交流评论、关注点赞

  • Facebook Icon脸书专页
  • telegram Icon翻墙交流电报群
  • telegram Icon电报频道
  • RSS订阅禁闻RSS/FEED订阅

背景为朝鲜的勒索病毒黑客组织声称将售新病毒:可拿到俄罗斯中国伊朗朝鲜导弹资料

2017年05月18日 8:25 PDF版 分享转发

组织在网上发出最新公告

黑客称,每月将出售新资料

Ad:美好不容错过,和家人朋友一起享受愉快时光,现在就订票

5月17日电引起勒索软件WannaCry全球性攻击事件的黑客组织“Shadow Brokers”,周二(16日)在网上发表声明,指6月起会出售可用以入侵大部分的程式码,甚至是、伊朗及朝鲜的核武及计划资料。

据香港东方日报消息,“Shadow Brokers”在网文中表示,由下月开始,每个月都会发布用以入侵电脑的新软件及工具,让有意者购入,对浏览器、路由器、手机等发动攻击。当中会有未曾披露过的Windows10系统漏洞“零日”(Zero-days),表示会于6月公布更多详情。

此外该黑客组织扬言会发布一批资料,当中涉及转账平台“环球银行金融电讯协会”(SWIFT),以及包括俄罗斯、伊朗或朝鲜核武和导弹计划的资料。

作者波波夫在微信公众号“虎嗅”,在原题为《崛起背后:121局、红星系统和蚊子网络》中介绍。

并非高精尖、“想哭”只到账7万

赛门铁克(Symantec)和卡巴斯基实验室(Kaspersky Lab)5月15日称,一个名为Lazarus的组织曾用过勒索早期版本的部分编码。多家公司的研究员证实该组织为朝鲜运营。卡巴斯基上月发表报告称,Lazarus近年向台湾、印度、印尼等18个地区和国家的发动攻击,企图窃取巨款。

考虑到近期国际组织加大对朝鲜的制裁力度,勒索病毒很有可能成为朝鲜新的敛财手段。美国中央情报局称朝鲜为“世界上最不开放的经济体”,据估算,2015年朝鲜经济总量折合人民币约为2,059亿元。数据显示,截止到2014年,朝鲜拖欠国际贸易债务就超过628亿美元,主要债权国为美、国、德、法、日。

不过,从目前的情况看,KPI完成的情况并不理想。美国总统特朗普的国土安全顾问博塞特不久前称,此次勒索病毒共涉及150个国家约30万台电脑受感染,但用户为了给电脑解锁而支付给黑客的赎金少于7万美元。

朝鲜黑客部队有两大目标,一是获取资金,二是获取情报。

电脑安全软件生产商赛门铁克认为,今年来多起黑客攻击皆指向北韩黑客所为——包括2014年索尼电影公司遭到网络攻击,2016年波兰银行遭恶意软体攻击,以及同年的孟加拉央行遭窃取8,100万美元。

金融机构是朝鲜黑客的重点攻击目标。俄罗斯知名网络安全公司卡巴斯基指出,涉及多次攻击的Lazarus组织,设于欧洲的伺服器被发现接连至朝鲜1个IP位址。卡巴斯基研究人员认为,朝鲜黑客行动已袭击台湾、哥斯达黎加、埃塞俄比亚、加蓬、印度、印尼、伊拉克、肯尼亚、马来西亚、尼日利亚、波兰、泰国及乌拉圭等国家及地区的金融机构。

朝鲜的黑客攻击,也令比特币的安全问题雪上加霜。Yonhap News估计在2013年到2015年之间黑客在Bitcoin中盗窃了88,100美元。韩国网络安全公司HauriIn称:“自2012年以来,朝鲜已经跳上了Bitcoin敲诈勒索的舞台。”

来源:阿波罗网王笃若综合报道

喜欢、支持,请转发分享↓Follow Us 责任编辑:叶华