历史上的今天
返回首页

历史上的今天

今天是:2025年02月01日(星期六)

2021年02月01日 | 朝鲜黑客是怎样成功黑掉中美研究人员的?

2021-02-01 来源:威锋网

谈到朝鲜,大家可能都不会陌生。作为地球上最为孤立封闭的一个国家,我们经常能听到很多朝鲜人民水深火热的生活传闻。

 

然而近日,Google网络安全威胁分析部门披露了一起由朝鲜黑客发起的滲透活动,他们发现这批黑客不仅专业素质过硬,而且被黑的对象都是各大公司组织内的开发人员和漏洞研究人员。

 

好家伙,看来这帮黑客是专挑硬茬下手,难不成现在邻居黑客的水平都这么高了么?都开始直接骇入各个大国的技术同行了?


当我看完了Google的分析报告之后,终于发现了不对劲。原来这帮“技术高超”的朝鲜黑客团,是通过在推特上演戏的方式,用技术交流做幌子,骗取了技术大牛的信任并骇入了他们的服务器。


这些攻击者首先创立了一个分享网络安全知识的博客,发布了一些有模有样的漏洞分析类文章。关键是这些黑客确实有些水平,文章质量也非常硬核,这甚至吸引了一些真正的安全人员主动向网站投稿,持续了大概四个多月,这个博客在圈子变的越来越出名。

 

这时候骚操作就来了,他们在发布博客的同时还创了很多虚假的研究人员推特账号,并且每个账号的主页都关联了博客的链接。


image

伪装账号的主页基本都链接了博客地址

 

接着然后主动去私信真正的研究人员去交流学习,并且试探询问这些单纯的技术哥,是否愿意跟他们一起合作研究漏洞相关的知识。

 image对于非研究人员 黑客们显得很有礼貌 


而安全人员毕竟对漏洞研究非常着迷,对于漏洞合作还是无法抗拒的,当场就笑嘻嘻地接受了“热心研究人员”发来的Visual Studio工程文件。

 

对于目标用户 黑客们就不客气了


结果可想而知,不仅文件内置了恶意代码,就连博客的页面也暗藏了用于攻击的漏洞,这些恶意代码会感染使用者的服务器,这极有可能导致公司的重要数据被泄漏,甚至安全研究人员尚未公开的重大漏洞资料也会被盗取。


据称目前已被发现入侵的国家有中国、美国、俄罗斯等十多个国家。根据后续的追踪分析发现国内数家公司都有被入侵的痕迹,从中我们可以看到一些熟悉的身影。


image据传的一部分被入侵名单


目前官方已经将这批伪装人员的推特账号全部封停。由于时间过了四个月之久,官方怀疑这批攻击已经使得攻击者成功获得一些重大的漏洞成果,并极有可能会用在后续的攻击里,因此大量相关人员都已经被警告严密防范下一次漏洞攻击。


16年对SONY的勒索行动也是朝鲜黑客的成名战之一


不知怎的,这帮朝鲜黑客的形象在我心里变的逐渐清晰起来,待我定睛一看,好家伙,这波操作不就是海王哥哥炸鱼塘,骗完感情又骗钱嘛。要知道未公开的0day漏洞都是极具价值的,果然现实永远比电影更离谱,这句话甚至应验在人类智商顶端的网络安全领域。

 


《反欺骗的艺术》的作者文·米特尼克曾说过:“人为因素才是安全的最大软肋。 ”


而这种从社交媒体层面来渗透的行动就被称为社工攻击(社会工程攻击),旨在用使用社会关系和人类情感来自然地解决一些复杂的难题。


毕竟只要有人性存在,不管存在多么高超的技术,仍然是有弱点可循的。


推荐阅读

史海拾趣

DZUS公司的发展小趣事

随着公司实力的增强,DZUS公司开始拓展国际市场。通过参加国际展览、与海外客户建立合作关系等方式,公司逐渐打开了国际市场的大门。同时,公司还针对不同国家和地区的市场需求,推出了定制化的产品和服务。这些举措使DZUS公司的品牌知名度和市场份额不断提升。

Facon公司的发展小趣事

在2010年代初,随着科技的飞速发展,电子行业正迎来新一轮的创新浪潮。这时,一群充满激情和梦想的工程师在硅谷创立了Facon公司,他们怀揣着改变世界的愿景,立志在电子行业中留下自己的印记。初始阶段,Facon主要专注于研发高性能的半导体芯片,为智能手机、平板电脑等电子产品提供强大的计算能力。通过不懈努力和持续创新,Facon逐渐在市场中树立了良好的口碑。

静芯微电子(ElecSuper)公司的发展小趣事

作为一家有远见的企业,静芯微电子不仅关注自身的发展,还积极履行社会责任。公司积极参与环保公益活动和社会责任项目,致力于推动电子行业的可持续发展。同时,静芯微电子还注重员工的培训和发展,为员工提供良好的工作环境和晋升机会。这些举措不仅增强了企业的凝聚力和向心力,也为企业的长期发展奠定了坚实的基础。

E-Mark Inc公司的发展小趣事

GHI公司一直致力于提升产品品质和安全性。为了进入欧洲高端市场,GHI公司决定对其核心产品进行E-Mark认证。在认证过程中,GHI公司不断完善质量管理体系,提升生产工艺水平,确保产品质量的稳定性和可靠性。最终,GHI公司的产品成功获得了E-Mark认证,并在欧洲市场获得了良好的口碑和市场份额。

Goldstar Electron Co Ltd公司的发展小趣事

ABC公司专注于研发先进的驾驶辅助系统。为了确保产品的合规性和市场竞争力,ABC公司主动寻求E-Mark认证。在认证过程中,公司不断优化产品设计,提高产品性能,成功获得了E-Mark认证。凭借这一认证,ABC公司的产品在欧洲市场得到了广泛应用,公司也因此获得了技术革新的声誉和市场份额的扩大。

FEIG ELECTRONIC公司的发展小趣事

自1997年以来,FEIG ELECTRONIC开始加速其全球扩张的步伐。通过不断的技术创新和市场推广,FEIG的产品逐渐覆盖了全球多个行业,包括物流、零售、医疗、制造等。FEIG凭借其高质量的产品和卓越的服务,赢得了全球客户的广泛认可,逐渐发展成为全球RFID领域的领军企业。

问答坊 | AI 解惑

内核下获得系统版本

怎么在内核下获得系统版本。。比如 知道 现在的系统是 2000  还是 2000server  还是XP  还是2003 我想过读取注册表  但是我怕万一人家把注册表里面的系统版本改了。读出来的就是错误的吧…

查看全部问答>

#error encountered "This file should only be compiled by ARM IAR compiler and as

Micrium-NXP-UCOS-II-LCD-MCB2300为LPC2300平台,全盘移植到ADS1.2上,进行编译,调试出现以上错误,请各位大侠给予帮助,不胜感激,谢谢!其中启动文件由于汇编语言不兼容,故改变了一下,别的没动,启动文件用的是LPC23XX_USB_BOOTLOADER里的启动文件,进行 ...…

查看全部问答>

关于AQ430的问题

我刚刚开始使用AQ430 xp试用版,在Project Opction-> memory erase before programing中选择info and main 选项,但在make 或 rebuild all后,system messege 也显示info区擦除,main区擦除,program完成,写入程序后查看program memory ,其中的i ...…

查看全部问答>

进来看一下

#include <msp430x14x.h> void main(void) { WDTCTL = WDTPW + WDTHOLD; P3DIR |= BIT4;// P3.4 output TACTL = TASSEL_1 + MC_2 + TAIE; _BIS_SR(LPM3_bits + GIE); } ...…

查看全部问答>

技术转让

电压的谐波分量占有率、电流的谐波分量占有率等的测量与计算功能。…

查看全部问答>

MSP430Debug出错

IAR ,Make后完全正确,就是Debug不行…

查看全部问答>

【聊聊DSP】那一年,我追过的“女孩”们之一初识篇

那一年,我追过的“女孩”们之一初识篇 本文乃Starcool(Q工)原创,首发于EEWORLD。谢绝他人转载!由于计划篇幅较长故分开部分来回忆~~ 风风雨雨,TI不知不觉间陪伴我们工程师走过了多少岁月。TI目前的成就就像一个浩大的工程。是多少工程师的心 ...…

查看全部问答>

电阻屏原理详解

本帖最后由 paulhyde 于 2014-9-15 03:29 编辑 电阻屏原理详解    …

查看全部问答>

TIVAC LAUNCHPAD ADC内部温度传感器

代码是在ti\\TivaWare_C_Series-2.0.1.11577\\examples\\peripherals\\adc里的    计算结果那稍微改动了一下 用温度计试了   9(阳台)度到20(屋里温度)度 挺准的  就是数不太固定#include #include \"inc/hw_m ...…

查看全部问答>