• 101 200 126 202

  • 首页
登录
  • ithome台湾
  • Uncategorized
  • 虎嗅
  • 财富中文网
  • 搜索

中国骇客用非法代理伺服器ORB网路隐藏连线行踪,导致资安侦测难度大幅提升

ithome台湾
2024-05-23

为了埋藏行踪,骇客借由代理伺服器服务(Residential Proxy)从事攻击行动的情况日益频繁,最近有研究人员针对这种现象提出警告。

资安业者Mandiant揭露另一个APT31等中国骇客组织运用的ORB网路ORB2(或称FloraHox),研究人员指出它的架构较为复杂,与ORB3成为明显的对比。这个网路由对手控制操作伺服器(Adversary Controlled Operations Server,ACOS),多个厂牌遭骇的连网装置,以及VPS组成。

这个网路包含多个子网域,由连网装置组成,而这些装置皆被植入专为路由器打造的恶意酬载,其中一种名为FlowerWater。

而对于遭到摆布的连网装置,研究人员提及当中含有思科、华硕、居易等厂牌多种类型的路由器,其共通点是产品本身很老旧,生命周期已经结束。

我的网站