大数跨境
0
0

Russian APT Map: 这张开源地图显示了2000多款俄罗斯恶意软件之间的关联

Russian APT Map: 这张开源地图显示了2000多款俄罗斯恶意软件之间的关联 代码卫士
2019-09-25
0
导读:开源地址见文末
 聚焦源代码安全,网罗国内外最新资讯!
编译:奇安信代码卫士团队

近年来,很多俄罗斯黑客组织都成为网络空间最为复杂的国家黑客行动者,创造了很多用于实施网络间谍行为的高度复杂的黑客技术和工具集。

三十年来,很多高级别的黑客事件如干预美国总统大选、实施 NotPetya 勒索软件攻击、引发乌克兰首都基辅大面积停电事故以及入侵五角大楼等等都被认为是由俄罗斯黑客组织实施的,它们包括 Fancy Bear (Sofacy)、Turla、Cozy Bear、Sandworm Team 和 Berserk Bear。

除了继续扩展其网络战争能力外,俄罗斯 APT 组织的生态系统已逐渐成长为一个非常复杂的结构,使得人们对于俄罗斯网络间谍活动的幕后组织的理解更为困难。

为此,Intezer和Check Point Research 公司的研究员联手发布了基于 web 的交互性地图“RussianAPT Map (俄罗斯 APT 地图)”,使人们能够对该生态系统进行完整概览。任何人均可通过该地图了解各俄罗斯 APT 恶意软件样本、恶意软件家族和威胁行动者之间的联系,只需点击地图上的节点即可。研究人员指出,“通过点击图形上的节点会看到一个侧板。该侧板展示该节点所属恶意软件家族的信息、 Intezer 平台分析报告以及相关的外部文章和出版物链接等信息。

研究人员收集、归类并分析了源自俄罗斯黑客组织的2000多个恶意软件样本并映射了基于他们所分享的385万行代码的近2.2万个连接,由此形成了综合研究成果 Russian APT Map。

研究人员指出,“每个Russian APT 组织机构都有专属的恶意软件开发团队,他们多年来都平行开发类似的恶意软件工具集和框架。由于很多工具集都服务于相同的目的,因此很可能从他们平行的开发活动中发现冗余情况。

Russian APT Map 还显示,尽管多数黑客组织都在不同的工具和框架中复用自己的代码,但不同的黑客组织之间并未共享代码。

研究人员指出,“为了避免不同的组织机构在攻击大量目标时使用相同的工具,他们克服了某次被攻陷行动会暴露其它活动行动的风险,从而阻止了全部覆灭的危险。另外一种假设是,不同的组织机构出于政治原因并不共享代码。

为了使该地图更加有效并持续更新,研究人员已公开该地图及其背后的数据。

此外,研究人员还发布了基于 Yara 规则的扫描工具“Russian APT Detector(俄罗斯 APT 检测器)”供任何用户扫描某个具体的文件、文件夹或整个文件系统并搜索俄罗斯黑客造成的感染。

  • Russian APT Map 地址:

    https://apt-ecosystem.com/russia/map/

  • Russian APT Map 及数据开源地址:

    https://github.com/ITAYC0HEN/APT-Ecosystem

  • Russian APT Detector 地址:

    https://github.com/ITAYC0HEN/APT-Ecosystem/tree/master/russia/detector





推荐阅读

美国对俄罗斯实施制裁,理由是NotPetya、电力网和大选攻击

NASA 自曝遭 APT 组织窃取500MB火星任务数据,系 Raspberry Pi 设备越权连接内网所致

普通黑客和精英黑客的区别:俄伊 APT 互掐,你猜谁会赢?

原文链接
https://thehackernews.com/2019/09/russia-hacking-groups-map.html



题图:Pixabay License
文内图:apt-ecosystem.com



本文由奇安信代码卫士编译,不代表奇安信观点,转载请注明“转自奇安信代码卫士 www.codesafe.cn”



奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。


【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读2.0k
粉丝0
内容3.4k