加入收藏 | 设为首页 | 会员中心 | 我要投稿 PHP编程网 - 黄冈站长网 (http://www.0713zz.com/)- 数据应用、建站、人体识别、智能机器人、语音技术!
当前位置: 首页 > 服务器 > 安全 > 正文

探秘 | 比朝鲜核武器更炸裂更神秘的,是黑客部队

发布时间:2017-05-16 16:21:00 所属栏目:安全 来源:雷锋网
导读:副标题#e# 本文作者:谢幺 ,小编网络安全作者。 最致命的可能是张牙舞爪的猛兽,也可能是脚边悄然无声的蛇蝎。 前不久朝鲜大核搞核试验的消息闹得沸沸扬扬,却没有太多人关注另一则新闻: 2017年4月底韩国媒体称,网络安全公司赛门铁克发布了一个报告,估

对于朝鲜来说,培养一名网络间谍的收益和培养一名传统士兵的收益完全无法比拟。张世烈说, 朝鲜也许意识到自己在传统战争领域几乎没有打赢的机会,但在数字世界依靠少量资源就可以搅乱大局。

探秘 | 比朝鲜核武器更炸裂更神秘的,是黑客部队

▲金元帅利用现代化设备视察工作

2015年,另一位曾给121局的成员上过电脑课的脱北者金恒光(Kim Heung-Kwang)教授透露,虽然他教的是基础电脑操作而不是黑客技术,但他发现,学生们很喜欢黑客人物,对于能成为“金正恩的网络战士”他们感到很自豪。

金教授称,121 局希望仿造 Stuxnet 蠕虫病毒,也就是名震江湖的震网病毒。美国和以色列黑客就曾经成功用它来破坏伊朗的发电站离心机,造成核电站推迟发电。

黑客冲冠一怒为金正恩?

在 2014 年之前,朝鲜黑客活动消息多来自于韩国媒体,直到金元帅怒了。

2014 年,索尼影业出了一部黑金正恩的电影《The interview》(又名:刺杀金正恩),故事讲的是一个记者借着采访机会去刺杀金正恩的故事。情节不再赘述,我们单来看看他把金正恩黑成什么样?随便举几个例子:

1. 他生活在父亲的阴影之下,时常觉得自己像个废弃物。

探秘 | 比朝鲜核武器更炸裂更神秘的,是黑客部队

2.金正恩最爱看美剧《生活大爆炸》,美国流行女歌手 Katy Perry 的歌把他唱哭了。

探秘 | 比朝鲜核武器更炸裂更神秘的,是黑客部队

3.影片里的金正恩有点 Gay 里 Gay 气的,请通过画面自行体会。

探秘 | 比朝鲜核武器更炸裂更神秘的,是黑客部队

此外,片中的金正恩还把屎拉在裤子里导致采访中止。最后,金正恩乘坐的直升机爆炸了……他死了。

探秘 | 比朝鲜核武器更炸裂更神秘的,是黑客部队

就这样的情节,换在其他国家都指不定会发生什么,更何况朝鲜。该片在公布预告片时,就有朝鲜官方媒体发出警告,称好莱坞上映有关刺杀朝鲜领导人的喜剧电影属于”战争行为",如果美国政府默认或支持电影上映,我们将采取果断而无情的对策”。

此后,朝鲜当局又多次严厉斥责该电影“令人作呕”,甚至连美国国内也有不少人觉得这电影“不负责任”,会加剧地区局势紧张。这种情况下,索尼公司不依不挠,依然紧锣密鼓准备公映该片。于是他们印证了“什么叫不作死就不会死”。

12月,索尼影业的网络遭遇自称“和平护卫队”的黑客团体的攻击,大量信息被泄露,从员工安全信息到内部高管的邮件,以及大量新片的种子外泄、电影剧本,甚至索尼高管薪酬的详细构成全部流出。

当月16日,黑客发出了最后通牒,警告所有前去看片的观众“别忘了911事件”,威胁要在放映地点发动袭击,吓得美国多家院线纷纷决定撤销放映该电影。 17日,索尼影业也不得不发表声明,决定取消该电影在全球的一切发行计划。

袭击事件发生数月后,影响依然在发酵,电脑故障频发,电邮持续被冻结等等。最终,因为黑客攻击导致大量商业机密泄露以及其他不良影响,索尼影业董事长艾米·帕斯卡引咎辞职。那次黑客袭击也成为了史上最严重的十次黑客袭击之一。

因为一部电影,索尼影业大概哭瞎了。

然而,朝鲜官方并不承认这次攻击,也没有直接的技术性证据表明就是他们干的。越是这样,就越让人琢磨不透,令人惴惴不安。一些安全公司和研究者开始专门就这些大型黑客攻击事件展开研究。

抓住小辫子

2016年 ,孟加拉国、厄瓜多尔、菲律宾以及越南的央行陆续遭遇黑客攻击,2月份,孟加拉国央行被盗走 8100 万美元,多家网络安全公司介入调查,发现大量银行攻击来自同一个神秘的幕后组织——拉撒路(Lazarus),因为这一团伙在攻击银行时所使用的计算机代码类似,攻击手法相同。最重要的是,其中一段用于消除攻击证据的底层代码和 2014 年黑客攻击索尼影业时使用的代码完全相同。

2016年12月韩国国防部对外表示,韩国军方内部网络遭受黑客攻击,导致内含军事机密的资料外泄,并明确表示“怀疑此次黑客攻击是朝鲜所为”,因为此次攻击代码与朝鲜黑客常用代码类似,因此朝鲜所为的可能性极高。

据 CNN 报道,卡巴斯基(Kaspersky)、赛门铁克(Symantec )、火眼(Fireeye) 三家安全公司发布的报告,都把 Lazarus 黑客组织的来源指向了朝鲜。

这些安全机构判定的主要依据有:

  • 重复代码:一般来说黑客会重复利用他们开发出来的代码,在这方面,大量攻击案件具有高度一致性。
  • 密码相同:多次攻击事件都有一个用于保存病毒生成器的加密压缩包,密码是相同的。
  • 韩语元素:Lazarus 的恶意软件样本中,有2/3的网络犯罪可执行文件包含了典型韩语元素。
  • 活动时间:针对 Lazarus 团伙的活动时间调查表明,该团伙的多数人生活在东八区或东九区,也就是中国和朝鲜之间。

探秘 | 比朝鲜核武器更炸裂更神秘的,是黑客部队

▲卡巴斯基对 Lazarus 组织的活动时间进行了分析

2017年初,卡巴斯基实验室又拿出了新的证据,认定去年 Lazarus 犯罪团伙,就是朝鲜黑客。

根据卡巴斯基实验室公布的报告书,Lazarus 团伙在一次攻击行动中犯了一个错误:一台欧洲服务器出现了朝鲜政府专用的 IP 登录记录。

(编辑:PHP编程网 - 黄冈站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读