中国黑客Volt Typhoon传出卷土重来,再度建置僵尸网络
支付動態 · 2024-11-14

从去年5月开始被揭露数起攻击行动的中国黑客组织Volt Typhoon,最近有研究人员提出警告,因为他们发现黑客再度建置僵尸网络的迹象,短短一个多月之内,这个组织就已掌控全球30%的思科RV320、RV325路由器

自去年5月曝光的中国黑客组织Volt Typhoon,今年1月美国宣布破坏其建置的僵尸网络KV Botnet,但有研究人员指出,这些黑客近期又卷土重来,企图打造新的僵尸网络环境。

资安业者SecurityScorecard指出,在去年5月微软与美国政府联手,公布这些黑客自2021年开始针对美国关键基础设施(CI)的攻击行动,黑客似乎消声匿迹了一段时间,但到了去年底,这些黑客重出江湖,入侵思科及Netgear路由器,部署名为JDYFJ的僵尸网络集群,他们将C2架设在荷兰、拉脱维亚、德国,并使用加密信道来回避侦测。而该僵尸网络命名的由来,正是因为攻击者自行签章的SSL凭证,就叫做JDYFJ。

值得一提的是,黑客去年10月挟持位于太平洋的法属新喀里多尼亚当地的VPN设备,从而在亚太地区与美洲创建秘密信道,这么做的目的,就是要让僵尸网络维持活动,减少资安检测带来的影响。

到了今年初,全球执法单位对其进行围剿,破坏部分僵尸网络环境,这些黑客很快就在Digital Ocean、Quadranet、Vultr设置新的C2服务器,注册新的SSL凭证来回避相关调查。而在9月,这些黑客利用JDYFJ集群在全球暗中路由攻击流量,并强化他们的基础设施。

比起其他网络犯罪组织,Volt Typhoon最大的差异在于宛如打不死的蟑螂,而且,一旦执法单位宣布将他们的设置成功进行破坏,不仅很快卷土重来,行径也变得更加诡谲多端。

有别于其他黑客事迹败露会消失一段时间,Volt Typhoon被取缔、法办之后的手段变本加厉,因为这群黑客最近利用思科RV320、RV325路由器,以及Netgear ProSafe路由器遗留下来的弱点进行操控,将这些设备当作Operational Relay Box(ORB)网络的节点。而且,攻击者只花了37天,就入侵全球三成曝露于互联网的RV320及RV325路由器。

而这些路由器组成了隐密的传输环境,使得僵尸网络的活动更不容易被发现。研究人员特别提到,Volt Typhoon的基础设施每一层都试图将恶意行为融入正常网络活动,使得相关活动不仅难以侦测,想要清除也变得更加困难。尤其是政府机关及关键基础设施,往往仍依赖老旧、过时的技术,导致资安威胁风险加剧。

热门文章
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
首页
游戏
合作
发现
我的