NCSC出现新的僵尸网络恶意程序Cyclops Blink
发布时间:2022-02-27 19:44:36 所属栏目:数码 来源:互联网
导读:据外媒,英国国家网络安全中心(NCSC)以及美国联邦调查局(FBI)等组织近日指出,黑客集团开始利用僵尸网络恶意程序Cyclops Blink来感染连网设备,并且主要锁定由WatchGuard所开发的防火墙设备,相关单位并未公布Cyclops Blink僵尸网络的规模,而WatchGua
据外媒,英国国家网络安全中心(NCSC)以及美国联邦调查局(FBI)等组织近日指出,黑客集团开始利用僵尸网络恶意程序Cyclops Blink来感染连网设备,并且主要锁定由WatchGuard所开发的防火墙设备,相关单位并未公布Cyclops Blink僵尸网络的规模,而WatchGuard表示只有不到1%的设备被感染,但已释出检测工具和整治计划。 据悉,黑客针对WatchGuard设备的Firebox软件更新程序进行了反向工程,并找到该程序中的弱点,可重新计算用以验证软件更新映像档的HMAC值,让Cyclops Blink得以常驻于WatchGuard设备上,不论重新启动还是更新软件都无法移除它。 ![]() 僵尸网络Botnet是指采用一种或多种传播手段,将大量主机感染bot程序(僵尸程序)病毒,从而在控制者和被感染主机之间所形成的一个可一对多控制的网络。攻击者通过各种途径传播僵尸程序感染互联网上的大量主机,而被感染的主机将通过一个控制信道接收攻击者的指令,组成一个僵尸网络。之所以用僵尸网络这个名字,是为了更形象地让人们认识到这类危害的特点:众多的计算机在不知不觉中如同中国古老传说中的僵尸群一样被人驱赶和指挥着,成为被人利用的一种工具。 Cyclops Blink还具备读写设备档案系统的能力,可置换合法的档案,因此就算上述弱点已被修补,黑客依旧能够部署新功能来维持Cyclops Blink的存在,属于很高阶的恶意程序。 (编辑:宿迁站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- 首批骁龙8 Gen1处理器平板,尝鲜价5499元起,功能与颜值并存
- Steam Deck掌机替换零件将从此年夏天开始供给
- 520雷军晒情书 Redmi Note 11T Pro诚意满满保护LCD真爱粉
- iFixit初步拆除苹果M1 Pro MacBook Pro 14英寸
- 50多款电脑支持ARC游戏显卡 Intel 我们要重塑显卡市场
- 华为正式启动 用户关怀月 99元起换电池 389元起升级内存
- NVIDIA 144核心超级CPU逆天!功能2倍于Intel、能效2.3倍
- 华为开发者大会2021召开 华为教育中心以创新技术助推智慧教
- 混用充电器有何隐患?专家称严重可致使爆炸
- 智能音箱为何步上了 干掉自己 的道路?
站长推荐