Jump to content

Циклоп Блинк

Cyclops Blink — это вредоносный исполняемый файл Linux ELF, скомпилированный для 32-битной архитектуры PowerPC ( с прямым порядком байтов ). Он нацелен на маршрутизаторы и межсетевые экраны от WatchGuard и ASUS и добавляет их в ботнет для управления и контроля (C&C). Сообщается, что вредоносное ПО создано хакерской группой Sandworm . [1]

Заражение происходит через эксплойт с кодом CVE-2022-23176, который позволяет повысить привилегии для получения возможности управления устройством. [2] После заражения устройство действует как сервер управления и контроля, а конструкция его программного обеспечения позволяет устанавливать дополнительные модули и быть устойчивым к обновлениям прошивки .

Вредоносная программа существует как минимум с июня 2019 года.

Впервые о Cyclops Blink стало известно в феврале 2022 года после того, как в рекомендациях по безопасности, опубликованных Национальным центром кибербезопасности Соединенного Королевства США (NCSC) и Агентством кибербезопасности и безопасности инфраструктуры (CISA), подробно описывалось его присутствие в дикой природе.

Были очищены тысячи роутеров. [3] Хотя Sandworm в прошлом атаковал украинские активы, вредоносное ПО не нацелено на украинское сетевое оборудование и считается не связанным с российско-украинской войной . [4] [5] [6] [7] [8]

  1. ^ «Циклоп Блинк» (PDF) . Национальный центр кибербезопасности .
  2. ^ «Портал безопасности — угроза» . Securityportal.watchguard.com .
  3. ^ Конгер, Кейт; Сэнгер, Дэвид Э. (6 апреля 2022 г.). «США заявляют, что тайно удалили вредоносное ПО по всему миру, предотвращая российские кибератаки» . Нью-Йорк Таймс . Архивировано из оригинала 7 апреля 2022 года.
  4. ^ Гринберг, Энди. «Российские хакеры-песчаные черви создали ботнет из межсетевых экранов» . Проводной . Проверено 21 марта 2022 г.
  5. ^ Хакеборд, Фейке; Хилт, Стивен; Мерсес, Фернандо (17 марта 2022 г.). «Cyclops Blink нацеливается на маршрутизаторы Asus» . Trend Micro Inc. Дата обращения 21 марта 2022 г.
  6. ^ «Новая вредоносная программа Sandworm Cyclops Blink заменяет VPNFilter» . Агентство кибербезопасности и безопасности инфраструктуры . 23 февраля 2022 г. Проверено 21 марта 2022 г.
  7. ^ Осборн, Чарли. «Российский ботнет Cyclops Blink начал атаку на роутеры Asus» . ЗДНет . Проверено 21 марта 2022 г.
  8. ^ Арнц, Питер (24 февраля 2022 г.). «Вредоносное ПО Cyclops Blink: власти США и Великобритании выпустили предупреждение» . Лаборатория Малваребайтс . Проверено 21 марта 2022 г.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 4dd14bb8a8b497ff2a75a528969d70f7__1713012120
URL1:https://arc.ask3.ru/arc/aa/4d/f7/4dd14bb8a8b497ff2a75a528969d70f7.html
Заголовок, (Title) документа по адресу, URL1:
Cyclops Blink - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)