站长

蠕虫式WannaCry勒索软件之后,朝鲜黑客再次卷土重来?

作者:admin 2021-09-09 我要评论

朝鲜在我们日常的印象中是个网络基础设施并不发达的国家,但如今,这个曾经不值一提的国家逐渐在网络安全领域走进国际视野。 互联网小国的新动态 杀毒软件制造商...

在说正事之前,我要推荐一个福利:你还在原价购买阿里云、腾讯云、华为云服务器吗?那太亏啦!来这里,新购、升级、续费都打折,能够为您省60%的钱呢!2核4G企业级云服务器低至69元/年,点击进去看看吧>>>)

朝鲜在我们日常的印象中是个网络基础设施并不发达的国家,但如今,这个曾经“不值一提”的国家逐渐在网络安全领域走进国际视野。

互联网“小国”的新动态

杀毒软件制造商卡巴斯基(Kaspersky)今天在一份报告中表示,在近日发现的VHD新型勒索软件中,涉案黑客与朝鲜政坛人士有密切关联。

卡巴斯基的专家表示,在两次的入侵案件中,黑客使用的工具和技术攻击方式与“拉撒路集团”有关——这是一个专为平壤政府工作的黑客组织。

根据过去四年中发布的报告可以发现,朝鲜黑客通常分为两类:

  • 从事情报收集的间谍活动
  • 从事金融犯罪活动,用以为平壤政府筹集资金——美国财政部认为,平壤政府将这些支出大量用于支持该国的武器和导弹计划。

据悉,VHD攻击属于第二种,该小组旨在从被入侵的组织处勒索金钱。

这些黑客其他的入侵活动还包括入侵银行和加密货币交易、扰乱ATM现金出纳秩序、运行加密型僵尸网络以及窃取银行卡数据并售卖等。

从“不值一提”到“不可忽视”

这并非是朝鲜政府在黑客入侵领域第一次出现了。2017年5月,据法新社和路透社等外媒报道称,遍及全球的WannaCry勒索病毒背后可能是朝鲜黑客团队“拉撒路组”。

这种新的勒索软件VHD和WannaCry之间的区别在于,VHD的编码更完备,且Lazarus运营商仅将其少量部署在知名公司的网络上,从那里他们可以索要巨额赎金——这种策略如今被称为“大型狩猎游戏”。

根据《纽约时报》的报道,朝鲜现在有6000名黑客。过去,西方人士认为朝鲜根本没有能力研制核武器,但他们现在已经进行过核试验。曾经,西方人士也嘲笑过朝鲜的网络实力,但现在事实证明,网络攻击是朝鲜最好的武器之一。

这种转变在金正日到金正恩的朝鲜时代更迭中初现端倪。金正日一度认为网络将让自己对国家失去控制,但近年来,金正恩和朝鲜政府明显看到了网络在金钱勒索和窃取信息的重要性。美国、英国等国家都曾遭到不同程度的朝鲜黑客的攻击。

据悉,朝鲜也曾经侵入到韩国的军方网络,窃取了韩国的战争计划。而且他们在韩国重要基础设施里也安装有等待被激活的程序,这些程序可以极大的影响韩国的电力和军事系统。

然而,面对朝鲜的这种攻击,大多数国家基本无可反击。一方面,朝鲜在网络方面的基础设施很差,所以国外的攻击者“无处下手”。此外,朝鲜对其他国家的网络攻击大部分也是直接从国外发起的,并不使用国内的IP地址。


本文转载自网络,原文链接:https://www.freebuf.com/news/244855.html

版权声明:本文转载自网络,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。本站转载出于传播更多优秀技术知识之目的,如有侵权请联系QQ/微信:153890879删除

相关文章
  • 蠕虫式WannaCry勒索软件之后,朝鲜黑客

    蠕虫式WannaCry勒索软件之后,朝鲜黑客

  • 任天堂源代码泄露,引出《超级马里奥64

    任天堂源代码泄露,引出《超级马里奥64

  • 妥协还是硬刚,Garmin会向勒索软件低头

    妥协还是硬刚,Garmin会向勒索软件低头

  • Dave数据遭泄露,影响750万用户

    Dave数据遭泄露,影响750万用户

腾讯云代理商
海外云服务器