朝鲜黑客的老巢竟藏在泰国大学中?McAfee 扒了一波作案细节
朝鲜黑客一直是世界各大安全公司的重点研究目标,2017年4月底,赛门铁克就曾发布过一个报告,认为朝鲜网络攻击集团对世界多国银行发动了攻击,并预测其窃取资金超过一千亿韩元(折合人民币6.13亿元)。
同时,还列出证据表明,朝鲜网络攻击的目标包括孟加拉国、越南、厄瓜多尔、波兰等国银行,目前已经从这些国家的银行盗窃了至少 9400 万美元。
一年之后,发现,又一知名安全公司迈克菲(McAfee)也同样在4月底发布报告,再次挖出了朝鲜黑客的不少黑料。McAfee高级威胁研究团队指出,经过长期的跟踪研究,一项名为 Operation GhostSecret 的大型黑客活动疑似与朝鲜政府支持的黑客组织 Lazarus有关,因为攻击中使用了与该组织有关的各种工具和恶意程序。
Lazarus 你是不是听着有些耳熟?对,就是那个曾对索尼影业公司进行摧毁性攻击、从孟加拉央行盗取8100万美元、被认为是 WannaCry的重要幕后黑手的黑客团伙 Lazarus 。
研究人员最初以为, Operation GhostSecret 只是 3 月初发生在几个土耳其金融机构和政府组织的大规模网络攻击,但 McAfee的报告显示,这个攻击实际上波及了 17 个国家。背后攻击者瞄准关键基础设施、娱乐、金融、医疗保健和电信等多个行业,窃取业内敏感数据,目前依旧活跃。
这个判断并非是空穴来风的推测,而是有了实锤,这个实锤就是找到了黑客所用的服务器的藏身之地!
据外媒 SecurityAffairs 的消息,泰国当局在ThaiCERT(相当于泰国的国家互联网应急响应中心)与迈克菲(McAfee)的协助下,找到了朝鲜 APT 组织 Hidden Cobra 使用的服务器。
泰国当局发现,这台服务器居然藏在一所泰国大学里,2014 年朝鲜黑客就借助这台服务器让索尼影业大量邮件和电影拷贝曝光。
在今年的 3 月 15 日至 19 日,美国、澳大利亚、日本和中国的服务器多次受到感染。泰国近 50台服务器更是受到恶意软件的严重打击,是所有国家中受到攻击最严重的,也是出自这个服务器。
据悉,该服务器当年是 Hidden Cobra 发动 GhostSecret攻击时的指挥和控制中枢。如果没有迈克菲专家在全球范围内的不懈分析与调查,这台服务器恐怕还安静的躺在泰国那所大学中。
我们对 GhostSecret 攻击的调查显示,黑客当时用了多个恶意软件进行植入,其中包括性能与 Bankshot 类似的软件。在 3 月 18 日到26 日的调查中,我们发现恶意软件其实分布在全球多个地方,这种新型变种在许多地方都与恶意软件 Destover 类似,后者就是 2014年让索尼营业元气大伤的罪魁祸首。
McAfee 在对控制服务器设施进行进一步调查后发现,与控制服务器203[.]131[.]222[.]83 捆绑的 SSL 证书d0cb9b2d4809575e1bc1f4657e0eb56f307c7a76 在 2018 年 2月的一次植入中也用到了,而这台服务器属于泰国法政大学。索尼影业被攻击后,Hidden Cobra 就一直在使用这一 SSL 证书。
泰国是 Destover 变种感染的重灾区
发现,ThaiCERT 发布的一份安全公告指出,GhostSecret 攻击今年 2 月份重出江湖。迈克菲也发现了三个属于法政大学的 IP地址(203.131.222.95、203.131.222.109、203.131.222.83),它们与攻击脱不了干系。
可怕的是,现在这场攻击还处在进行时。
迈克菲表示,GhostSecret是一场全球范围的数据侦查项目,它针对的是关键基础设施、娱乐、金融、医疗保健和通讯等。攻击背后的黑客用上了多种植入物、工具和恶意软件变种,其手法与当年的Hidden Cobra 如出一辙。
与此同时,McAfee 高级威胁研究团队还发现了一个未登记在案的植入物 Proxysvc,2017 年年中它就开始偷偷祸害别人了。
眼下,ThaiCERT 正联合当地政府与迈克菲分析这台服务器中的内容,不知它们是否还能挖出什么惊天大秘密。
SecurityAffairs
相关文章:探秘 | 比朝鲜核武器更炸裂更神秘的,是朝鲜黑客部队
朝鲜 Lazarus 团伙黑客工具分析
朝鲜网络作战部队已达6800人,个个水平高超,韩国恐慌
推荐系统
雨林木风 winxp下载 纯净版 永久激活 winxp ghost系统 sp3 系统下载
系统大小:0MB系统类型:WinXP雨林木风在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业知名品牌,雨林木风WindowsXP其系统口碑得到许多人认可,积累了广大的用户群体,是一款稳定流畅的系统,雨林木风 winxp下载 纯净版 永久激活 winxp ghost系统 sp3 系统下载,有需要的朋友速度下载吧。
系统等级:进入下载 >萝卜家园win7纯净版 ghost系统下载 x64 联想电脑专用
系统大小:0MB系统类型:Win7萝卜家园win7纯净版是款非常纯净的win7系统,此版本优化更新了大量的驱动,帮助用户们进行舒适的使用,更加的适合家庭办公的使用,方便用户,有需要的用户们快来下载安装吧。
系统等级:进入下载 >雨林木风xp系统 xp系统纯净版 winXP ghost xp sp3 纯净版系统下载
系统大小:1.01GB系统类型:WinXP雨林木风xp系统 xp系统纯净版 winXP ghost xp sp3 纯净版系统下载,雨林木风WinXP系统技术积累雄厚深耕多年,采用了新的系统功能和硬件驱动,可以更好的发挥系统的性能,优化了系统、驱动对硬件的加速,加固了系统安全策略,运行环境安全可靠稳定。
系统等级:进入下载 >萝卜家园win10企业版 免激活密钥 激活工具 V2023 X64位系统下载
系统大小:0MB系统类型:Win10萝卜家园在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的萝卜家园品牌,(win10企业版,win10 ghost,win10镜像),萝卜家园win10企业版 免激活密钥 激活工具 ghost镜像 X64位系统下载,其系统口碑得到许多人认可,积累了广大的用户群体,萝卜家园win10纯净版是一款稳定流畅的系统,一直以来都以用户为中心,是由萝卜家园win10团队推出的萝卜家园
系统等级:进入下载 >萝卜家园windows10游戏版 win10游戏专业版 V2023 X64位系统下载
系统大小:0MB系统类型:Win10萝卜家园windows10游戏版 win10游戏专业版 ghost X64位 系统下载,萝卜家园在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的萝卜家园品牌,其系统口碑得到许多人认可,积累了广大的用户群体,萝卜家园win10纯净版是一款稳定流畅的系统,一直以来都以用户为中心,是由萝卜家园win10团队推出的萝卜家园win10国内镜像版,基于国内用户的习惯,做
系统等级:进入下载 >windows11下载 萝卜家园win11专业版 X64位 V2023官网下载
系统大小:0MB系统类型:Win11萝卜家园在系统方面技术积累雄厚深耕多年,windows11下载 萝卜家园win11专业版 X64位 官网正式版可以更好的发挥系统的性能,优化了系统、驱动对硬件的加速,使得软件在WINDOWS11系统中运行得更加流畅,加固了系统安全策略,WINDOWS11系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。
系统等级:进入下载 >
相关文章
- 如何解决锐龙2200g死机蓝屏
- Win8.1本地搜索为什么无法使用
- Win8.1无线网络不稳定/掉线怎么办
- 电脑机箱漏电怎么消除?电脑机箱漏电是哪里的问题?
- 电脑开不了机怎么办?电脑无法开机怎么解决?
- 硬盘双击无法打开的问题该怎么办
- 风行下载速度慢甚至是为0怎么办?风行播放器下载问题及解决方法汇总
- 苹果回应新的iOS恶意软件YiSpector:已在iOS8.4中解决该问题
- 没有路由器怎么连无线 160wifi 解决没有路由器连接无线问题
- 维棠FLV下载视频失败问题汇总及解决方法
- Word2016 出现“此功能看似已中断 并需要修复”问题解决方案(图文)
- Cisco管理的35个常见问题及解答
- NanoStudio怎么用?NanoStudio使用方法及常见问题
- IE浏览器登录网上银行时出现崩溃问题的解决办法
热门系统
推荐软件
推荐应用
推荐游戏
热门文章
常用系统
- 1win11最新娱乐版下载 技术员联盟x64位 ghost系统 ISO镜像 v2023
- 2电脑公司windows7纯净版 ghost x64位 v2022.05 官网镜像下载
- 3外星人系统Win11稳定版系统下载 windows11 64位稳定版Ghost V2022
- 4win11一键装机小白版下载 外星人系统 x64位纯净版下载 笔记本专用
- 5萝卜家园Ghost win10 64位中文版专业版系统下载 windows10纯净专业版下载
- 6【国庆特别版】番茄花园Windows11高性能专业版ghost系统 ISO镜像下载
- 7青苹果系统 GHOST WIN7 SP1 X64 专业优化版 V2024
- 8深度技术ghost win7纯净版最新下载 大神装机版 ISO镜像下载
- 9雨林木风windows11中文版免激活 ghost镜像 V2022.04下载