法新社报道,司法部说,这个名为VPNFilter的僵尸网络是由一个黑客组织所建置,组织名称变化多端,包括APT28、“兵风暴”(Pawn Storm)、“魔幻熊”(Fancy Bear)和Sofacy Group等。
美国情报单位过去曾将Sofacy Group与俄国的军事情报局(GRU)挂钩,众多私人电脑安全组织也曾指出两者有关
在今天的行动中,司法部说他们取得搜查令,授权联邦调查局(FBI)查封VPNFilter僵尸网络一部分指令系统的网域。
这个僵尸网络锁定家用和办公室路由器,在网络用户几乎不会察觉的情况下,通过路由器散播僵尸网络系统的指令,拦截流量并重新导回僵尸网络。
一份与司法部声明同时发布的报告写道,网络设备巨擘思科(Cisco)表示,VPNFilter已至少感染54国的50万台装置。
知名路由器品牌如Linksys、MikroTik、NETGEAR和TP-Link都被锁定。