俄罗斯 APT Turla 利用 Kazuar 僵尸网络进化构建长期访问工具

与俄罗斯相关的 APT 组织 Turla 将其 Kazuar 恶意软件转变为隐秘的 P2P 僵尸网络,用于长期访问受感染的系统。与俄罗斯有联系的 APT 组织 Turla 将其 Kazuar 后门升级为模块化的点对点僵尸网络,旨在秘密和持久地访问受感染的系统。微软研究人员表示,该恶意软件允许攻击者在进行检测的同时保持长期控制[...]

来源:Security Affairs _恶意软件

俄罗斯 APT Turla 利用 Kazuar 僵尸网络进化构建长期访问工具

与俄罗斯相关的 APT 组织 Turla 将其 Kazuar 恶意软件转变为隐秘的 P2P 僵尸网络,用于长期访问受感染的系统。

与俄罗斯相关的 APT 组织 Turla 将其 Kazuar 后门升级为模块化的点对点僵尸网络,旨在秘密和持续访问受感染的系统。微软研究人员表示,该恶意软件使攻击者能够保持长期控制,同时使检测和破坏变得更加困难。

Turla APT 组织(又名 Secret Blizzard、Snake、Uroburos、Waterbug、Venomous Bear 和 KRYPTON)至少自 2004 年以来一直活跃,目标是中东、亚洲、欧洲、北美和南美以及前苏联集团国家的外交和政府组织以及私营企业。

根据美国网络安全和基础设施安全局 (CISA) 的说法,与俄罗斯有联系的参与者被评估隶属于俄罗斯联邦安全局 (FSB) 的第 16 中心。

该黑客组织因针对欧洲和中亚的政府、外交和国防部门以及之前被 Aqua Blizzard(又名 Actinium 和 Gamaredon)破坏的端点进行攻击而闻名,以支持克里姆林宫的战略目标。

Kazuar 是与俄罗斯国家支持的组织 Secret Blizzard 相关的恶意软件,它已从传统的后门发展成为复杂的模块化点对点僵尸网络,专为隐秘、弹性和长期间谍活动而设计。

“随着时间的推移,Kazuar 已经从相对传统的后门扩展到高度模块化的点对点 (P2P) 僵尸网络生态系统,旨在实现对目标环境的持久、隐蔽访问。”阅读微软发布的分析。 “此次升级符合 Secret Blizzard 获得长期访问情报收集系统的更广泛目标。”

该报告还包括缓解和保护指南。

在 Twitter 上关注我:@securityaffairs 以及 Facebook 和 Mastodon

皮尔路易吉·帕格尼尼