法国警方在WannaCry调查中查获6台Tor中继服务器

VSole2022-08-23 10:00:00

世界各地的政府、情报机构和执法部门已经开始调查,并正在与受影响的公司密切合作,以追查对5月12日星期五发起的全球网络攻击负责的黑客。

一些研究人员将WannaCry追溯到朝鲜的一个国家支持的黑客组织,而另一些研究人员则认为肇事者可能是中国人。

如果您一直在关注WannaCry对黑客新闻的报道,您应该知道WannaCry勒索软件使用Tor hidden service与其命令和控制服务器进行通信。

就在昨天,我们得知法国当局在调查WannaCry事件时,在勒索软件攻击爆发两天后,查封了至少6台Tor的入口守卫节点服务器,这些服务器托管在法国的托管提供商上。

5月15日,一位法国黑客行动主义者,使用在线绰号艾里斯“通知Tor社区,中央打击与信息和通信技术相关犯罪办公室(OCLCTIC)的官员突击搜查了该网站。net托管提供商,并于5月14日扣押了他的“kitten1”和“kitten2”(torguard和fallback目录)服务器。

艾里斯告诉《黑客新闻》:“警方根据法国雷诺公司(Renault company)的投诉,突袭了OVH、Online.net和FirstHeberg主机提供商。雷诺公司是WannaCry感染的受害者之一。”

“我上法庭是为了获取我的服务器被劫持者的信息,但它拒绝向我提供任何信息,甚至连提供商也受到禁言令的约束。”

Aeris告诉THN,他知道共有6个Tor继电器被抓获,由5名操作员操作。

在Deepdotweb的作者周六首次报道这起事件之前,可能没有人知道这些服务器被拆除。

Aeris还声称,在一家受害公司(可能是法国跨国汽车制造商雷诺)联系该机构寻求帮助并提供网络流量日志以协助调查后,法国当局采取了这一行动。

由于Tor节点已安全实施,以保护Tor用户的隐私,并且没有在其上保留任何实际数据,执法当局几乎找不到任何与WannaCry团伙有关的证据。"私钥在加密卷下,可能受到保护,但请立即撤销kitten1&小猫2号。这些节点也是回退目录。艾里斯警告道。

袭击全球受害者的WannaCry流行病正在利用自我传播能力感染易受攻击的Windows计算机,尤其是那些使用旧版本操作系统的计算机。

虽然大多数受影响的组织现已恢复正常,但世界各地的执法机构仍在追捕中。

tor
本作品采用《CC 协议》,转载必须注明作者和本文链接
Tor 项目宣布了设计抵御 DoS 攻击的工作量防御机制(Proof-of-Work Defense)。工作量证明 PoW 是一种动态的反应机制,在正常工作条件下保持休眠。当 onion 服务面临压力时,PoW 将提示传入的客户端连接连续执行复杂操作,onion 服务将根据客户端的工作量水平进行连接优先排序。此举旨在将 DoS 攻击的成本增加到难以维持的水平,优先考虑合法流量,抑制攻击流量。oni
TorghostNG的匿名化功能通过Tor网络实现,可以帮助广大研究人员让自己所有的网络通信流量匿名化。目前,该工具已在Kali Linux和Manjaro等平台上进行过测试。注意事项1、由于该工具基于Tor网络实现,即使你通过其他方法绕过了某种限制,BitTorrent流量仍然可能会被iptable屏蔽。不过,完全屏蔽所有的torrent流量也是不可能的。但如果使用的是Slackware,那你则需要使用下列命令来运行TorghostNG:sudo python3 torghostng.py. torghostng -s -x: 连接至Tor
Tor启动臭虫赏金计划启动:为黑客行为买单!2015年12月底,Tor项目在德国汉堡举行的混沌通信大会上发表演讲,宣布打算启动一个公共漏洞奖励计划。此外,不太严重的问题将得到一件t恤、贴纸和在Tor名人堂的一次提及。Tor项目是Tor匿名网络背后的一个非营利组织,该网络允许任何在线用户浏览互联网,而无需担心被跟踪。
Tor 项目团队宣布发布Tor 浏览器 11.5,这是流行的面向隐私的浏览器的新版本,它实施了新的功能来对抗审查。
RSAConference2022将于旧金山时间6月6日召开。大会的Innovation Sandbox(沙盒)大赛作为“安全圈的奥斯卡”,每年都备受瞩目,成为全球网络安全行业技术创新和投资的风向标。
昨天有一个看似很正经的github链接,内容为Torvalds怒删Linux,初见让人大吃一斤。
无聊逛Tor的突发奇想
torproject.org被俄罗斯最大互联网服务提供商封禁,tor项目也可能面临同样困境。
近日,REvil的Tor支付门户和数据泄露站点被匿名攻击者劫持,导致这个热门勒索软件的运营再次被终结。此前,一名隶属于REvil的威胁行为者在XSS黑客论坛上发帖称,有人劫持了该团伙的域。
NIPE是一款针对Tor网络的网关设置引擎,在该工具的帮助下,广大研究人员可以使用Tor项目提供的匿名性机制来发送网络数据。
VSole
网络安全专家