俄罗斯联邦安全局被爆雇佣外包商启动物联网DDoS攻击项目Fronton
俄羅斯黑客組織“數字革命”(Digital Revolution)近日宣布,成功入侵了一家俄羅斯聯邦安全局 (FSB) 的外包商,并發現了后者關于入侵物聯網設備的項目計劃。本周該組織公布了 12 份有關于“Fronton”項目的技術文檔、圖表和代碼片段。本周早些時候 ZDNet 和 BBC Russia 獲取并詳細閱讀了這些文檔,并邀請安全專家對這些報告截圖進行了分析,基本上確認 FSB 外包商建設 Fronton 項目的可行性。
根據目前披露的 12 份 Fronton 技術文檔,是由 FSB 內部部門 No. 64829(也稱之為 FSB 信息安全中心)采購的。而外包商則是 InformInvestGroup CJSC,這家公司和俄羅斯政府內部建立著緊密的合作,并創建了物聯網入侵工具。
根據 BBC 的報道,InformInvestGroup 似乎已將該項目分包給了總部位于莫斯科的軟件公司 ODT(Oday)LLC,而后者在 2019 年 4 月遭到黑客組織 Digital Revolution 的入侵。
根據文件時間戳,該項目已經在 2017 年至 2018 年實施。該文檔大量參考并從 Mirai(一種物聯網病毒,在 2016 年年底用于構建大型物聯網僵尸網絡)中汲取了靈感,用于向從 ISP 到核心互聯網服務提供商的廣泛目標發起毀滅性 DDoS 攻擊。
這些文件建議建立一個類似的物聯網僵尸網絡,供 FSB 使用。根據規范,Fronton 僵尸網絡將能夠對仍使用出廠默認登錄名和常用用戶名-密碼組合的 IoT 設備進行密碼字典攻擊。密碼攻擊成功后,該設備將在僵尸網絡中被奴役。
總結
以上是生活随笔為你收集整理的俄罗斯联邦安全局被爆雇佣外包商启动物联网DDoS攻击项目Fronton的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 长征七号改型发射失利 成长必须付出的代价
- 下一篇: 腾讯紧急推出腾讯会议国际版VooV Me