美国摧毁了长期存在且影响深远的俄罗斯网络行动

美国摧毁了长期存在且影响深远的俄罗斯网络行动

泰勒克罗斯 泰勒克罗斯
发表于: 2023 年 5 月 10 日
美国摧毁了长期存在且影响深远的俄罗斯网络行动

Snake 植入是俄罗斯联邦安全局 (FSB) 16 中心使用的最复杂的网络间谍活动,经过长达十年的调查,最终被美国政府击败。

Snake 是最古老的网络间谍工具之一,起源于 20 年前,名称为 Uroborus。 然而,他们早期的历史又回来咬他们了。 早些时候,Uroburos 小组会在他们基于隐身的软件中留下嘲讽和自证其罪的嘲讽——像“Ur0bUr()sGoTyOu#”这样的刺戳随着时间的推移留下了小面包屑,供调查人员追踪。

然而,从那时起,Snake 活动就不断更新、更改和适应现代技术,以保持规避。 例如,它的自定义通信协议都是加密的和碎片化的,因此它们几乎不可能被检测到。 他们还通过受损的美国计算机路由从其他国家窃取的数据,但实际操作是俄罗斯梁赞的 FSB 设施。

Snake 基础设施已出现在 50 多个国家/地区,用于从全球政府网络、研究机构和记者那里瞄准和收集敏感信息。

“在美国,FSB 使包括教育、小型企业和媒体组织在内的行业以及包括政府设施、金融服务、关键制造和通信在内的关键基础设施部门成为受害者,”该机构解释说。 网络安全和基础设施安全局 (CISA),其中发表了一份概述所有调查结果的报告。

“20 年来,FSB 一直依靠 Snake 恶意软件对美国和我们的盟友进行网络间谍活动——今天结束,”助理司法部长马修奥尔森说。

美国通过创建 Perseus 工具进行报复,该软件会导致 Snake 恶意软件在运行时自毁。 它如此有效地击败了已知的植入物菌株,以至于联邦官员相信 FSB 将无法再次重建 Snake 植入物。

取得这一全面胜利之际,政府正加紧努力打击网络犯罪的急剧增加。

时间戳记:

更多来自 安全侦探