【安全资讯】揭露PROSPERO与Proton66的子弹防护托管连接

安恒恒脑 2024-11-25 19:05:28 53人浏览

概要:

在Intrinsec的一份综合报告中,网络安全界获得了关于两个俄罗斯自治系统(ASN)PROSPERO(AS200593)和Proton66(AS198953)之间联系的详细见解。这些网络在子弹防护托管的阴暗世界中扮演着重要角色,为非法在线活动提供渠道,包括恶意软件分发和网络钓鱼活动。

主要内容:

Intrinsec的分析揭示了PROSPERO与Proton66之间的操作相似性。两者几乎共享相同的对等协议,并且都与圣彼得堡的同一互联网交换点相连。这种相似性还体现在它们托管的恶意软件的指挥与控制服务器上,例如GootLoader和SpyNote。

报告指出,“两个网络的配置在对等协议和各自的负载分配方面几乎是相同的。”这种高度一致的结构使得它们在支持恶意活动方面更加高效,难以追踪和打击。随着网络攻击手段的不断演变,这种子弹防护托管的模式可能会对全球网络安全构成更大的威胁。

此外,PROSPERO和Proton66的活动不仅影响了俄罗斯本土,还可能对国际网络安全造成广泛影响,尤其是在涉及跨国网络钓鱼和恶意软件传播的情况下。网络安全专家呼吁加强对这些网络的监控和分析,以便更有效地应对日益复杂的网络威胁。
恶意代码 网络钓鱼 科技公司 IT行业
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。