久久精品无码视频|精产国品色情一二三区在线观看|国产性爱自拍视频|亚洲av韩国av|日韩美女一级AAA大片|少妇无码激情诱惑|日韩AV在线播放有码|一级黄片一级黄片|av上一页亲亲久草av|aaa在线观看国产做爱

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預(yù)覽,將在時失效
腦洞 正文
發(fā)私信給大壯旅
發(fā)送

3

為了錢,神秘黑客組織黑了蘋果,微軟,F(xiàn)acebook和Twitter

本文作者: 大壯旅 2015-07-09 11:25
導(dǎo)語:一個能攻破Facebook,蘋果,微軟等50家公司的黑客組織,是一種怎么樣的存在?

為了錢,神秘黑客組織黑了蘋果,微軟,F(xiàn)acebook和Twitter

2013年2月,Twitter發(fā)現(xiàn)自家公司的網(wǎng)絡(luò)遭受黑客攻擊。而且這次攻擊一點(diǎn)都不像是新手干的,這一切很可能是有組織有計劃的。就在幾周后,F(xiàn)acebook,蘋果,微軟等公司也相繼遭到攻擊。在這四起攻擊都是因?yàn)楣締T工瀏覽iOS開發(fā)者網(wǎng)站時,暴露在了一個Java 0day漏洞中。

最近,安全公司又公布了許多同一黑客作案的案例。這一黑客組織有兩個名字,Morpho和Wild Neutron,他們從2011年開始活躍,已經(jīng)幾乎把各個領(lǐng)域知名的公司都黑了個遍,如科技,制藥,投資和健保類,他們的觸角甚至還伸向了參與企業(yè)并購的法律公司。這一底層監(jiān)控惡意軟件的開發(fā)者,已經(jīng)將其代碼弄得很成熟,而且他的管理控制器也運(yùn)行的絲般潤滑。這些黑客貌似有間諜性質(zhì),他們用公司的內(nèi)部信息來牟利。

為了錢?

賽門鐵克的研究員在一項(xiàng)報告中表示,“Morpho是一個訓(xùn)練有素,攻擊效率頗高的黑客組織,2012年3月起就開始活躍起來?!彼麄兪盅弁ㄌ欤辽龠\(yùn)用了一到兩項(xiàng)0day來發(fā)動攻擊。動機(jī)可能還是為了經(jīng)濟(jì)收入,而且從他們?nèi)甑倪\(yùn)營來看,可能收獲頗豐?!?/p>

卡巴斯基實(shí)驗(yàn)室的研究員也對此事發(fā)出了自家的獨(dú)立報告。2011年起這一組織就開始發(fā)動攻擊,而且除了Java上的漏洞,他們最近還開始利用華碩公司的數(shù)字認(rèn)證證書漏洞,來獲取系統(tǒng)的登入密碼。他們最近還被發(fā)現(xiàn),在利用的未知Flash播放器漏洞,這意味著他們又有了新的0day漏洞。

“通過這些攻擊的特點(diǎn),我們可以看出他們不屬于國家支持的黑客”,卡巴斯基研究室研究員表示?!暗@么純熟地運(yùn)用漏洞,和多平臺惡意軟件,讓我們覺得這一組織的動機(jī)是巨額酬金?!?/p>

為了錢,神秘黑客組織黑了蘋果,微軟,F(xiàn)acebook和Twitter

兩周前,路透社爆出美國證券監(jiān)管機(jī)構(gòu)正在調(diào)查一組涉嫌攻擊公司賬戶,獲得交易數(shù)據(jù)的黑客。卡巴斯基和賽門鐵克隨后發(fā)布了安全報告。監(jiān)管機(jī)構(gòu)的調(diào)查員已經(jīng)詳細(xì)詢問了至少八家公司,以確認(rèn)他們的數(shù)據(jù)是否遭到過攻擊,甚至黑客如何套取密碼也是調(diào)查的一部分。

依據(jù)賽門鐵克的報告,至少49家公司都受到了這一組織惡意監(jiān)控軟件的感染。還記得曾經(jīng)在2013年感染Twitter和其他公司的OS X惡意軟件Pintsized嗎?它會制造一個后門,讓受感染的電腦與管控服務(wù)器秘密進(jìn)行聯(lián)系。這樣一來,公司的電郵,文件和其他的機(jī)密信息都唾手可得。自那之后,黑客們又在Windows平臺上故技重施。

物理安全系統(tǒng)也被盯上了

在不止一個案例中,黑客都利用惡意軟件大肆進(jìn)攻物理安全信息管理系統(tǒng),這是為整個物理安全系統(tǒng)提供聚集,管理和監(jiān)控服務(wù)的軟件。

賽門鐵克的研究員表示,“物理安全系統(tǒng)包括視頻監(jiān)控,門禁系統(tǒng),空調(diào)系統(tǒng)和其他的大樓安保設(shè)施?!惫テ屏诉@一系統(tǒng)后,黑客就可以通過公司的視頻監(jiān)控監(jiān)視并追蹤每位雇員的活動了。

最近的這些攻擊到底是怎么有效控制受感染的電腦的,這一點(diǎn)并不清楚。然而開頭提到的2012年那場攻擊,卻是通過iPhone開發(fā)者論壇iphonedevsdk.com上的一個陷阱來進(jìn)行的,不過之后的研究并沒有類似的手段。黑客還很小心地不重復(fù)利用登陸管控系統(tǒng)域名時用的電郵,并用比特幣為主機(jī)服務(wù)商繳費(fèi)。他們甚至使用經(jīng)過加密的虛擬計算機(jī),構(gòu)建多重管控網(wǎng)絡(luò)來對抗調(diào)查。

但是,這些精心編寫的代碼還是證明了這一神秘小組的存在,一個人可完不成這樣的工作。

“與其他黑客組織相比,Wild Neutron是我們見過的最神出鬼沒的。”卡巴斯基實(shí)驗(yàn)室的研究員說。

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知

分享:
相關(guān)文章
當(dāng)月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗(yàn)證郵箱
您的郵箱還未驗(yàn)證,完成可獲20積分喲!
請驗(yàn)證您的郵箱
立即驗(yàn)證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說