NCSC出现新的僵尸网络恶意程序Cyclops Blink
发布时间:2022-02-27 19:18:25 所属栏目:数码 来源:互联网
导读:据外媒,英国国家网络安全中心(NCSC)以及美国联邦调查局(FBI)等组织近日指出,黑客集团开始利用僵尸网络恶意程序Cyclops Blink来感染连网设备,并且主要锁定由WatchGuard所开发的防火墙设备,相关单位并未公布Cyclops Blink僵尸网络的规模,而WatchGua
|
据外媒,英国国家网络安全中心(NCSC)以及美国联邦调查局(FBI)等组织近日指出,黑客集团开始利用僵尸网络恶意程序Cyclops Blink来感染连网设备,并且主要锁定由WatchGuard所开发的防火墙设备,相关单位并未公布Cyclops Blink僵尸网络的规模,而WatchGuard表示只有不到1%的设备被感染,但已释出检测工具和整治计划。 据悉,黑客针对WatchGuard设备的Firebox软件更新程序进行了反向工程,并找到该程序中的弱点,可重新计算用以验证软件更新映像档的HMAC值,让Cyclops Blink得以常驻于WatchGuard设备上,不论重新启动还是更新软件都无法移除它。 ![]() 僵尸网络Botnet是指采用一种或多种传播手段,将大量主机感染bot程序(僵尸程序)病毒,从而在控制者和被感染主机之间所形成的一个可一对多控制的网络。攻击者通过各种途径传播僵尸程序感染互联网上的大量主机,而被感染的主机将通过一个控制信道接收攻击者的指令,组成一个僵尸网络。之所以用僵尸网络这个名字,是为了更形象地让人们认识到这类危害的特点:众多的计算机在不知不觉中如同中国古老传说中的僵尸群一样被人驱赶和指挥着,成为被人利用的一种工具。 Cyclops Blink还具备读写设备档案系统的能力,可置换合法的档案,因此就算上述弱点已被修补,黑客依旧能够部署新功能来维持Cyclops Blink的存在,属于很高阶的恶意程序。 (编辑:黄山站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- 如果你是LCD 屏的深度爱好者,不如试试这款机型
- 手机也可拍大片!配件大厂斯莫格发布1.55×手机电影镜头
- 7499元起 华硕天选air轻薄游戏本公布 10核i7+2.5K 165Hz高刷
- 1999元性价比拉满!OPPO K10上手 神U天玑8000+LCD屏兼有了
- 折叠屏的最好选择?谷歌官方Gboard键盘
- iOS16要来了!苹果WWDC大会即将开展,或将在线下举行
- 比较小米12 Pro与iPhone 13 Pro Max 手感好太多了
- OPPO Reno 8系列官宣5月23日发布,首发高通骁龙7 Gen 1
- 残血版90Hz屏,iPhone 14 Max可真会玩
- iPhone 14 Pro无死角渲染图曝光,外观突破很大,也的确值得
站长推荐



