偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

USB驅(qū)動漏洞成為物理隔離網(wǎng)絡(luò)的主要威脅

安全 移動安全
近日,ESET發(fā)布報(bào)告稱,在針對物理隔離網(wǎng)絡(luò)的17個(gè)間諜惡意軟件框架的分析之后發(fā)現(xiàn),這些軟件全都利用了USB驅(qū)動器,并且都專門針對 Windows。

[[439716]]

近日,ESET發(fā)布報(bào)告稱,在針對物理隔離網(wǎng)絡(luò)的17個(gè)間諜惡意軟件框架的分析之后發(fā)現(xiàn),這些軟件全都利用了USB驅(qū)動器,并且都專門針對 Windows。其中13個(gè)惡意軟件都是在長達(dá)15年的時(shí)間內(nèi)逐個(gè)出現(xiàn)的,而另外4個(gè)則在去年一年最新涌現(xiàn),這表明攻擊者對物理隔離系統(tǒng)越來越感興趣。

物理隔離網(wǎng)絡(luò)被用來保護(hù)高度敏感的數(shù)據(jù),這使得它們成為擁有充分資源的高級攻擊者(例如國家黑客)垂涎的獵物。

事實(shí)上,已經(jīng)發(fā)生的一些針對物理隔離系統(tǒng)的攻擊被歸因于國家黑客組織,例如 DarkHotel(Retro 和Ramsay框架)、Sednit(USBStealer)、Tropic Trooper(USBFerry)、Equation Group(Fanny)、Goblin Panda(USBCulprit)和野馬熊貓(PlugX)。

而有些工具,例如Flame、miniFlame、Gauss、Agent.BTZ、ProjectSauron、Stuxnet病毒和USBThief與國家黑客的關(guān)系不是十分明朗(Agent.BTZ被認(rèn)為是Turla的一部分),而Vault7收錄的其他惡意軟件框架(Brutal Kangaroo、Emotional Simian和EZCheese)還沒有在野外檢測到過。

在深入研究這些框架后,ESET 發(fā)現(xiàn)它們之間有很多相似之處,例如所有這些工具都針對 Windows系統(tǒng)進(jìn)行某種形式的間諜活動,并且其中大多數(shù)都依賴惡意LNK或USB驅(qū)動器上的自動運(yùn)行文件用于初始入侵或橫向移動。

“盡管這些框架背后的威脅行為者多種多樣,但他們都有一個(gè)共同的目的:間諜活動。甚至以其破壞性而聞名的 Stuxnet(震網(wǎng)病毒)也‘順手’收集了受感染機(jī)器Siemens Simatic Step 7 工程軟件項(xiàng)目中的信息。”ESET 指出。

報(bào)告還指出,大多數(shù)物理隔離系統(tǒng)攻擊框架在公開披露后不久就變得不活躍,可能是因?yàn)樗鼈兊倪\(yùn)營商停止使用它們。但也有可能是因?yàn)槲锢砀綦x系統(tǒng)上的反惡意軟件解決方案沒有更新并且無法再檢測到它們。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2022-02-14 18:41:59

物理隔離內(nèi)網(wǎng)安全網(wǎng)絡(luò)安全

2017-09-21 14:32:22

2019-07-02 14:08:50

物理隔離工業(yè)控制網(wǎng)絡(luò)工控安全

2011-04-27 21:39:03

2014-10-08 10:09:18

2021-06-30 13:42:14

工控網(wǎng)絡(luò)USB網(wǎng)絡(luò)威脅

2024-10-21 17:17:48

2022-02-25 11:32:19

身份認(rèn)證漏洞

2025-04-11 08:35:00

漏洞網(wǎng)絡(luò)安全終端安全

2015-07-13 09:01:23

2017-06-06 09:02:30

2022-03-21 12:04:46

網(wǎng)絡(luò)安全倦怠網(wǎng)絡(luò)釣魚

2018-01-31 21:40:23

云存儲多云云計(jì)算

2012-03-09 17:28:41

2010-09-25 17:27:43

2017-07-12 14:15:38

2011-06-20 10:05:40

2021-09-24 09:42:48

人工智能網(wǎng)絡(luò)威脅威脅情報(bào)

2010-09-27 13:12:46

2022-09-24 23:47:01

網(wǎng)絡(luò)安全黑客漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號