揭秘俄罗斯黑客宣战十国背后的故事

VSole2022-05-18 07:04:22

当地时间5月16日,俄罗斯黑客组织Killnet在社交媒体上发布视频,正式向英美德等10个国家政府网站宣战。

“问候我们所有的敌人们!今天我们正式宣布向10个国家政府发起网络战。从现在开始,美国、英国、德国、意大利、拉脱维亚、罗马尼亚、立陶宛、爱沙尼亚、波兰和乌克兰将成为我们的攻击目标。”Killnet还表示,这10个国家的政府将被“清算”,但其普通民众不会有任何危险。

俄罗斯黑客组织Killnet的行为可以追溯到2022年1月,当时黑客宣布了一个即将投入运营的网络,它不是一个单一的机构,而是由几个团体组成。Killnet团伙自俄乌战争以来就宣布支持俄罗斯,并对包括罗马尼亚政府机构和美国布拉德利机场在内的西方国家发起过攻击。

攻击欧洲歌唱大赛

01

近日,意大利国家警察宣称派出了意大利网络防御部门CNAIPIC的一个专业小组,“压制和击退了”Killnet及其附属机构Legion对欧洲歌唱大赛投票系统和欧洲电视网络基础设施的攻击。

Killnet否认了意大利国家警察的这一项指控,并且声称已使意大利国家警察部门及邮政通讯警察局的官方网站瘫痪。“外国媒体报道称‘Killnet 袭击了欧洲电视网并被意大利警方阻止’,Killnet并没有攻击欧洲电视网。今天,Killnet正式向10个国家宣战,包括意大利骗子警察。顺便说一句,你们的网站已经停止工作了,你们为什么不像对欧洲电视网所做的那样停止这次攻击?”

5月17日上午,Killnet再次发文嘲讽道:“30个小时过去了,意大利警察(声称阻止了我们对欧洲歌唱大赛根本不存在的攻击)仍然无法打开他们的服务器。”

攻击意大利政府网站

02

上周,Killnet还对多个意大利机构网站发动了DDoS攻击,其中包括参议院、国家卫生研究院,国家汽车协会,即国家驾驶员协会。国防部的网站也无法访问,但官员们表示,无法访问是“由于该网站正在进行一项计划已久的维护活动”。之后,意大利警方对此次袭击事件展开调查,国家计算机安全事件响应小组(CSIRT)证实了这些网站遭到DDoS攻击,警告称黑客发起的是慢速POST DDoS攻击,这种攻击非比寻常,因此很难被发现。

最近,除了上述的机构网站之外,意大利的医院和国有铁路等基础设施也在频繁地遭受重大网络攻击。

攻击罗马尼亚政府网站

03

从当地时间4月29日04:00开始,罗马尼亚国家当局和金融银行机构的一系列网站成为Killnet发起分布式拒绝服务攻击(DDoS)的受害者,攻击导致网站在几个小时内无法使用。Killnet表示,这些攻击是对罗马尼亚参议院主席马塞尔·乔拉库承诺向乌克兰提供包括武器在内的援助的回应。

攻击波兰机场

04

Killnet此前警告波兰不要试图挑起俄罗斯与北约之间的冲突,并于4月攻击了8个波兰机场,导致波兰机场瘫痪,无法出票,以打击波兰对乌克兰的支援。

攻击美国机场

05

3月,Killnet对美国康涅狄格州布拉德利国际机场发起DDoS攻击,并表示这是对美国援助乌克兰的报复。该组织还发布了一段视频,承诺支持俄罗斯。

攻击马克龙总统的竞选网站

06

3月3日,Killnet在“俄罗斯网络军”的Telegram频道上宣称关闭了En-marche.fr网站。在第一轮总统选举两天后,4月12日,Killnet针对en-marche.fr发起了新的DDOS攻击。

攻击匿名者黑客组织的网站

07

在匿名者黑客组织对俄罗斯克里姆林宫、国防部和外交部等重要机构的网站发起攻击后,3月1日,Killnet在社交媒体账户上发布视频宣称,已经成功入侵全球最大的黑客组织“匿名者”的网站,并关闭了所有访问权限。

一段时间以来,Killnet一直是国际网络犯罪当局监视名单上的一个组织,五眼情报联盟此前发布了一份联合网络安全咨询,将Killnet列为关键基础设施的最大威胁之一。

黑客俄罗斯黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
禁用了双因素身份验证(2FA)的AT&T公司电子邮件账户访问权限也在俄语黑客的售货清单上,标价7000美元。
KillNet声称其窃取的数据包括FBI特工的社交媒体密码和银行详细信息。Telegram上的截图显示了在线商店、医疗ID卡以及Google、Apple和Instagram帐户的密码。
俄罗斯黑客组织Killnet入侵了Anonymous的官方网站,对所有机构进行网络攻击,
Bleeping Computer 网站披露,疑似具有俄罗斯背景的黑客组织 APT29(又名 Nobelium,Cloaked Ursa)正在使用二手宝马汽车广告等非常规性”诱饵“,引诱西方驻乌克兰外交官点击带有恶意软件的链接。过去两年,APT29 组织针对北约、欧盟和乌克兰等地的高价值目标,使用带有外交政策主题的网络钓鱼电子邮件或虚假网站,通过秘密后门感染目标受害者。
疑似俄罗斯国家支持的黑客组织 Gamaredon继续针对乌克兰军事和安全情报部门的关键组织,采用了更新的工具集和新的感染战术。
2022年1月至7月,俄罗斯黑客组织共窃取超过5000万用户账户密码。研究人员分析发现至少34个不同的俄罗斯黑客组织使用信息窃取恶意软件在2022年1月至7月期间,从超过89.6万个用户处累计窃取了5035万账户密码。图 2022年1月-7月俄罗斯攻击活动的受害者国家分布2022年,信息窃取恶意软件数量大量增长,许多技术实力并不强的黑客也希望通过攻击活动来进行获利。
成功安装后,后门将检查是否存在调试器,如果找到调试器,则会自行终止以阻止执行。这项研究仍在进行中,Bitdefender安全研究人员目前只有Mac恶意软件样本,而没有攻击工作原理的完整图片。APT28是两个与俄罗斯有联系的网络间谍组织之一,他们被控去年侵入美国民主党全国委员会的电子邮件服务器,并干扰2016年总统选举。
当地时间5月16日,俄罗斯黑客组织Killnet在社交媒体上发布视频,正式向英美德等10个国家政府网站宣战。 “问候我们所有的敌人们!今天我们正式宣布向10个国家政府发起网络战。从现在开始,美国、英国、德国、意大利、拉脱维亚、罗马尼亚、立陶宛、爱沙尼亚、波兰和乌克兰将成为我们的攻击目标。”Killnet还表示,这10个国家的政府将被“清算”,但其普通民众不会有任何危险。
俄罗斯黑客攻破了乌克兰最大的电信服务提供商 Kyivstar 的系统,并清除了电信运营商核心网络上的所有系统。此次事件发生后,Kyivstar 的移动和数据服务中断,导致其 2500 万移动和家庭互联网用户中的大多数失去了互联网连接。
VSole
网络安全专家