俄犯罪分子窃取反病毒公司源代码并在线销售

2019-06-28 14:57:08 浏览数 (1)

根据安全研究人员的发现,近期一个名叫 Fxsmsp 的网络犯罪组织正在网上在线销售主流反病毒软件的源代码,而且售价金额高达30万美元。

研究人员表示,有目前三家知名反病毒公司的服务器遭到了一群俄罗斯黑客攻击的,而这群俄罗斯黑客声称自己的英文Fxsmsp 黑客组织的成员。他们表示,在入侵了这些反病毒厂商的内部网络后,成功窃取到了这些公司的反病毒软件源码。

需要注意的是,这个黑客组织不仅在俄罗斯境内的黑客论坛上享有盛名,而且很多英文黑客论坛也有他们的身影。更重要的是,这群黑客正在试图以超过30 万美元的价格出售他们窃取来的反病毒产品源代码以及内部文件。

根据AdvIntel 公司提供的报告,AdvIntel 的安全研究人员已经跟踪该黑客集团的活动有很长一段时间了,这个黑客组织长期以来以渗透网络而闻名,而这些网络都是受到严密保护的。除此之外,这个黑客组织还会窃取政府敏感信息以及其他敏感数据。

大约在两个月之前,AdvIntel 的安全研究人员发现,在大约一年半的时间里,Fxsmsp 突然出现在了主流黑客论坛上,而且在过去的六个月时间内,他们攻击了三家目前市场上主流的反病毒公司。在这个过程中,这群网络犯罪分子一直都在谨慎行事,但是在获得了超过30TB的数据之后,他们对外发布了攻击成功后的屏幕截图。

在屏幕截图中,我们可以看到这三个目标公司的软件产品源代码,项目目录以及相关文档。他们还声称,他们目前仍然可以访问这些公司的内部网络,并表示愿意跟那些支付了源代码销售费用的人分享更多的细节信息。

而且,目前这三家公司的情况非常令人担忧,因为这群黑客在窃取到了这些反病毒产品的源代码之后,他们可以轻而易举地找出其中的安全缺陷,并利用这些安全漏洞来实施更加可怕的网络攻击。除此之外,还他们可以针对这些安全漏洞来开发更加有效值的恶意软件或网络间谍工具。

AdvIntel 还透露,Fxsmsp 最近还开发了一个专门用来窃取凭证数据的僵尸网络,而这个僵尸网络可以感染和入侵热门的网站,并从中窃取诸如用户名和密码之类的敏感数据。不过目前来看,该组织把近期的主要业务放在了攻击反病毒厂商之上。在审查了Fxsmsp 发布的攻击截图后,发现泄露的信息似乎与反病毒厂商的“开发文档,人工智能模型,Web 安全软件和反病毒软件基础代码”有关。

*参考来源:hackread,FB 小编Alpha_h4ck 编译,请转载注明来自FreeBuf.COM

0 人点赞