安全局的说法,这次恶意活动由黑客组织沙虫(Sandworm)发起,针对乌军用于规划和执行作战任务的安卓平板电脑,意在获取对其他连接设备的访问权限。


样本复杂度不高,但也有新颖之处


昨天发布的新报告指出,构成这种恶意软件的组件“复杂性不高,属于较低到中等程度。开发时,似乎并没有考虑躲避防御或掩盖恶意活动”。

根据英国国家网络安全中心的说法,它们缺乏“基本的混淆或隐蔽技术,无法掩盖活动”。当然,制造这款恶意软件的黑客或许觉得没有必要采用这些技术,因为许多安卓设备缺少基于主机的检测系统。

报告指出,这款恶意软件有两种新技术。第一种技术用恶意版本替换合法netd系统二进制文件,实现持久入侵。第二种技术“配置并执行Tor”让黑客获取设备的远程访问权限,并采用“隐藏服务将流量转发到修改后的Dropbear二进制文件,实现SSH连接。”Dropbear是用于SSH服务器的正规开源Unix软件,负责加密网络流量。

报告称:“为了完成上述篡改工作,这些技术需要黑客掌握相当水平的C++知识,还要非常了解Linux认证和引导机制。”


通过联合披露支持乌克兰加强网络防御


沙虫组织曾在2015年对乌克兰电网发动攻击。此外,他们针对乌克兰制造了NotPetya恶意软件,该软件后来失控蔓延,带来了灾难性后果。此前,NotPetya被归因于俄罗斯军情总局的特殊技术主要中心(GTsST)。

英国国家网络安全中心运营总监Paul Chichester表示:“曝光这起针对乌克兰军事目标的恶意活动,可以体现俄乌战争如何在网络空间中持续发展。”

“我们的新报告分享了专家对这种新恶意软件运作方式的分析结果,这是我们与盟友合作支持乌克兰加强防御工作的最新例证。英国致力于揭露俄罗斯的网络侵略行为,我们将继续这样做。”

报告警告称,恶意软件组件尽管缺乏隐蔽功能,其所能收集的信息依然“构成严重威胁”。


参考资料:https://therecord.media/ukraine-battlefield-tablets-malware-sandworm-gru-five-eyes-report

声明:本文来自安全内参,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 下方微信。



五眼联盟曝光俄罗斯针对乌克兰军事设备的网络武器



五眼联盟曝光俄罗斯针对乌克兰军事设备的网络武器
五眼联盟曝光俄罗斯针对乌克兰军事设备的网络武器

安圈评现有人才资源群,有公司招聘和人员求职

高端人才共享群:①②③④

区域人才共享群:华南、华中、华东、西南、西北、东北、京津冀①②

进群请扫下方二维码 (备注公司全称+姓名)

如需发布公司招聘信息,请联系微信

找工作的小伙伴也可以联系我们哦(求职信息会在保护个人信息的前提下发布

五眼联盟曝光俄罗斯针对乌克兰军事设备的网络武器




五眼联盟曝光俄罗斯针对乌克兰军事设备的网络武器



往期推荐

揭秘:俄乌冲突一线的美国网络防御支援小组

-RSAC 2022展会最受关注的十大创新安全厂商

工信部通报84款存在侵害用户权益行为APP

南非总统的个人信贷数据泄露:该国已沦为“黑客乐园”

-数百万美元乌克兰拖拉机被远程“变砖”

印度第二大航司遭勒索软件攻击,大量乘客滞留在机场

俄最大银行遭到最严重DDoS攻击,普京称正经历“信息空间战争”

盘点:最可怕的六种移动攻击策略

重磅!美国司法部修订法律,不再起诉白帽黑客行为

勒索软件攻击已造成国家危机!该国总统说:有内鬼配合

“白菜价”木马或将引发恶意软件价格战

勒索软件不只是赎金,还有更多的隐性成本

生活中的垃圾短信应该如何屏蔽

企业SaaS应用中的十大数据访问风险

网络安全行业低价中标到底行不行?

400万以下项目不用公开招标了吗?

俄罗斯多个联邦政府网站遭遇供应链攻击:显示篡改内容

针对乌克兰的数据擦除攻击盛行!第四个新样本被发现

循序渐进!开展零信任建设时应做好的16项准备

国务院:不符合网络安全要求的政务信息系统未来将不给经费

生活中的垃圾短信应该如何屏蔽

韩国加入北约网络防御中心 成首个加入的亚洲国家

欧洲刑警组织:Deepfakes对网络安全和社会的威胁越来越大


五眼联盟曝光俄罗斯针对乌克兰军事设备的网络武器

点个在看你最好看


原文始发于微信公众号(安圈评):五眼联盟曝光俄罗斯针对乌克兰军事设备的网络武器

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年9月5日13:57:03
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   五眼联盟曝光俄罗斯针对乌克兰军事设备的网络武器https://cn-sec.com/archives/2006088.html

发表评论

匿名网友 填写信息