一、事件背景

二、区域攻击分析
2.1 俄乌网络冲突全周期监控


2.2 网络冲突攻击手段呈现多元化趋势


| 用户名 | 密码 |
| nproc | nproc |
| knockknockwhosthere | knockknockwhosthere |
| root | admin |
| root | <No Pass> |
| root | root |
| user | 123456 |
| admin | admin |
| pi | raspberry |
| pi | raspberryraspberry993311 |
| test | test |




| 命令 | 使用次数 |
| uname -a | 28772 |
| cat /proc/cpuinfo | grep name | head -n 1 | awk ‘{print $4,$5,$6,$7,$8,$9;}’ | 28756 |
| free -m | grep Mem | awk ‘{print $2 ,$3, $4, $5, $6, $7}’ | 28752 |
| ls -lh $(which ls) | 28744 |
| which ls | 28744 |
| crontab -l | 28738 |
| uname -m | 28731 |
| top | 28726 |
| uname | 28722 |
| cat /proc/cpuinfo | grep model | grep name | wc -l | 28720 |
| 恶意代码传播地址 | 关联家族/攻击行为 |
| http://209.xx.xx.122/x86 | Mirai |
| http://xx.xyz/multi/xx.sh | Mirai |
| http://xx.xyz/xx.sh | Mirai |
| http://194.xx.xx.122/keenzeuonions | |
| ftp://anonymous:anonymous@45.xx.xx.105/.sh | Gafgyt |
| ftp://anonymous:anonymous@194.xx.xx.122/.keenzeuonions | Gafgyt |
| http://64.xx.xx.17/x86 | Mirai |
| http://179.xx.xx.170/putkite/quickr1n.sh | 挖矿 |
| http://45.xx.xx.105/onions1337 | Gafgyt |
| http://172.xx.xx.149/curl.sh | Mirai |
| http://31.xx.xx.109/bins.sh | Mirai |
| ftp://anonymous:anonymous@98.xx.xx.153/sora1.sh | Mirai |
| ftp://anonymous:anonymous@206.xx.xx.177/sh | Mirai |
2.3 网络冲突攻击目标多为重要服务


三、总结
2. 网络冲突攻击手段丰富:从扫描到漏洞利用攻击覆盖各个阶段
在本次俄乌网络冲突中,除了DDoS攻击、APT攻击、数据擦除软件投放等已经公开的攻击手段,攻击者还采取了从扫描到持久化攻击的多种攻击手段。多元化的攻击手段可以有效地发现目标资产可以利用的脆弱点,达到“多点开花”的效果,让防御者难以抵挡所有攻击。
3. 网络冲突攻击目标明确:关键服务设备成为攻击焦点、新型服务安全值得关注
根据全球威胁狩猎系统监测到的各种形式的攻击威胁,摄像头和路由器等关键服务设备都是攻击核心,IPv6服务也成为攻击目标。重要部门应该加大对关键服务设备和新型服务的安全保障建设的投入,加强相关人员的安全培训,使其能保持战时稳定性。
随着俄乌冲突局势的深入,涉及俄罗斯与乌克兰的各方势力的网络冲突仍在持续,全球威胁狩猎系统将持续监测俄乌网络冲突进程。希望俄乌战争早日结束,世界和平。
上述情形之外的任何使用形式,均需提前向绿盟科技(010-68438880-5462)申请版权授权。如擅自使用,绿盟科技保留追责权利。同时,如因擅自使用博客内容引发法律纠纷,由使用者自行承担全部法律责任,与绿盟科技无关。