微軟指出,整個行動期間:
這個平台實際上是一個付費服務,流程大致如下:
微軟與安全研究報告指出,多個犯罪組織曾使用 Fox Tempest 的服務,包括:
相關攻擊活動中也曾出現多種惡意工具,例如:
為了打擊這個犯罪服務,微軟採取了法律與技術並行的策略。
微軟與主機供應商合作:
Fox Tempest 事件反映了兩個正在加速的網絡犯罪趨勢。
現時很多攻擊不再由單一團隊完成,而是由不同角色組成的供應鏈,例如:
當攻擊者能取得或生成偽造證書時,惡意程式可能:
換句話說,這種攻擊直接破壞了軟件生態中的 「信任層」。
Fox Tempest 被瓦解,說明打擊網絡犯罪不再只是追捕單一勒索軟件團伙。
如果能夠針對 犯罪供應鏈中的服務提供者 ——例如簽名服務、基建平台或入侵權限經紀人——一次行動就可能同時影響多個攻擊團體。
但這宗事件也提醒一件事:
即使是為了提升安全而設計的技術(例如代碼簽名),一旦被濫用,同樣可能成為大規模網絡攻擊的重要工具。
Comments
0 comments