根據安全研究人員的發現,近期一個名叫 Fxsmsp 的網絡犯罪組織正在網上在線銷售主流反病毒軟件的源代碼,而且售價金額高達30萬美元。

研究人員表示,有目前的服務器遭到了一羣俄羅斯黑客攻擊的,而這羣聲稱自己的英文Fxsmsp 黑客組織的成員。他們表示,在入侵了這些反病毒廠商的內部網絡後,成功竊取到了這些公司的反病毒軟件源碼。

需要注意的是,這個黑客組織不僅在俄羅斯境內的黑客論壇上享有盛名,而且很多英文黑客論壇也有他們的身影。更重要的是,這羣黑客正在試圖以超過30 萬美元的價格出售他們竊取來的反病毒產品源代碼以及內部文件。

根據AdvIntel 公司提供的報告,AdvIntel 的安全研究人員已經跟蹤該黑客集團的活動有很長一段時間了,這個黑客組織長期以來以滲透網絡而聞名,而這些網絡都是受到嚴密保護的。除此之外,這個黑客組織還會竊取政府敏感信息以及其他敏感數據。

大約在兩個月之前,,在大約一年半的時間裏,Fxsmsp 突然出現在了上,而且在過去的六個月時間內,他們攻擊了三家目前市場上主流的反病毒公司。在這個過程中,這羣網絡犯罪分子一直都在謹慎行事,但是在獲得了超過30TB的數據之後,他們對外發布了攻擊成功後的屏幕截圖。

在屏幕截圖中,我們可以看到這三個目標公司的軟件產品源代碼,項目目錄以及相關文檔。他們還聲稱,他們目前,並表示願意跟那些支付了源代碼銷售費用的人分享更多的細節信息。

而且,目前這三家公司的情況非常令人擔憂,因爲這羣黑客在竊取到了這些反病毒產品的源代碼之後,他們可以輕而易舉地找出其中的安全缺陷,並利用這些安全漏洞來實施更加可怕的網絡攻擊。除此之外,還他們可以針對這些安全漏洞來開發更加有效值的惡意軟件或網絡間諜工具。

AdvIntel 還透露,Fxsmsp 最近還開發了一個專門用來竊取憑證數據的殭屍網絡,而這個殭屍網絡可以感染和入侵熱門的網站,並從中竊取諸如用戶名和密碼之類的敏感數據。不過目前來看,該組織把近期的主要業務放在了攻擊反病毒廠商之上。在審查了Fxsmsp 發佈的攻擊截圖後,發現泄露的信息似乎與反病毒廠商的“開發文檔,人工智能模型,Web 安全軟件和反病毒軟件基礎代碼”有關。

相關文章