|
它看起來像俄羅斯和俄羅斯的味道…但這是俄羅斯嗎? 遠(yuǎn)程控制軟件,灰鴿子下載
很容易說,俄羅斯黑客白宮和美國主要公司。很難證明這一點(diǎn)。
1.jpg (18.21 KB, 下載次數(shù): 626)
下載附件
2014-11-1 12:37 上傳
當(dāng)網(wǎng)絡(luò)安全公司和美國政府官員屬性攻擊俄羅斯政府——黑客或獨(dú)立操作與克里姆林宮的批準(zhǔn),他們使用的典型的證據(jù)是相當(dāng)間接:計算機(jī)病毒是用俄語寫的,在莫斯科工作時間和針對俄羅斯的目標(biāo)。
但數(shù)字領(lǐng)域不喜歡物理。確鑿的證據(jù)很少存在。
黑客匿名屏蔽他們的位置,他們的電腦世界各地的信號。黑客講一種語言可以編寫惡意代碼在另一個。無論如何,他們通常工作在閑暇的時候。
“他們只是指標(biāo)。瑞克說:“你永遠(yuǎn)不知道霍華德,網(wǎng)絡(luò)安全公司的首席安全官帕洛阿爾托網(wǎng)絡(luò)(PANW)!皼]有確鑿的證據(jù)。”
不過,俄羅斯被指責(zé)為摩根大通最近黑客,攻擊石油和天然氣公司和在納斯達(dá)克將“數(shù)字炸彈”。
心里的黑客
c·托馬斯,一個長期的黑客被稱為“太空流氓”在國會作證詞計算機(jī)安全,警告大家不要來不可動搖的結(jié)論。
“歸因幾乎是不可能的,”他說!叭魏慰梢詡卧斓摹H诉@東西謀生——和他們的生命取決于它將打造這些東西!
例如,美國,英國,法國,以色列和俄羅斯的網(wǎng)絡(luò)間諜已經(jīng)知道離開誘餌,使攻擊似乎來自其他地方,據(jù)幾位網(wǎng)絡(luò)安全專家與相關(guān)軍事經(jīng)驗(yàn)。只有中國黑客的聲譽(yù)被不小心”!奥(lián)邦調(diào)查局局長詹姆斯喜劇最近比較中國黑客“醉了竊賊!
甚至美國國家安全局已經(jīng)很難確定攻擊者。例如,奧巴馬總統(tǒng)從高級情報顧問沒有答案時,他問誰砍摩根大通(JPM),據(jù)《紐約時報》。
相關(guān):歡迎來到黑客的時代
那么如何解決黑客是兇手?它需要非常小心取證。
確定架構(gòu)師:黑客軟件作為武器使用。它會一塊一塊,就像一個炸彈。就像犯罪現(xiàn)場、安全分析師撕開碎片向全世界揭示制造商。
平均攻擊嚴(yán)重依賴“現(xiàn)成的”工具,通?捎玫木W(wǎng)絡(luò)更為陰暗的角落,分析家說。但爬行你進(jìn)入一個特定的計算機(jī)網(wǎng)絡(luò)需要一些自定義的工具。黑客組織往往有一個特定的,確定風(fēng)格在構(gòu)建他們的惡意軟件。 灰鴿子使用教程
注意攻擊的時機(jī):美國實(shí)施制裁后不久,俄羅斯對其侵略在烏克蘭,美國和歐洲銀行遭遇了前所未有的網(wǎng)絡(luò)攻擊。
趨勢科技網(wǎng)絡(luò)安全公司(TMICY)監(jiān)控智能檢測近1.1億的設(shè)備組成的網(wǎng)絡(luò),其網(wǎng)絡(luò)照亮像野火一樣在7月24日。
“有成千上萬的激增的攻擊目標(biāo)的金融機(jī)構(gòu),”湯姆·凱勒曼說,趨勢科技網(wǎng)絡(luò)安全總監(jiān)!,而不僅僅是由一個或兩個竊聽人員,而是由許多!
考慮受害者:朋友別攻擊朋友。
例如,凱勒曼表示:“中國黑客不破解銀行。中國的金融業(yè)。你不攻擊你自己的銀行。它沒有地緣政治意義。”
在另一起案件中,特色的黑客組織“沙蟲團(tuán)隊(duì)”被情報公司iSight伙伴,目標(biāo)包括烏克蘭政府和美國學(xué)者咨詢對烏克蘭的沖突。共同點(diǎn):都是被視為不友好的俄羅斯。灰鴿子遠(yuǎn)程控制軟件
用于攻擊他們的誘餌也很重要。烏克蘭政府雇員被吸引到下載一個ppt,自稱是親俄分裂分子的列表。
與你的直覺:最后,然而,指責(zé)俄羅斯網(wǎng)絡(luò)攻擊是打個賭:沒有人會走這么遠(yuǎn)來創(chuàng)建這樣一個令人信服的誘餌。最簡單的解釋是最可能的,說戴夫Aitel安全軟件提供商的免疫力。
如此,總是猜測——一個很好的猜測——但仍猜測。 |
|