俄犯罪分子窃取反病毒公司源代码并在线销售

作者:   深圳市网安计算机安全检测技术有限公司 2019/06/20 10:29:12 56次阅读 国际
文章来源:https://www.freebuf.com/news/206005.html

 1d076902c99ebc525d1a2928af945c87.png  

 根据安全研究人员的发现,近期一个名叫 Fxsmsp 的网络犯罪组织正在网上在线销售主流反病毒软件的源代码,而且售价金额高达30万美元。

        研究人员表示,有目前三家知名反病毒公司的服务器遭到了一群俄罗斯黑客攻击的,而这群俄罗斯黑客声称自己的英文Fxsmsp 黑客组织的成员。他们表示,在入侵了这些反病毒厂商的内部网络后,成功窃取到了这些公司的反病毒软件源码。

2.jpg

        需要注意的是,这个黑客组织不仅在俄罗斯境内的黑客论坛上享有盛名,而且很多英文黑客论坛也有他们的身影。更重要的是,这群黑客正在试图以超过30 万美元的价格出售他们窃取来的反病毒产品源代码以及内部文件。

        根据AdvIntel 公司提供的报告,AdvIntel 的安全研究人员已经跟踪该黑客集团的活动有很长一段时间了,这个黑客组织长期以来以渗透网络而闻名,而这些网络都是受到严密保护的。除此之外,这个黑客组织还会窃取政府敏感信息以及其他敏感数据。

        大约在两个月之前,AdvIntel 的安全研究人员发现,在大约一年半的时间里,Fxsmsp 突然出现在了仍然可以访问这些公司的内部网络,并表示愿意跟那些支付了源代码销售费用的人分享更多的细节信息。

3.jpg

        而且,目前这三家公司的情况非常令人担忧,因为这群黑客在窃取到了这些反病毒产品的源代码之后,他们可以轻而易举地找出其中的安全缺陷,并利用这些安全漏洞来实施更加可怕的网络攻击。除此之外,还他们可以针对这些安全漏洞来开发更加有效值的恶意软件或网络间谍工具

        AdvIntel 还透露,Fxsmsp 最近还开发了一个专门用来窃取凭证数据的僵尸网络,而这个僵尸网络可以感染和入侵热门的网站,并从中窃取诸如用户名和密码之类的敏感数据。不过目前来看,该组织把近期的主要业务放在了攻击反病毒厂商之上。在审查了Fxsmsp 发布的攻击截图后,发现泄露的信息似乎与反病毒厂商的“开发文档,人工智能模型,Web 安全软件和反病毒软件基础代码”有关。


指导单位
广东省公安厅网络警察总队 广东省信息安全等级保护协调小组办公室