1708332646
2024-02-18 17:12:00
今何があったの? 消費者や中小企業がルーターを保護していないことは、FBIにとってもどかしいことでしょう。 私たちが知る限り、同庁は今年 2 回、外国の州政府が管理する保護されていないルーター上のボットネットを駆除しました。 この最新の事件にはロシアが関与していた。
裁判所認可を受けた FBI の作戦により、Moboot と呼ばれる既知のマルウェアに感染した世界中の数百台の Ubiquiti Edge OS ルーターのネットワークがダウンしました。 このマルウェアはボットネットとして機能し、ファンシー ベアや APT 28 などさまざまな名前で知られるロシアのハッカー グループの支援を受けた国家支援のエージェントによって制御されていました。標的はロシア政府にとって諜報活動の対象であり、スピアフィッシングの対象となっていました。および同様の資格情報収集キャンペーン。
このマルウェアは、公に知られているデフォルトの管理者パスワードを使用する Ubiquiti Edge OS ルーターのみに感染しました。 その後、ハッカーはマルウェアを使用してボットネットを再利用する「特注のスクリプト」とファイルをインストールし、ボットネットを世界的なサイバースパイプラットフォームに変えました。
FBI はハッカー自身のマルウェアを使用して、侵害されたルーターから盗まれた悪意のあるデータとファイルをコピーして削除しました。 次に、ルーターのファイアウォール ルールを変更して、デバイスへのリモート管理アクセスをブロックしました。 また、証拠収集の一環として、コンテンツ以外のルーティング情報の一時的な収集も可能になりました。
FBIは、この作戦はルーターの機能には影響せず、正規のユーザーコンテンツも収集していないとしている。 ルーターの所有者は、出荷時設定にリセットするか、ローカル ネットワーク経由でルーターにアクセスすることにより、ファイアウォール ルールの変更をロールバックできます。 同庁はリセット後、デフォルトの管理者パスワードを変更するようユーザーに強く呼び掛けている。 そうしないと、ルーターは別の攻撃に対して無防備なままになります。
ペンシルベニア州東部地区のジャクリーン・C・ロメロ米国検事は、「これは、ロシア軍諜報機関が政府の悪意ある目的のために一般的な機器や技術を兵器化した新たな事例である」と述べた。 「私たちの国民国家の敵対者がこのようにして米国の国家安全保障を脅かし続ける限り、私たちと私たちのパートナーは、利用可能なあらゆるツールを利用して、彼らがどこにいても、どこにいても、彼らのサイバー凶悪犯を阻止するつもりです。」
この削除は、FBI による先月の混乱に続くもので、数百台の Cisco および NetGear ルータはサポート終了のステータスに達し、セキュリティ アップデートを受け取っていないために脆弱な状態のまま残されていました。 国家支援の Volt タイフーンと呼ばれる中国のハッカー グループは、その攻撃で KV ボットネット マルウェアを使用しました。 攻撃者は私有ルーターを使用して、米国の重要なインフラストラクチャ組織を標的にしました。 FBI はルーターの所有者に対し、ネットワーク上の耐用年数が終了したルーターを取り外して交換することを強く推奨しました。
#別の日FBI #がマルウェアに感染したルーターを再び削除