|
它看起來(lái)像俄羅斯和俄羅斯的味道…但這是俄羅斯嗎? 遠(yuǎn)程控制軟件,灰鴿子下載
很容易說(shuō),俄羅斯黑客白宮和美國(guó)主要公司。很難證明這一點(diǎn)。
1.jpg (18.21 KB, 下載次數(shù): 626)
下載附件
2014-11-1 12:37 上傳
當(dāng)網(wǎng)絡(luò)安全公司和美國(guó)政府官員屬性攻擊俄羅斯政府——黑客或獨(dú)立操作與克里姆林宮的批準(zhǔn),他們使用的典型的證據(jù)是相當(dāng)間接:計(jì)算機(jī)病毒是用俄語(yǔ)寫(xiě)的,在莫斯科工作時(shí)間和針對(duì)俄羅斯的目標(biāo)。
但數(shù)字領(lǐng)域不喜歡物理。確鑿的證據(jù)很少存在。
黑客匿名屏蔽他們的位置,他們的電腦世界各地的信號(hào)。黑客講一種語(yǔ)言可以編寫(xiě)惡意代碼在另一個(gè)。無(wú)論如何,他們通常工作在閑暇的時(shí)候。
“他們只是指標(biāo)。瑞克說(shuō):“你永遠(yuǎn)不知道霍華德,網(wǎng)絡(luò)安全公司的首席安全官帕洛阿爾托網(wǎng)絡(luò)(PANW)!皼](méi)有確鑿的證據(jù)!
不過(guò),俄羅斯被指責(zé)為摩根大通最近黑客,攻擊石油和天然氣公司和在納斯達(dá)克將“數(shù)字炸彈”。
心里的黑客
c·托馬斯,一個(gè)長(zhǎng)期的黑客被稱(chēng)為“太空流氓”在國(guó)會(huì)作證詞計(jì)算機(jī)安全,警告大家不要來(lái)不可動(dòng)搖的結(jié)論。
“歸因幾乎是不可能的,”他說(shuō)!叭魏慰梢詡卧斓。人這東西謀生——和他們的生命取決于它將打造這些東西!
例如,美國(guó),英國(guó),法國(guó),以色列和俄羅斯的網(wǎng)絡(luò)間諜已經(jīng)知道離開(kāi)誘餌,使攻擊似乎來(lái)自其他地方,據(jù)幾位網(wǎng)絡(luò)安全專(zhuān)家與相關(guān)軍事經(jīng)驗(yàn)。只有中國(guó)黑客的聲譽(yù)被不小心”!奥(lián)邦調(diào)查局局長(zhǎng)詹姆斯喜劇最近比較中國(guó)黑客“醉了竊賊!
甚至美國(guó)國(guó)家安全局已經(jīng)很難確定攻擊者。例如,奧巴馬總統(tǒng)從高級(jí)情報(bào)顧問(wèn)沒(méi)有答案時(shí),他問(wèn)誰(shuí)砍摩根大通(JPM),據(jù)《紐約時(shí)報(bào)》。
相關(guān):歡迎來(lái)到黑客的時(shí)代
那么如何解決黑客是兇手?它需要非常小心取證。
確定架構(gòu)師:黑客軟件作為武器使用。它會(huì)一塊一塊,就像一個(gè)炸彈。就像犯罪現(xiàn)場(chǎng)、安全分析師撕開(kāi)碎片向全世界揭示制造商。
平均攻擊嚴(yán)重依賴(lài)“現(xiàn)成的”工具,通?捎玫木W(wǎng)絡(luò)更為陰暗的角落,分析家說(shuō)。但爬行你進(jìn)入一個(gè)特定的計(jì)算機(jī)網(wǎng)絡(luò)需要一些自定義的工具。黑客組織往往有一個(gè)特定的,確定風(fēng)格在構(gòu)建他們的惡意軟件。 灰鴿子使用教程
注意攻擊的時(shí)機(jī):美國(guó)實(shí)施制裁后不久,俄羅斯對(duì)其侵略在烏克蘭,美國(guó)和歐洲銀行遭遇了前所未有的網(wǎng)絡(luò)攻擊。
趨勢(shì)科技網(wǎng)絡(luò)安全公司(TMICY)監(jiān)控智能檢測(cè)近1.1億的設(shè)備組成的網(wǎng)絡(luò),其網(wǎng)絡(luò)照亮像野火一樣在7月24日。
“有成千上萬(wàn)的激增的攻擊目標(biāo)的金融機(jī)構(gòu),”湯姆·凱勒曼說(shuō),趨勢(shì)科技網(wǎng)絡(luò)安全總監(jiān)!,而不僅僅是由一個(gè)或兩個(gè)竊聽(tīng)人員,而是由許多!
考慮受害者:朋友別攻擊朋友。
例如,凱勒曼表示:“中國(guó)黑客不破解銀行。中國(guó)的金融業(yè)。你不攻擊你自己的銀行。它沒(méi)有地緣政治意義!
在另一起案件中,特色的黑客組織“沙蟲(chóng)團(tuán)隊(duì)”被情報(bào)公司iSight伙伴,目標(biāo)包括烏克蘭政府和美國(guó)學(xué)者咨詢(xún)對(duì)烏克蘭的沖突。共同點(diǎn):都是被視為不友好的俄羅斯。灰鴿子遠(yuǎn)程控制軟件
用于攻擊他們的誘餌也很重要。烏克蘭政府雇員被吸引到下載一個(gè)ppt,自稱(chēng)是親俄分裂分子的列表。
與你的直覺(jué):最后,然而,指責(zé)俄羅斯網(wǎng)絡(luò)攻擊是打個(gè)賭:沒(méi)有人會(huì)走這么遠(yuǎn)來(lái)創(chuàng)建這樣一個(gè)令人信服的誘餌。最簡(jiǎn)單的解釋是最可能的,說(shuō)戴夫Aitel安全軟件提供商的免疫力。
如此,總是猜測(cè)——一個(gè)很好的猜測(cè)——但仍猜測(cè)。 |
|