ChimayRed(中文名:智美紅帽)一款針對MikroTik等品牌路由器的漏洞利用工具套件。
基本介紹
- 中文名:智美紅帽
- 外文名:ChimayRed
用途,案例,
用途
ChimayRed是針對MikroTik等品牌路由器的漏洞利用工具套件,配合漏洞利用可植入“TinyShell”等輕量級網路設備後門程式。
案例
2020年,360公司獨立發現了一個從未被外界曝光的APT組織,專門針對中國及其友好國家實施網路攻擊竊密活動,受害者遍布全球各地,360公司將其單獨編號為APT-C-39。有證據表明,該組織使用與被曝“Vault7”(穹頂7)資料相關聯的網路武器工具(包括Athena、Fluxwire,Grasshopper、AfterMidnight、HIVE、ChimayRed等),針對中國和其他國家受害目標實施網路攻擊,攻擊活動最早可以追溯到2011年,相關攻擊一直延續至今。被攻擊目標涉及各國重要信息基礎設施、航空航天、科研機構、石油石化、大型網際網路公司以及政府機構等諸多方面。
美國中央情報局(CIA)使用代號為“ChimayRed”(智美紅帽)的漏洞攻擊套件定向攻擊多個型號的MikroTik品牌路由器,其中包括中國境內大量使用這種路由器的網路設備。攻擊過程中,美國中央情報局(CIA)首先會惡意修改路由器啟動腳本,使路由器重啟後仍執行後門程式;然後,美國中央情報局(CIA)再修改路由器的CGI程式堵住被美國中央情報局(CIA)自身利用的漏洞,防止其他攻擊者再次入侵造成許可權丟失;最終,美國中央情報局(CIA)會向路由器植入“蜂巢”(HIVE)或“TinyShell”等只有美國中央情報局(CIA)可以使用的專屬後門程式。
