政府攻擊時:國家惡意軟體暴露

一場網路戰爭正在發生,被網際網路掩蓋,其結果很少被觀察到。但是誰是這個戰場上的玩家,他們的武器是什麼?...

網絡戰爭每天都在我們身邊發生。我們看不到它,也不總是受到它的直接影響,但我們分擔每一次攻擊的代價。無論是由於金錢損失、我們無法使用的服務,還是在某些東西可能在某個地方墜落的無所不在的背景下,民族國家威脅行為者所犯下的惡意網絡活動都在增加。

nation-state-malware

這很有意義,真的。你會看到“常規”惡意軟件是多麼的有效。從一封差事的垃圾郵件中發現感染,或者是某人將感染的USB棒**電腦有多容易?

毫無疑問,擁有龐大知識庫、鉅額資金以及超越盟友和敵人一步的不可逾越的願望的**,將認識到部署令人難以置信的複雜間諜軟件和惡意軟件變種的價值。

讓我們看看我們所知道的一些最著名的民族國家威脅。

民族國家威脅

2016年發現強大的飛馬間諜軟件,再次揭開了21世紀網絡戰的先見之明作用。安全研究人員每隔一次發現一種新的惡意軟件,其進展如此之大,以至於它只指出一件事:一個國家威脅行為者的資金和專門知識。這些指標各不相同,但可以包括單一目標國家內的具體基礎設施目標、針對特定持不同政見者或恐怖主義團體的運動、使用以前未知的剝削行為,或僅僅是特定語言痕跡的名片。

它們通常資金充裕,功能強大,設計的目的是最大限度地破壞或最終保密。以下是安全研究人員多年來發現的一些國家惡意軟件和間諜軟件變種。

蠕蟲病毒

Stuxnet可能是唯一一個真正在全球享有盛名(除了網絡安全和技術愛好者之外)的民族國家惡意軟件,據信它是由美國和以色列設計的,目的是破壞伊朗的核計劃,臭名昭著地摧毀了一些用於鈾濃縮過程的離心機。

雖然兩個國家都沒有聲稱惡意軟件或攻擊是他們自己的(因為明顯的原因),但安全研究人員注意到Stuxnet惡意軟件利用了兩個零日漏洞(包括在惡意軟件中的大約20天內),而Equate Group是NSA內部黑客組織之一。

插頭X

這是一種遠程管理工具(RAT),在許多針對美國知名軍事、**和其他政治實體的攻擊中都可以看到。2012年出現的TrapX仍然很活躍,隨著研究人員捕捉並記錄其代碼的不同變化,TrapX逐漸躲避檢測。

A Common TrapX Infection

這個惡意軟件被廣泛懷疑是由中國黑客組織NCPH的成員創建的,據稱是為中國人民***(中國**的武裝部隊)服務的。一個最新的TrapX變體甚至包含了一條隱藏在代碼中的消息,上面寫著“對不起,我。必須做的事“這個”。

PlugX Sorry.I.Have.To.Do.This

瑞金

一種系統化的間諜工具,被廣泛認為具有一定程度的技術能力和專業知識,只有在國家資助下才能實現。一旦安裝,間諜軟件將提供一個幾乎史無前例的水平,對目標的監視,可能是針對“**組織,基礎設施運營商,企業,研究人員和個人。”

The Five Stages of Regin Malware

在2008年至2011年期間,在一些感染病例中觀察到了最初的菌株,當時它突然停止感染新的系統。然而,它在2013年重新出現,在報告的感染病例增加和斯諾登檔案公佈之後,德國新聞刊物《明鏡》將****局命名為瑞金的開發者,並指出“迄今已知的目標與斯諾登文件中概述的五眼監視目標一致”

火焰器

另一個與方程式組相關的高級惡意軟件變體,在發現時“肯定是遇到的最複雜的惡意軟件”。弗拉默早在2007年就開始行動,再次側重於破壞伊朗基礎設施項目,但在中東的一些國家,包括以色列、巴勒斯坦、蘇丹、敘利亞、黎巴嫩、沙特阿拉伯和埃及也發現感染。

卡巴斯基惡意軟件專家維塔利·卡姆柳克(Vitaly Kamlyuk)在接受RT採訪時表示,弗拉默“實際上與臭名昭著的Stuxnet和Duqu(攻擊)處於同一水平。。。我們懷疑這起網絡攻擊背後有一個民族國家,這是有充分理由的。”他後來繼續說,“這相當先進——是我們見過的最複雜的惡意軟件(例子之一)。”

高斯

卡巴斯基實驗室的安全專家在2012年發現了高斯威脅,很快就認定這是一個民族國家的惡意軟件。Gauss的設計目標是整個中東地區的用戶,特別關注“瀏覽器密碼、網上銀行憑證、cookies和受感染機器的特定配置”的盜竊行為。在本報告發表時,感染的傳播範圍包括以下國家:

Gauss Total Infection Users

除這10個國家外,還有15個國家報告了1至2例感染,其中絕大多數位於中東。

高斯和Stuxnet和Flamer有一些相同的攻擊威脅,不過他使用了特別先進的方法來感染U盤。它還可以在某些情況下對驅動器進行消毒。

索倫項目

也被稱為PS,它並沒有在新聞中引起太多的關注,因為它是如此罕見。它還擁有一個複雜的水平,只有通過多年的發展才能實現,許多專門的團隊致力於該項目。令人難以置信的是,PS的第一個實例是在2015年發現的,但安全研究人員估計它已經活躍了至少5年。“索倫項目”的名字反映了代碼中提到的“索倫”,指環王的對手。

ProjectSauron APT

PS之所以令人印象深刻,有很多原因,但有兩個原因:它單獨處理每個目標,例如,軟件構件對於每個感染都是唯一的,而且在計算機上發現,它們對網絡連接都沒有任何敏感。這種感染已在“俄羅斯、伊朗、盧旺達、中國、瑞典、比利時,甚至可能在意大利語國家的**機構、科研中心、軍事組織、電信提供商和金融機構”上發現

The threat actor behind ProjectSauron commands a top-of-the-top modular cyber-espionage platform in terms of technical sophistication, designed to enable long-term campaigns through stealthy survival mechani**s coupled with multiple exfiltration methods. Technical details show how attackers learned from other extremely advanced actors in order to avoid repeating their mistakes. As such, all artifacts are customized per given target, reducing their value as indicators of compromise for any other victim.

稜鏡/顳

2013年,愛德華·斯諾登(Edward Snowden)向多家新聞機構洩露了高度敏感的數據,涉及眾多絕密**數據監控計劃的運作。這些程序由美國****局(NSA)和英國GCHQ運營,它們攔截構成互聯網主幹的光纜中的數據,並用於訪問大量私人和個人信息,而無需事先懷疑或鎖定目標。

這些龐大的間諜網絡的揭露,不僅公眾被監視,而且全球**高層成員都是平等(和可取的)目標,因此引起了國際影響。

冰山一角

正如你所看到的,這些國家的威脅行為體包含了一些目前安全研究人員所知的最強大的惡意軟件和間諜軟件變體。ProjectSauron也讓人痛苦地表明,在未來幾年裡,我們很可能會遇到類似的變型或更糟的版本,這是一個我們已經可以添加飛馬的列表。

*******

網絡衝突將成為永恆。日益增長的資源消耗、不斷增長的全球人口以及全球大國之間的不信任加劇了這場戰爭,這場戰爭只能走一條路。

Cyber conflict often mirrors traditional conflict. For example, China uses high-volume cyber attacks similar to how it used infantry during the Korean War. Many Chinese soldiers were sent into battle with only a handful of bullets. Given their strength in numbers, they were still able to achieve battlefield victories. On the other end of the spectrum lie Russia, the U.S., and Israel, whose cyber tactics are more surgical, reliant on advanced technologies and the cutting-edge work of contractors who are driven by competition and financial incentives.

著名的安全研究公司FireEye稱之為“C次世界大戰”,當一個民族國家越界時,持續升級很可能導致平民死亡。以上述為例,考慮敘利亞目前的局勢。我們有一批叛亂分子在武裝,他們不瞭解這將留下什麼遺產。給予黑客組織攻擊其他國家的自由支配權,很容易給受害者和犯罪者帶來意想不到的結果。

Serious cyber attacks are unlikely to be motiveless. Countries carry them out to achieve certain ends, which tend to reflect their broader strategic goals. The relati***hip between the means chosen and their goals will look rational and reasonable to them if not necessarily to us.-- Martin Libicki, Senior Scientist at RAND Corp**all>

極為強大的惡意軟件和間諜軟件的出現也引發了一個問題,即民族國家的開發者究竟如何維護自己的安全,阻止這些變種落入網絡犯罪之手。例如,安全研究公司SentinelOne發現了“一個專門針對至少一家能源公司的複雜的惡意軟件活動”,但他們在一個地下論壇上發現了這些惡意軟件,這對於這樣一個高級工具來說是極為罕見的。

每個人都輸了

像大多數戰爭一樣,贏家很少,而輸家卻很多。Vitaly Kamlyuk也說過:

I think that humanity is losing to be honest, because we are fighting between each other instead of fighting against global problems which everyone faces in their lives.

無論何時發生戰爭、物理或網絡,它都會轉移全球社會面臨的其他問題的注意力和資源。也許這只是另一場戰爭,我們無法控制,我們都必須學會與之生活在一起。

你認為“戰爭就是戰爭”還是網絡戰爭有可能失控?你擔心你**的行為嗎?“武器化”的惡意軟件落入“普通”網絡犯罪之手如何?下面讓我們知道你的想法!

  • 發表於 2021-03-17 10:55
  • 閱讀 ( 51 )
  • 分類:安全

你可能感興趣的文章

破解密碼最常用的8個技巧

... 駭客攻擊都是關於一件事:你的密碼。如果有人能猜到你的密碼,他們不需要花哨的駭客技術和超級計算機。他們會以你的身份登入。如果你的密碼又短又簡單,遊戲就結束了...

  • 發佈於 2021-03-12 16:50
  • 閲讀 ( 56 )

假新聞讓你暴露在惡意軟體面前!

...動中飆升,該活動使用了一種新的惡意程式碼嵌入技術。攻擊者找到了將惡意程式碼嵌入影象檔案的方法。一旦影象檔案上傳到Facebook上,成千上萬的使用者就可以共享了。嵌入的程式碼強制終端使用者的計算機下載檔案,並在...

  • 發佈於 2021-03-15 16:09
  • 閲讀 ( 45 )

你需要安卓上的防毒軟體嗎?iphone呢?

... 勒索軟體是一種特別陰險的威脅,雖然消費者攻擊的數量正在減少,但針對企業的勒索軟體仍在不斷增加。也就是說,Android裝置面臨的主要問題是憑證和資料盜竊以及惡意認證。(代理史密斯惡意軟體是一個主要的...

  • 發佈於 2021-03-19 22:47
  • 閲讀 ( 52 )

盜版《權力的遊戲》和其他節目會給你帶來怎樣的惡意軟體

... 這不僅僅是你必須小心的惡意攻擊和密碼盜取。您下載的內容型別可能具有更高的包含惡意軟體的風險。惡意軟體發行商知道,某些電視節目的流行意味著人們將不顧風險非法下載。 ...

  • 發佈於 2021-03-20 21:40
  • 閲讀 ( 56 )

萬豪國際遭遇5億記錄資料洩露

...up)披露了一個巨大的資料洩露事件。自2014年以來,由於攻擊者訪問了萬豪國際喜達屋分部網路,據信多達5億條客戶記錄受到影響。 ...

  • 發佈於 2021-03-22 12:31
  • 閲讀 ( 65 )

3種可能使您的kodi box面臨惡意軟體風險的方法

...在Amazon Fire電視裝置上安裝該應用程式的人尤其容易受到攻擊。 ...

  • 發佈於 2021-03-24 05:09
  • 閲讀 ( 47 )

microsoft向defender for office 365新增國家威脅警報

作為對SolarWinds網路攻擊的直接回應,微軟準備向微軟365新增一個新的國家駭客活動警告。這些警告將提醒使用者任何來自民族國家攻擊者的潛在威脅,讓使用者有時間對威脅作出反應。 ...

  • 發佈於 2021-03-26 18:46
  • 閲讀 ( 50 )

什麼是供應鏈駭客,你如何才能保持安全?

當你想到網路安全攻擊時,你會想到駭客探測網路漏洞的畫面。或者是竊取員工登入憑據或安裝在計算機上的惡意軟體的網路釣魚攻擊。 ...

  • 發佈於 2021-03-28 17:06
  • 閲讀 ( 40 )

微軟在solarwinds駭客攻擊的根源上阻止了sunburst惡意軟體

微軟目前正在封鎖太陽風網路攻擊中使用的Sunburst後門,該攻擊已在全球造成眾多受害者。 ...

  • 發佈於 2021-03-29 00:50
  • 閲讀 ( 51 )

2020年是linux惡意軟體大流行的一年嗎?

...常被認為不易受到經常困擾微軟Windows系統的各種威脅的攻擊。這種安全感大部分來自於數量相對較少的Linux系統,但網路犯罪分子是否開始看到選擇質量而不是數量的價值? ...

  • 發佈於 2021-03-29 07:01
  • 閲讀 ( 56 )
fldddrb
fldddrb

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦