美国联邦调查局(FBI)局长克里斯托弗•雷2月15日表示,美国及其盟友已经阻止了一个由俄罗斯资助的黑客组织对“超过1000个家庭和小型企业路由器”的入侵,这些路由器被用于犯罪和情报目的。
雷在慕尼黑安全会议上说,当局设法将一个隶属于俄罗斯情报部门的黑客组织APT 28或Fancy Bear从路由器上踢了下来,并“锁上了他们身后的门”。
这个俄罗斯机构“搭上”了一个由被黑客入侵的互联网连接设备组成的网络,即所谓的僵尸网络,“对世界各国实施网络行动,包括美国及其在欧洲的盟友”。
法院授权的行动旨在阻止针对俄罗斯情报部门感兴趣的目标的鱼叉式网络钓鱼和类似的凭证收集活动。美国司法部在一份声明中表示,这包括美国和外国政府以及军方、安全部门和企业组织。
美国司法部表示,此次行动不同于以往由俄罗斯政府支持的黑客组织发起的行动,因为它使用的恶意软件——被称为“Moobot”——与某个犯罪集团有关,而不是自己开发。
声明称:“网络犯罪分子在Ubiquiti Edge操作系统路由器上安装了Moobot恶意软件,这些路由器仍然使用公开的默认管理员密码。”然后,黑客使用恶意软件安装自己的文件,并改变僵尸网络的用途,“将其变成一个全球网络间谍平台”。- - - - - -布隆伯格
×