登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

中国黑客用非法代理服务器ORB网络隐藏连接行踪,导致资安侦测难度大幅提升

分享

支付動態

2024-05-23

资安业者Mandiant针对中国APT黑客大肆利用代理服务器服务Operational Relay Box networks(ORB网络)的情况提出警告,并指出防御方也要更换做法,才能因应这种威胁态势

另一个APT31等中国黑客组织运用的ORB网络ORB2(或称FloraHox),研究人员指出它的架构较为复杂,与ORB3成为明显的对比。这个网络由对手控制操作服务器(Adversary Controlled Operations Server,ACOS),多个厂牌遭骇的连网设备,以及VPS组成。

这个网络包含多个子网域,由连网设备组成,而这些设备皆被植入专为路由器打造的恶意酬载,其中一种名为FlowerWater。

而对于遭到摆布的连网设备,研究人员提及当中含有思科、华硕、居易等厂牌多种类型的路由器,其共通点是产品本身很老旧,生命周期已经结束。

免责声明:
详情
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu