美國制裁俄羅斯研究機構,理由:開發危險惡意軟體

2020-12-05 IT之家

據報導,上周五華盛頓對俄羅斯一家研究機構實施了制裁,理由是該研究機構涉及有關可造成災難性工業損失的危險電腦程式開發。對此,俄羅斯稱該制裁不合法。

美國財政部聲稱,俄羅斯政府支持的化學與力學中央科學研究所(TsNIIKhM)涉嫌 「開發定製化工具」,該工具使得 2017 年針對中東某一不明石油設施的攻擊成為可能。

當年,研究人員公開了這起攻擊事件後,網絡安全社區內一時間議論紛紛。與典型的旨在竊取數據或獲取數據進行勒索而實施的數字入侵不同,這起攻擊的目標似乎是通過禁用設施自身的安全系統,來對設施本身造成實際損壞。

網絡安全公司 FireEye,發現了攻擊中所涉及的軟體。該公司分析師內森 · 布魯貝克(Nathan Brubaker)說,這種明顯的意圖使得該軟體具有獨特的危險性,因為在這樣一個工廠設施內,禁用安全系統可能會導致嚴重的後果,如火災或爆炸等。

「威脅的嚴重性讓該軟體變得十分可怕,」布魯貝克說,「製造爆炸,造成人員傷亡,令人不寒而慄。」

財政部還表示,據稱,去年,該惡意軟體背後的攻擊者掃描和探查了美國至少 20 處電力設施,以尋找可能的漏洞。

「我們再次強調任何單邊限制的不合法性。和美國不同,俄羅斯不會在網絡領域採取進攻性行動,」俄羅斯駐美國大使安納託利 · 安東諾夫(Anatoly Antonov)在社交媒體上寫道,「我們呼籲美國停止毫無根據的惡意指控。」

過去一個月,美國官員頻繁行動,針對俄羅斯、伊朗等國的黑客發起大量訴訟,施加制裁,並對數個國家支持的數字入侵發出警告。專家認為,這一行動是美國向敵對勢力發出的警告,即不要幹預 11 月 3 日大選。

相關焦點

  • 俄羅斯惡意軟體SoakSoak已感染10萬多個Wordpress網站
    據外媒報導,上周日,一款名為SoakSoak的俄羅斯惡意軟體感染了10萬多個Wordpress網站,大量博客淪為受害者。
  • 俄媒:美國無法說服中國、韓國跟隨制裁俄羅斯
    據俄新社8月22日報導,俄羅斯外交和國防政策顧問團主席費奧多爾·盧克亞諾夫當日對媒體稱,美國打算勸說亞洲國家,包括中國、韓國和新加坡,響應對俄羅斯的制裁,這是「不現實的,沒有可能」。此前,美國國務院官員丹尼爾·弗裡德接受立陶宛媒體採訪時說,美國正與韓國、新加坡和中國磋商制裁俄羅斯問題。
  • 惡意軟體SoakSoak感染超10萬WordPress網站
    據外媒報導,上周日,一款名為SoakSoak的俄羅斯惡意軟體感染了10萬多個Wordpress網站,大量博客淪為受害者。為了遏制破壞範圍的進一步擴大,Google已經屏蔽了1.1萬個域名。
  • Check Point:2018年10月十大惡意軟體
    Check Point近期發布了最新的全球安全威脅指數,該指數顯示了近期的惡意軟體、移動端惡意軟體以及漏洞方面的變化趨勢,可作為一定的參考。本次調查統計中,Check Point威脅情報研究人員發現,RAT(遠程木馬訪問)類的攻擊形式頭一次出現在了全球威脅指數的前十名。有一種被稱作「FlawedAmmyy」作為惡意軟體新秀出現在榜,攻擊者可通過這種類型的攻擊入侵受害者機器並完全獲得控制權——包括訪問攝像頭、麥克風,抓取屏幕,竊取文件以及監控用戶等行為。
  • 美國正遭遇「史上最嚴重」黑客攻擊,俄羅斯是幕後黑手?
    一些專家則指出,對美國政府機構的黑客攻擊可能比這更早。然而,這場網絡攻擊一直到上周日才被曝光。據《華盛頓郵報》12月13日報導,美國商務部、財務部及多個聯邦政府機構遭遇數據入侵。網絡安全供應商FireEye FEYE指出,黑客可能利用了太陽風公司(SolarWinds)的系統漏洞,從而入侵了美國多個聯邦機構及財富500強企業的網絡。
  • Github發現"Octopus Scanner"惡意軟體,可遠程控制用戶計算機
    GitHub發現了一種惡意軟體稱為Octopus Scanner,主要針對開發人員,通過其系統上受感染的存儲庫傳播,可遠程控制用戶計算機。該惡意軟體針對Apache NetBeans,後者是用於編寫Java軟體的集成開發環境。
  • 北溪2號「完工在即,美國再舞制裁「大棒「
    據俄羅斯塔斯社估算,「北溪2號」項目計劃鋪設1230公裡長的天然氣管道,目前僅剩約100公裡尚未完成,大部分位於丹麥水域,項目完成進度已達94%左右。而就在數天前,丹麥海事監管機構也對已擱置一年的「北溪2號」亮了「綠燈」。丹麥海事管理局宣布,該國水域內的「北溪2號」項目的天然氣管道鋪設工作將於2021年1月中旬重啟。
  • 美國再現「戲精表演」,俄羅斯直接開罵
    2020年對美國的兩黨無疑都很重要,這也註定了美國之外的外部勢力要遭殃,之前甩鍋中國,但效果不好,如今俄羅斯也沒能逃過,並且這次美國甩鍋的分量一點都不輕,被惹怒的俄羅斯直接不和美國玩了;面對美國謊言,擺事實講證據意義不大,直接開罵就完了,這一次俄羅斯再次向世人展現了何為「俄羅斯外交
  • 浣熊惡意軟體會影響所有瀏覽器
    該惡意軟體是去年由 Cybereason 公司的安全研究人員首次發現的,每月收費 200 美元。Raccoon 與其他惡意軟體的不同之處在於,它採用了基於訂閱的業務模型,其中包括技術支持,錯誤修復和更新。它還允許網絡罪犯從各種瀏覽器和其他應用程式中竊取數據和加密貨幣。
  • 梅德韋傑夫:美國新制裁對中俄政策變化影響幾乎為零
    【環球網報導】美國商務部21日公布一份所謂「與軍方有關聯」的中俄實體清單,並限制購買一系列美國商品和技術。據俄羅斯衛星通訊社等媒體報導,俄聯邦安全委員會副主席梅德韋傑夫22日提到,美國這項新制裁對中國和俄羅斯政策變化的影響幾乎為零。
  • 惡意軟體肆虐 美國20家酒店客戶資料或被盜
    【環球科技報導 記者 程君秋】據香港「東網」8月15日報導,美國有20家酒店集團的付款系統被惡意軟體攻陷,大量客戶的付款卡數據可能被盜。HEI發言人戴利(Chris Daly)表示,受影響客戶人數難以估計,而在惡意軟體肆虐的本年3月至6月期間,加州聖巴巴拉凱悅酒店和佛羅裡達州坦帕市洲際酒店分別錄得8000宗和12800宗交易紀錄,惡意軟體最終於6月初被發現。HEI表示,專家認為黑客可能盜取了客戶姓名、帳戶號碼、付款卡到期日及驗證碼等,但黑客似乎未能盜取客戶密碼。
  • mac 惡意軟體使用run-only AppleScripts繞過檢測
    概述 近日,研究人員發現一起攻擊macOS用戶的加密貨幣挖礦攻擊活動,其中使用的惡意軟體經過複雜的進化給研究人員的分析工作帶來了很大的困難和挑戰
  • 美國制裁!經濟崩潰!委內瑞拉是如何墜入地獄的?
    雪上加霜:慘遭美國嚴厲制裁在委內瑞拉的石油業一落千丈的同時,美國持續加大了對委內瑞拉的制裁力度,旨在切斷首都加拉斯加與全球市場的聯繫,並阻止其獲得資金來迫使執政黨下臺,這對委內瑞拉經濟影響是巨大的,這使得委內瑞拉在危機中越陷越深,並導致加拉加斯在2017年11月爆發外債違約浪潮。
  • Play Store上存在惡意軟體傳播應用?該如何防禦?
    關注我們轉自Hackread,作者Waqas,譯者藍色摩卡其中一個應用程式被發現丟棄了最近浮出水面的「小丑」惡意軟體。俄羅斯殺毒軟體開發商Doctor Web發布的一份報告顯示,儘管實現了最新的安全功能,但谷歌Play Store仍然是危險的惡意軟體、廣告軟體和間諜軟體的家園。
  • 美國宣布制裁北約盟友土耳其 銳評:殺雞儆猴
    央廣網12月18日消息(記者王冰)據俄羅斯媒體12月16日報導,土耳其總統埃爾多安表示,因為土耳其購買俄羅斯的S-400防空系統,美國決定對土耳其實施制裁,這與美土兩國的同盟國關係不相符,這是對土耳其主權的攻擊。那麼,此次美國對土耳其實施制裁有什麼目的?此次制裁又將對美土關係產生怎樣的影響?
  • 中俄直升機發動機還得靠烏克蘭,俄羅斯動力缺乏,美國開發下一代
    來自俄羅斯方面報導稱,在直升機發動機製造領域,俄羅斯領導層需要向美國學習謙虛。據俄羅斯方面報導稱,美國國防部已經批准了一項有前途的直升機發動機的設計項目。美國新型直升機發動機的試驗計劃於2021財年第四季度開始。 2023年,首架配備此動力裝置的直升機將首飛。
  • OFAC對違反美國制裁措施行為行政處罰的裁量因素
    由此引發一個問題,OFAC在針對違反美國制裁措施行為,決定具體的處罰金額時,都有考慮哪些因素呢?   根據2009年OFAC頒發的《經濟制裁執法指引》,OFAC對違反美國制裁行為,做出行政處罰時的裁量因素做了進一步說明。接下來,我們會結合案例對其做個簡單的分享,從而讓大家進一步認識到合規的重要性。
  • 伊議員警告:若美國不按規定期限解除制裁,伊朗將驅逐國際原子能...
    【環球網快訊】據俄羅斯衛星網報導,一名伊朗國會議員9日表示,如果美國在伊朗國會規定的2月21日期限到來前解除對伊制裁,伊朗將驅逐國際原子能機構監察員。去年11月,伊朗國會通過法案明確規定,若美國不解除制裁,伊朗政府將阻止國際原子能機構進行監察活動,並將加強鈾濃縮活動。伊朗憲法監護委員會同年12 月2日批准這項法案後,伊朗政府表示將落實該法。
  • 美國官員炮轟WADA無恥虛偽:不管俄羅斯 就知道反美
    WADA和美國反興奮劑機構的互撕大戰有愈演愈烈的趨勢,在WADA主席做出「若撤資美國運動員可能面臨禁賽」的威脅之後,身為美國反興奮劑機構CEO的特拉維斯-泰加特毫不讓步,炮轟WADA是一個虛偽和無恥的機構,只知道針對美國。
  • 300家企業「上榜」,美方加大「制裁」範圍!中企怒火被「點燃」
    美國一直從未停止過對中國的制裁和打壓,近日更是擴大了制裁範圍,美國商務部公布的制裁名單當中,又有11家中國企業被列入其中。美方給出的理由是,這些企業與中國政府一起做出侵犯人權的非法行為,而且還強制收集少數民族的DNA數據,這樣的理由實在是太荒唐了。