連邦当局、ボルト・タイフーンのSOHOボットネットを遠隔操作で殺害したことを確認

連邦当局、ボルト・タイフーンのSOHOボットネットを遠隔操作で殺害したことを確認

連邦当局、ボルト・タイフーンのSOHOボットネットPlatoBlockchainデータインテリジェンスの遠隔操作を確認。垂直検索。あい。

米国の法執行機関は、ボルト・タイフーンとして知られる悪名高い中国支援のサイバー攻撃グループのインフラを混乱させた。

FBI長官が指摘する「APT(Advanced Persistent Threat)」 クリストファー・レイは今週こう語った は「この時代の決定的なサイバー脅威」であり、侵害によって作成された無秩序に広がるボットネットを管理していることで知られています。 十分に保護されていない小規模オフィス/ホーム オフィス (SOHO) ルーター。国家支援のグループは、ボットネットの分散型の性質により活動の追跡が困難であるため、ボットネットを他の攻撃、特に米国の重要インフラに対する攻撃の発射台として利用しています。

後に ボルト・タイフーンの閉鎖が報告された 今週初めにロイター通信によると、米国当局者は 執行措置を確認した 昨日の遅くに。 FBIは、攻撃者の指揮統制(C2)ネットワークを模倣し、同グループが使用する「KVボットネット」マルウェアに感染したルーターにリモートキルスイッチを送信したと発表した。

FBIの声明によると、「裁判所の認可を受けた作戦により、ルーターからKVボットネット・マルウェアが削除され、ボットネットの制御に使用される他のデバイスとの通信をブロックするなど、ボットネットへの接続を切断するための追加措置が講じられた」という。

さらに、「KV ボットネットを構成していたルータの大部分は Cisco および Netgear ルータであり、これらのルータは「サポート終了」ステータスに達しているため脆弱でした。つまり、メーカーのセキュリティ パッチやその他のソフトウェア アップデートではサポートされなくなりました。」

何百もの中小企業が所有するエッジギアに黙って手を入れるのは憂慮すべきことのように思えるかもしれないが、FRBは情報にはアクセスしておらず、ルーターの正当な機能にも影響を与えていないことを強調した。また、ルーターの所有者はデバイスを再起動することで軽減策をクリアできますが、これによりデバイスが再感染しやすくなります。

ボルト・タイフーンによる産業の暴走は続く

ボルト・タイフーン(別名ブロンズ・シルエット、バンガード・パンダ)は、公益事業、エネルギー部門の企業、 軍事基地、通信会社、将来の破壊的攻撃に備えて、マルウェアの足がかりを植え付けるために、および産業サイトにアクセスします。目標は、台湾や南シナ海の通商問題をめぐって激しい戦争が始まった場合に米国の対応能力を損なう立場に置くことである、とレイ氏と他の当局者は今週警告した。

成長中です 中国の通常のハッキング・アンド・スパイ活動からの脱却。 「公共事業や水道などの重要なサービスに焦点を当てたサイバー戦争は、(サイバースパイ活動とは)異なる最終局面を示している」と、BlueVoyantのプロフェッショナルサービスのグローバル責任者であり、元FBIサイバー部門特別捜査官であるオースティン・バーグラス氏は言う。 「もはやアドバンテージではなく、ダメージと拠点に重点が置かれています。」

ルーターの再起動によりデバイスが再感染する可能性が高まり、ボルト タイフーンが重要なインフラストラクチャの採石場に対してステルス攻撃を開始する別の方法を確実に持っているという事実を考慮すると、この法的措置は APT にとって一時的な混乱にとどまるに違いありません。 FBIも声明で認めた。

ダークトレースの脅威分析グローバル責任者、トビー・ルイス氏は電子メールで、「米国政府の行動により、ボルト・タイフーンのインフラが大幅に混乱した可能性が高いが、攻撃者自体は依然として自由なままだ」と述べた。 「インフラストラクチャをターゲットにして攻撃者の機能を解体すると、通常、再構築や再構築を行う攻撃者が沈黙する期間が発生しますが、おそらくそれがこれから起こるでしょう。」

それでも、良いニュースは、米国が現在中国の戦略と戦術に「乗っている」ということだ、とFRBと協力して混乱に取り組んだGoogle Cloudのマンディアント・インテリジェンス副社長のサンドラ・ジョイス氏は言う。彼女によると、ボルト タイフーンは、分散型ボットネットを使用して活動の発信源を絶えず変更し、気づかれないようにしているだけでなく、防御者がネットワーク全体で活動を追跡するために使用するシグネチャも削減し、危険にさらされる可能性のあるバイナリの使用を回避しています。侵害の兆候 (IoC) としてアウトされます。  

それでも、「このような活動を追跡するのは非常に困難ですが、不可能ではありません」とジョイス氏は言う。 「ボルト・タイフーンの目的は静かに​​掘り進めることだった それ自体に注意を向けることなく、不測の事態に備えて。幸いなことに、ボルト タイフーンは気づかれないわけではありません。狩りは困難ではありますが、私たちはすでに情報収集を改善し、この攻撃者を阻止するために適応しています。私たちは彼らがやってくるのを見ていて、彼らを特定する方法を知っています、そして最も重要なことに、私たちは彼らがターゲットにしているネットワークを強化する方法を知っています。」

タイムスタンプ:

より多くの 暗い読書