五眼联盟,是英美协定下逐渐的情报分享机构,成员有美国、英国、新西兰、澳大利亚和加拿大,可见这几个国家无一例外都是以英语为母语的国家,可见其专门为英语国家提供情报共享。

网传,在冷战时期,五眼联盟推出了梯队监视系统,它主要监视前苏联和XX的通信,现在则用来监视全球数十亿人的私人通信。

而本次攻击事件中涉及的主体为俄罗斯的搜索引擎Yandex。

据路透社独家报道,俄罗斯最大搜索引擎公司Yandex在2018年10月和11月期间遭受Regin的恶意攻击,其攻击目标似乎想要搜寻能够解释Yandex认证用户账户方式的技术信息。这类信息可能有助于间谍机构假扮为Yandex用户,取得他们的私人讯息。

Yandex是俄罗斯重要网络服务门户之一。据Gallup传媒,ФОМ 和 Комкон调查公司资料,Yandex是俄罗斯网络拥有用户最多的网站。2006年初每天访问Yandex的人数(包括外国访问者)达到四百万。Yandex目前所提供的服务包括搜索、最新新闻、地图和百科、电子信箱、电子商务、互联网广告及其他服务。Yandex在俄罗斯本地搜索引擎的市场份额已远超俄罗斯Google。

如网传方式所言,其攻击目的疑似为冒充Yandex用户,就像冒充百度用户一般。

安全专家表示,由于黑客使用隐匿技术,要找出黑客攻击事件的源头相当困难。

而在Yandex系统中发现的部分Regin代码从未在过去已知的任何黑客攻击事件出现过,因此降低了攻击者蓄意利用已知的西方黑客工具来隐藏形迹的可能性。

三位消息人士说,Yandex向俄罗斯网路安全公司卡巴斯基(Kaspersky)求援,卡巴斯基认为黑客目标为Yandex内的一个开发者小组

有人描述了一份卡巴斯基所做的不公开报告,称其结论为黑客可能与西方情报人员使用Regin侵入Yandex有关。

Yandex相关发言人承认发生了黑客攻击,在当时已发现相关攻击活动并和卡巴斯基安全厂商共同调查,但并未透露更多细节。

与此同时,美国安全厂商赛门铁克也表示其近几个月也发现了新版的Regin恶意代码。

只能说,最近消失许久的著名组织的网络活动都开始活跃起来了。

Regin前生今世

Regin是一个极为复杂的恶意木马套件,其首次公开披露于2014年11月,被广泛认为由美国NSA和英国情报机构GCHQ共同制作,并用于其五眼联盟收集情报信息为主要目的。

这款名为Regin的病毒是截至目前最复杂的恶意软件之一,它入侵电脑之后可盗窃该电脑密码、把已删除的文件挖出来等等。此病毒被黑客用于监视、窃取政府、公司以及个人的信息。其与Stuxnet、Flame及Turla/Snake等同为非常高级的间谍软件。

过去十几年间,Regin已在对世界多个目标进行攻击,其中包括政府机构、私人公司、研究中心和个别人士,其中俄罗斯、沙特阿拉伯和爱尔兰受到的攻击最严重。

目前,遭此病毒攻击的目标大多数是受影响公司的顾客,大约28%的目标来自电信业,可能通过基础设施对电话和通信路由设备对互联网服务提供商和电信公司进行监控,其余的则来自能源、航空、酒店和研究等行业。

据悉,“Regin”具有高度可定制化的特点,允许黑客发起远程木马攻击,窃取用户的密码和其他私人数据。例如,该软件可以获知用户点击鼠标的功能、截取被感染计算机上的图片、监控网络流量、从Exchange数据库中分析电子邮件等。

该恶意软件有五个阶段,除第一阶段外,其他阶段都非常隐蔽,它只在执行完第一阶段后才会执行下一阶段,而且每一个阶段所能提供的有关完整程序包的信息都非常有限,必须拦截全部五个阶段,才能分析和理解具体威胁。

此外,Regin还使用了“模块化方法”,从而针对攻击目标加载定制功能,这与Flamer和Weevil等其他恶意软件的方法相同。另外,有些功能还与2011年9月发现的Duqu恶意软件类似,并可能与去年发现的“震网”(Stuxnet)计算机蠕虫有关联。

下图为Regin通过不同的节点逃避追踪

有迹象显示,Regin的潜伏甚至达10年之久。

卡巴斯基指出,很难精确指出Regin的样本最早源自何时,但有些早期版本可回溯至2003年

主导了斯诺登棱镜门曝光事件的独立新闻网站The Intercept将背后的操控者指向英美两国。该网站负责的调查披露,Fox IT的安全专家Ronald Prins曾受雇于比利时最大的电信运营商Belgacom,协助其清除Regin。

据Prins分析,他相信Regin源自英国间谍机构,是美国与英国所使用的间谍工具。已有线索显示,美国国安局或英国政府通信总部最可能是开发与操控Regin的幕后主谋。从感染区域来看,俄罗斯占了28%,沙特阿拉伯占24%

此前奇安信威胁情报中心曾总结了Regin相关事件历史的时间线信息:

  • 2003年,Regin早期样本的时间戳;

  • 2008-2011年,Regin针对多个组织的攻击活动(赛门铁克披露);

  • 2009年,F-Secure在北欧的Windows服务器上曾发现Regin活动;

  • 2012年春,研究人员在分析Duqu时发现Regin相关事件,卡巴开始跟踪分析;

  • 2013年6月21日,比利时电信运营商Belgacom遭受Regin攻击;

  • 2013年,Regin新的版本(赛门铁克披露);

  • 2014年11月24日,卡巴斯基、赛门铁克、F-Secure和The Intercept共同披露Regin活动;

  • 2018年10-11月,俄罗斯搜索引擎公司Yandex遭受Regin攻击,其目标为用户账户信息;

  • 2019年6月28日,路透社独家披露Yandex在2018年遭受Regin攻击事件,同时赛门铁克也声称在过去数月发现Regin的新样本。

总结

放出这一消息的路透社,是目前英国最大的通讯社和西方四大通讯社之一。

而英国为五眼联盟传言,并且Regin恶意软件疑似为美国与英国所使用的间谍工具。

而再牛逼的通讯社也要为自家考虑颜面,所以说此举,为谁所为?

目前暂未在公开渠道发现Regin恶意软件针对中国的攻击行动。

今日(6月30日),与金先生在板门店会面,随后两人在“自由之家”进行了约50分钟的一对一会谈。期间表示感谢金先生的到来,称“如果你不来,我就尴尬了”。

这操作,预约一下诺贝尔和平奖和总统连任,外加明天股市狂涨?

感谢关注转发点赞

加星标方法如下

最后,帮大佬贴个招聘信息,要需要的直接发到这个邮箱

Les.li@dbappsecurity.com.cn

,请关注后点击菜单栏的知识星球

扫二维码加入每日更新的知识星球,打开威胁情报世界大门

(现在已经开启分享有赏模式,分享的越多,你赚的越多哦,原价299,现价269

不多BB,求点个在看吧

五眼联盟入侵俄罗斯搜索引擎Yandex,美国不予置评相关推荐

  1. Firefox 下拉搜索菜单移除俄罗斯搜索引擎 Yandex 和 Mail.ru

    作者 | 张洁 在 2022 年 3 月 14 日,Mozilla 公司推出了新版本的 Firefox 浏览器,这次的版本为 98.0.1 版本.这次更新有一个很明显的变化,那就是俄罗斯搜索引擎 Ya ...

  2. 11月业务安全月报 | 台湾2300万人信息泄露;黑客两分钟即可破解安卓锁屏;乌克兰“IT军团”入侵俄罗斯中央银行

    导语:随着数字化的深入普及,业务愈加开放互联.企业的关键数据.用户信息.基础设施.运营过程等均处于边界模糊且日益开放的环境中,涉及利益流和高附加值的业务面临多样的安全隐患,随时可能遭遇损失,进而影响企 ...

  3. iphone闪退修复工具_苹果中国回应iPhone致命漏洞:不予置评

    一向以安全著称的苹果iOS系统今天被扒出一个致命的安全漏洞,影响iPhone/iPad邮箱应用.iOS 6及以上所有版本系统,有证据表明至少有6次安全入侵利用了此漏洞,甚至可能已被黑客暗中利用了8年之 ...

  4. 库克再次被问及苹果汽车,这一次他选择不予置评

    1月18日消息,据国外媒体报道,在2017年苹果汽车项目传闻大量出现的时候,CEO蒂姆·库克曾在一次采访中被问及此事,当时他罕见的表示苹果正专注于自动驾驶系统,承认了他们涉足汽车的事实. 而在去年年底 ...

  5. 虾米回应“关闭”消息:不予置评;明年 Win 10 或将原生运行安卓应用;Perl 项目治理新规| 极客头条...

    整理 | 屠敏 头图 | CSDN 下载自东方 IC 快来收听极客头条音频版吧,智能播报由出门问问「魔音工坊」提供技术支持. 「极客头条」-- 技术人员的新闻圈! CSDN 的读者朋友们早上好哇,「极 ...

  6. 蚂蚁金服对收购英支付企业不予置评,雷军忆当年“被迫”当金山CEO往事 | 雷锋早报...

    蚂蚁金服回应7亿美元收购英国支付企业:不予置评 据英国媒体天空新闻报道,蚂蚁金服正与英国跨境支付创企WorldFirst谈判,拟以约7亿美元的价格收购后者.蚂蚁金服已与WorldFirst谈判了数月时 ...

  7. 氪星晚报丨苹果考虑降低某些国家iPhone售价提振销量;VIPKID回应融资传闻:不予置评;蔚来拟发行6.5亿美元可转债...

    大公司 库克:为提振销量,苹果决定降低某些国家iPhone售价 据路透消息,苹果CEO库克表示,公司正在考虑调整定价策略. 他说:"可以看到,有些国外市场货币贬值的迹象很明显,这导至iPho ...

  8. 黎曼猜想证明现场:3分钟核心讲解、提问陷沉默,同行不予置评 | 全程视频+PPT...

    夏乙 栗子 一璞 发自 凹非寺 量子位 出品 | 公众号 QbitAI 40分钟后,89岁的阿蒂亚爵士(Sir Michael Francis Atiyah)完成了他全球瞩目的黎曼猜想证明演讲,现场听 ...

  9. Keep将赴港上市?回应:不予置评

    11月3日消息,有媒体报道称,Keep将赴港上市.对此,Keep方面回应称:不予置评. 资料显示,2014年10月Keep 团队成立,2014年11月完成300万人民币天使融资,2015年3月获得 V ...

最新文章

  1. 机器学习中的7种数据偏见
  2. 分析思维导图与绘制思维导图方法介绍
  3. xe7 Unresolved external CSPIN.OBJ
  4. 如何删除一个员工编号及其全部主数据和事务数据?
  5. 游戏美术是什么?真的有“钱”景吗?
  6. android 应用性能优化1
  7. (二)预处理时间序列数据用于AI预测和异常检测
  8. Web测试实践——每日例会记录12.30(1)
  9. Python 定时任务(apscheduler模块)
  10. 服务器网口显示图像,简单的python3web服务器,可以在浏览器中显示图像
  11. 创业基础-乐训课堂-李家华-答案
  12. wps android 特色功能,WPS Office手机版
  13. 华为悦盒ec6108v9修改mac、sn、stbid修改实现移植到性能好的设备
  14. C# Windows获取系统路径汇总
  15. 北京市委书记蔡奇:元宇宙是一片“新蓝海”推动元宇宙产业聚集发展
  16. Java—求绝对值(选择结构)
  17. vb6.0连接postgresql 13
  18. 【堡垒机】堡垒机是啥?一线品牌有哪些?
  19. 深度观察:杭州区块链周,中国版的共识大会
  20. 基于android的智能照明系统设计,基于Android的智能照明控制系统设计

热门文章

  1. android想用adb查看数据库 被告知inaccessible or not found怎么办
  2. 世界上最美好的两个字是,相信
  3. 云和恩墨大讲堂 x 长江鲲鹏 x openGauss Meetup(武汉站)圆满落幕
  4. JavaScript高级知识汇总(高级篇)
  5. Quartz教程 第10课 配置、资源利用率和SchedulerFactory
  6. 《朝贡贸易与仗剑经商》精髓:古代中国朝廷不保护商人,将中国商人置于西方势力的仗剑经商之下
  7. LIO-SAM实现地面分割思路
  8. 黑盒测试c语言用例,功能(黑盒)测试方法实战:如何从代码角度编写测试用例?...
  9. uni-app(uniCloud)云开发地毯式介绍
  10. 关于Lucene的词典FST深入剖析