![]() |
|
12月11日,据一份报告批指,朝鲜当局所支持的黑客,其正在与东欧网络犯罪分子互相勾结作案,引发外界担忧。
其实“拉撒路组”为“想哭”勒索病毒软件的黑手,2017年曾经于造成全球150多个国家的30万台电脑瘫痪。“拉撒路组”在2016年也从孟加拉国中央银行窃得数百万美元;甚至在2014年就对索尼娱乐公司发动灾难性的网络攻击。
关于“拉撒路组”及“TrickBot”合作会造成什么样的危害程度?据SentinelOne的克雷梅兹(Vitali Kremez)表示,这是我见过的最大网络犯罪案。“拉撒路组”与当地最复杂且资源最多的团伙,勾结在一起了。
这2个黑客进行合作,早就浮出过水面了。4月有一名英国军工巨头BAE的研究人员披露,他们正在研究关于“TrickBot”帮了“拉撒路组”访问被侵入的组织,它们这2家的合作,似乎有点像一个销赃的人,向窃贼兜售别人的家门钥匙似的。
7月,日本电信公司NTT的网络安全部门就推测称,平壤的“拉撒路组”在与“TrickBot”的运营商进行合作了。克雷梅兹确认这个判断,甚至还拿到了具体的证据:在今年早些时候,“TrickBot”曾经与一台由“拉撒路组”所控制的服务器进行联系,而这个服务器曾经遭利用入侵了智利银行。当时美国官员亦把智利银行的数百万美元被抢劫案的责任,归咎在朝鲜身上。
克雷梅兹认为,“TrickBot”的运营商可能将其入侵其它组织的“服务”出租朝鲜人,或可能以佣金的形式来进行合作。
总部位在波士顿的Cybereason网络公司,也支持这个判断,这家公司在周三发布了关于“TrickBot”运营情形的独立报告。该公司的Assaf Dahan表示,他认为SentinelOne的研究结论是可信的,也确信网络犯罪分子晓得他们正在与朝鲜当局打交道。
低级的错误 朝鲜骇客拼错字被揭
2017年,根据《纽约时报》报导指出,朝鲜透过网络洗劫孟加拉中央银行帐户,却犯了一个低级的错误,该银行行员发现有一笔交易请求将“foundation”(基金会)误拼为“fandation”,而引起行员存疑,才东窗事发。
网络资安公司赛门铁克(Symantec)研究人员表示,这是第一次有国家发动网攻并非为了从事间谍行为或战争,却是为了国家计划来筹措经费。
2015年菲律宾遭受骇客攻击;同年年底越南先锋银行(Tien Phong Bank)也遇骇;之后孟加拉中央银行也沦为受害者之一。
根据《CNN》报导,卡巴斯基一份报告中披露,朝鲜与18个国家与地区银行遭骇客攻击事件有关,研究人员发现朝鲜骇客曾经入侵印度、印尼、马来西亚、台湾、泰国、哥斯达黎加、乌拉圭、波兰、埃塞俄比亚、肯尼亚、尼日利亚及加蓬等国的金融机构,甚至为隐藏位置,还会利用海外电脑服务器来发动攻击。
| 当前新闻共有0条评论 | 分享到: |
|
||||||||||
| 评论前需要先 登录 或者 注册 哦 |
||||||||||||
| 24小时新闻排行榜 | 更多>> |
| 1 | 习近平访问朝鲜结束 金正恩雷霆大火发照片 |
| 2 | 印度完成世界壮举!中国的天险,被凿穿 |
| 3 | 习访朝,一个随行者泄露中南海最大秘密 |
| 4 | 央视播出精彩瞬间 金正恩对习露出嘲讽表情 |
| 5 | 二十一大前夜 北京权斗突然升级! |
| 48小时新闻排行榜 | 更多>> |
| 一周博客排行 | 更多>> |
| 1 | 六四從未公開的影像-已封存30 | 艺萌 |
| 2 | 大饥荒是毛泽东的死穴 | 老贫农 |
| 3 | 漂亮国与厉害国,到底谁更牛逼 | 山蛟龙 |
| 4 | 纪念六四旧作重发:六四“平反 | 阿妞不牛 |
| 5 | 讨伐彭德怀 | 历程历程 |
| 6 | 中共执政就是演戏 | 山蛟龙 |
| 7 | 赵晓 | 《给阿嬷的情书》:一 | 万维网友来 |
| 8 | 加拿大能成为美国“第51州”吗 | penseur |
| 9 | 六四大屠杀与农民养老金 | 一冰 |
| 10 | 1900年的老照片 | 弓长贝占郎 |
| 一周博文回复排行榜 | 更多>> |