公然向10国宣战,西方企业的“噩梦”,俄罗斯黑客到底有多强?

VSole2022-08-10 11:00:00

当地时间的5月16日,俄罗斯黑客组织“Killnet”在社交媒体上发布视频,正式向包括美国在内的10个国家宣战。俄罗斯黑客真的有传说中的那么厉害?

俄罗斯的黑客

有句话是这么说的;世界上的黑客分为两种,一种是俄罗斯黑客,一种是其它黑客。实际上,5月份发布的这个视频只是一个标志,俄罗斯黑客很早以前就已经采取行动了。

Killnet在去年5月份就黑进了美国的网络,9月拿下日本电子产品的供货商,11月攻克包括德国在内的数个国家,总金额高达1亿多美元。

2018年,一家美国上市的安全公司为世界各地的黑客攻击速度进行了一个排名。最后得出结论中国黑客耗时4小时,排名第三;朝鲜黑客耗时2小时20分,排名第二。这第一名就是战斗民族,耗时18分49秒。

有些人可能对此表示很不理解。事实上,战斗民族的黑客技术我们很早就领教过。

80、90后的朋友肯定都用过那种在线激活的Windos XP系统。虽然XP我们现在都不用了,可对比那个年代的95系统来说可是个新鲜玩意儿。而这XP系统,就是俄罗斯黑客破解后传过来的。

现在人们用的破解版办公软件,以及剪视频做图用的Adobe全家桶,大部分版本都出自俄罗斯黑客们的手笔。

俄罗斯的“黑客”培养

我们印象中的战斗民族基本都是这样的,一手拿着伏特加,一手摸着狗熊脑袋,嘴里还唱着喀秋莎。

事实上早在冷战时期,前苏联就特别重视信息技术的学习概念。在俄罗斯的一部分中学,就开设了一门“网络安全技能”的基础课程。而在我们中国,如果学生没有相关兴趣爱好的话,这些专业知识基本上到了大学才会接触到。

上面我们说的那个Killnet组织在俄罗斯只是凤毛麟角,视频发布没多久,这个组织的头目就被扒了出来。谁能想到,黑入全世界各大企业的黑客组织,竟然是一个未成年小孩创立的。

第二个原因就是俄罗斯的放养态度。俄罗斯的版权意识普遍比较弱,黑客们起家靠的是什么?破解各种游戏拿去贩卖。

这次事件中,我国也流传着战斗民族破译的各种游戏。但有一批人下载安装完了一段时间之后就发现,这些游戏中还隐藏了木马病毒。原来,这些黑客的最终目的还是窃取用户的个人信息。

除此之外,俄罗斯虽然教育十分充足,但他没有美国硅谷那样的基地,无法将一些IT专家转化为技术型人才。这也进一步带动了俄罗斯“黑客文化”的发展。

有人说,谷歌如果辞掉所有外国人的话,就只能成为一家二流的互联网公司。尤其是近几年,印度、中国以及俄罗斯的一批高学历人才来到海外,让谷歌能够吸纳更多的外来人才。

至于这批留到国内的俄罗斯黑客,他们称俄罗斯是“黑客乐园”。因为这些人会迫于生计,进行各种你意想不到的操作。

俄罗斯的“黑客文化”

可以这么说,俄罗斯的“黑客文化”是渗透到生活中方方面面的。他们国内没有中国BATJ这四家举行互联网公司,养不活如此庞大的IT人才。怎么办呢?成为“黑客”。

起初,黑客是师徒制的,就跟打铁卖豆腐一样,一个师傅带一个徒弟,传授一些技术。可俗话也说了,教会徒弟饿死师傅,后来这种师徒制就演变成了卖教程。

2014年,根据《纽约时报》的报道,俄罗斯十几个黑客共同盗取了12亿用户名和密码,5亿个电子邮箱地址。

全球最大的黑客组织“匿名者”在俄罗斯黑客出手后第一时间做出反击。意大利声称自己阻止了Killnet的袭击。没想到Killnet转手就发文嘲讽道:30个小时过去了,你们的网站已经停止工作了。

然而,“Killnet”只是其中一员。代号为“奇幻熊”的俄罗斯黑客,甚至还入侵了美国体坛的数据库,公布了多名服用违规药物的运动员名单。

那么有人会问了,我们为什么没有俄罗斯那样厉害的黑客呢?

最重要的就是立场问题。俄罗斯的这些所谓黑客组织在黑客界的名声的确很大,但更多的还是恶名。

这些人在平时只会勒索小企业,黑入普通人的账号获取钱财。这次俄罗斯的黑客一致对外只是突发状况。

而中国的红客联盟基本上不屑于做这些事情,而是在一些大是大非面前站定自己的立场。

还记得20年前的南斯拉夫吗? 5颗导弹划破夜空,直直地落到中国驻南斯拉夫大使馆。当时我们还很弱小,美国也只是给了个计算数据出现偏差之类的说辞。

中国人民义愤填膺,红客联盟将遇难者的照片挂到了数百家美国网站上,美国国旗在白宫的网页上飘扬。

黑客俄罗斯黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
禁用了双因素身份验证(2FA)的AT&T公司电子邮件账户访问权限也在俄语黑客的售货清单上,标价7000美元。
KillNet声称其窃取的数据包括FBI特工的社交媒体密码和银行详细信息。Telegram上的截图显示了在线商店、医疗ID卡以及Google、Apple和Instagram帐户的密码。
俄罗斯黑客组织Killnet入侵了Anonymous的官方网站,对所有机构进行网络攻击,
Bleeping Computer 网站披露,疑似具有俄罗斯背景的黑客组织 APT29(又名 Nobelium,Cloaked Ursa)正在使用二手宝马汽车广告等非常规性”诱饵“,引诱西方驻乌克兰外交官点击带有恶意软件的链接。过去两年,APT29 组织针对北约、欧盟和乌克兰等地的高价值目标,使用带有外交政策主题的网络钓鱼电子邮件或虚假网站,通过秘密后门感染目标受害者。
疑似俄罗斯国家支持的黑客组织 Gamaredon继续针对乌克兰军事和安全情报部门的关键组织,采用了更新的工具集和新的感染战术。
2022年1月至7月,俄罗斯黑客组织共窃取超过5000万用户账户密码。研究人员分析发现至少34个不同的俄罗斯黑客组织使用信息窃取恶意软件在2022年1月至7月期间,从超过89.6万个用户处累计窃取了5035万账户密码。图 2022年1月-7月俄罗斯攻击活动的受害者国家分布2022年,信息窃取恶意软件数量大量增长,许多技术实力并不强的黑客也希望通过攻击活动来进行获利。
成功安装后,后门将检查是否存在调试器,如果找到调试器,则会自行终止以阻止执行。这项研究仍在进行中,Bitdefender安全研究人员目前只有Mac恶意软件样本,而没有攻击工作原理的完整图片。APT28是两个与俄罗斯有联系的网络间谍组织之一,他们被控去年侵入美国民主党全国委员会的电子邮件服务器,并干扰2016年总统选举。
当地时间5月16日,俄罗斯黑客组织Killnet在社交媒体上发布视频,正式向英美德等10个国家政府网站宣战。 “问候我们所有的敌人们!今天我们正式宣布向10个国家政府发起网络战。从现在开始,美国、英国、德国、意大利、拉脱维亚、罗马尼亚、立陶宛、爱沙尼亚、波兰和乌克兰将成为我们的攻击目标。”Killnet还表示,这10个国家的政府将被“清算”,但其普通民众不会有任何危险。
俄罗斯黑客攻破了乌克兰最大的电信服务提供商 Kyivstar 的系统,并清除了电信运营商核心网络上的所有系统。此次事件发生后,Kyivstar 的移动和数据服务中断,导致其 2500 万移动和家庭互联网用户中的大多数失去了互联网连接。
VSole
网络安全专家