蠕虫式WannaCry勒索软件之后,朝鲜黑客再次卷土重来?

安全
朝鲜在我们日常的印象中是个网络基础设施并不发达的国家,但如今,这个曾经“不值一提”的国家逐渐在网络安全领域走进国际视野。

朝鲜在我们日常的印象中是个网络基础设施并不发达的国家,但如今,这个曾经“不值一提”的国家逐渐在网络安全领域走进国际视野。

[[335522]]

互联网“小国”的新动态

杀毒软件制造商卡巴斯基(Kaspersky)今天在一份报告中表示,在近日发现的VHD新型勒索软件中,涉案黑客与朝鲜政坛人士有密切关联。

卡巴斯基的专家表示,在两次的入侵案件中,黑客使用的工具和技术攻击方式与“拉撒路集团”有关——这是一个专为平壤政府工作的黑客组织。

根据过去四年中发布的报告可以发现,朝鲜黑客通常分为两类:

  • 从事情报收集的间谍活动
  • 从事金融犯罪活动,用以为平壤政府筹集资金——美国财政部认为,平壤政府将这些支出大量用于支持该国的武器和导弹计划。

据悉,VHD攻击属于第二种,该小组旨在从被入侵的组织处勒索金钱。

[[335523]]

这些黑客其他的入侵活动还包括入侵银行和加密货币交易、扰乱ATM现金出纳秩序、运行加密型僵尸网络以及窃取银行卡数据并售卖等。

从“不值一提”到“不可忽视”

这并非是朝鲜政府在黑客入侵领域第一次出现了。2017年5月,据法新社和路透社等外媒报道称,遍及全球的WannaCry勒索病毒背后可能是朝鲜黑客团队“拉撒路组”。

这种新的勒索软件VHD和WannaCry之间的区别在于,VHD的编码更完备,且Lazarus运营商仅将其少量部署在知名公司的网络上,从那里他们可以索要巨额赎金——这种策略如今被称为“大型狩猎游戏”。

根据《纽约时报》的报道,朝鲜现在有6000名黑客。过去,西方人士认为朝鲜根本没有能力研制核武器,但他们现在已经进行过核试验。曾经,西方人士也嘲笑过朝鲜的网络实力,但现在事实证明,网络攻击是朝鲜最好的武器之一。

[[335524]]

这种转变在金正日到金正恩的朝鲜时代更迭中初现端倪。金正日一度认为网络将让自己对国家失去控制,但近年来,金正恩和朝鲜政府明显看到了网络在金钱勒索和窃取信息的重要性。美国、英国等国家都曾遭到不同程度的朝鲜黑客的攻击。

据悉,朝鲜也曾经侵入到韩国的军方网络,窃取了韩国的战争计划。而且他们在韩国重要基础设施里也安装有等待被激活的程序,这些程序可以极大的影响韩国的电力和军事系统。

然而,面对朝鲜的这种攻击,大多数国家基本无可反击。一方面,朝鲜在网络方面的基础设施很差,所以国外的攻击者“无处下手”。此外,朝鲜对其他国家的网络攻击大部分也是直接从国外发起的,并不使用国内的IP地址。

 

 

责任编辑:赵宁宁 来源: FreeBuf
相关推荐

2017-02-15 08:20:13

2023-12-27 11:41:21

2017-05-14 21:40:48

2021-02-08 23:25:40

DanaBot恶意软件木马

2022-08-18 15:59:59

勒索软件黑客

2017-05-19 12:59:21

2024-08-12 09:32:12

2021-07-07 09:22:22

SolarWinds黑客漏洞

2017-06-28 15:54:53

和力记易

2022-08-12 12:09:08

Android平台银行木马勒索攻击

2015-09-21 09:23:50

2017-05-15 05:54:06

亚信安全WannaCry勒索病毒

2017-05-23 11:50:31

2021-12-14 09:17:51

恶意软件Emotet密码

2021-04-08 09:07:11

VR互联网发展虚拟现实

2022-05-23 12:13:48

勒索软件网络安全

2022-05-23 13:58:56

勒索软件网络攻击病毒

2017-05-13 05:18:46

2017-05-13 19:43:29

2021-08-09 08:36:34

黑客勒索软件网络攻击
点赞
收藏

51CTO技术栈公众号