品牌网

神秘黑客组织太逆天 苹果微软都中招

黑客 攻击 公司
导读:电影上相当酷炫又刺激的黑客,在现实生活中也上演了很多次。这次科技巨头们遇到的黑客,似乎是一个有很大背景的组织。2013年2月,Twitter发现自家公司的网络遭受黑客攻击。而且这次攻击一点都不像是新手干的,这一切很可能是有组织有计划的。就在几周后,Facebook,苹果,微软等公司也相继遭到攻击。在这四起攻击都是因为公司员工浏览iOS开发者网站时,暴露在了一个Java0day漏洞中。比较近

电影上相当酷炫又刺激的黑客,在现实生活中也上演了很多次。这次科技巨头们遇到的黑客,似乎是一个有很大背景的组织。

2014年2月,Twitter发现自家公司的网络遭受黑客攻击。而且这次攻击一点都不像是新手干的,这一切很可能是有组织有计划的。就在几周后,Facebook,苹果,微软等公司也相继遭到攻击。在这四起攻击都是因为公司员工浏览iOS开发者网站时,暴露在了一个Java 0day漏洞中。比较近,安全公司又公布了许多同一黑客作案的案例。

神秘黑客组织太逆天 苹果微软都中招1

这一黑客组织有两个名字,Morpho和Wild Neutron,他们从2011年开始活跃,已经几乎把各个领域知名的公司都黑了个遍,如科技,制药,投资和健保类,他们的触角甚至还伸向了参与企业并购的法律公司。这一底层监控恶意软件的开发者,已经将其代码弄得很成熟,而且他的管理控制器也运行的丝般润滑。这些黑客貌似有间谍性质,他们用公司的内部信息来牟利。

 为了钱?

赛门铁克的研究员在一项报告中表示,Morpho是一个训练有素,攻击效率颇高的黑客组织,2012年3月起就开始活跃起来。他们手眼通天,至少运用了一到两项0day来发动攻击。动机可能还是为了经济收入,而且从他们三年的运营来看,可能收获颇丰。

卡巴斯基实验室的研究员也对此事发出了自家的独立报告。2011年起这一组织就开始发动攻击,而且除了Java上的漏洞,他们比较近还开始利用华硕公司的数字认证证书漏洞,来获取系统的登入密码。他们比较近还被发现,在利用的未知Flash播放器漏洞,这意味着他们又有了新的0day漏洞。

通过这些攻击的特点,我们可以看出他们不属于国家支持的黑客,卡巴斯基研究室研究员表示。但这么纯熟地运用漏洞,和多平台恶意软件,让我们觉得这一组织的动机是巨额酬金。

神秘黑客组织太逆天 苹果微软都中招2

两周前,路透社爆出美国证券监管机构正在调查一组涉嫌攻击公司账户,获得交易数据的黑客。卡巴斯基和赛门铁克随后发布了安全报告。监管机构的调查员已经详细询问了至少八家公司,以确认他们的数据是否遭到过攻击,甚至黑客如何套取密码也是调查的一部分。

依据赛门铁克的报告,至少49家公司都受到了这一组织恶意监控软件的感染。还记得曾经在2014年感染Twitter和其他公司的OS X恶意软件Pintsized吗?它会制造一个后门,让受感染的电脑与管控服务器秘密进行联系。这样一来,公司的电邮,文件和其他的机密信息都唾手可得。自那之后,黑客们又在Windows平台上故技重施。

 物理安全系统也被盯上了

在不止一个案例中,黑客都利用恶意软件大肆进攻物理安全信息管理系统,这是为整个物理安全系统提供聚集,管理和监控服务的软件。

赛门铁克的研究员表示,物理安全系统包括视频监控,门禁系统,空调系统和其他的大楼安保设施。攻破了这一系统后,黑客就可以通过公司的视频监控监视并追踪每位雇员的活动了。

比较近的这些攻击到底是怎么有效控制受感染的电脑的,这一点并不清楚。然而开头提到的2012年那场攻击,却是通过iPhone开发者论坛iphonedevsdk.com上的一个陷阱来进行的,不过之后的研究并没有类似的手段。黑客还很小心地不重复利用登陆管控系统域名时用的电邮,并用比特币为主机服务商缴费。他们甚至使用经过加密的虚拟计算机,构建多重管控网络来对抗调查。

但是,这些精心编写的代码还是证明了这一神秘小组的存在,一个人可完不成这样的工作。

与其他黑客组织相比,Wild Neutron是我们见过的比较神出鬼没的。卡巴斯基实验室的研究员说。

展开全文
相关资讯
《权力的游戏》再遭攻击 剧本恐遭泄露

《权力的游戏》再遭攻击 剧本恐遭泄露

在上周,美国有线电视频道HBO表示,公司网络遭到黑客攻击,一些内部文件被盗。而此后对HBO发起攻击的黑客声称,,包括脚本、尚未上映的HBO节目和电影,这其中就包括《权利的游戏》还未上映
2017-08-10
索尼再遭黑客攻击 在线游戏平台已瘫痪三天

索尼再遭黑客攻击 在线游戏平台已瘫痪三天

中新社纽约12月26日电索尼公司的在线游戏平台PlayStation在遭受近三天的瘫痪后,到26日下午仍未恢复。黑客组织蜥蜴小组(LizardSqua...
2014-12-28
联想官网凌晨5点遭黑客攻击 疑与"插件门"有关

联想官网凌晨5点遭黑客攻击 疑与"插件门"有关

据国外媒体报道,Lenovo.com今天凌晨5点被黑客攻击,相关网页被劫持播放心怀不满的年轻人幻灯片,背景音乐为高中音乐剧歌曲Breaking...
2015-02-27
美国电商eBay遭黑客攻击

美国电商eBay遭黑客攻击

据消息美国电商eBay周三宣布,该公司一个包含加密密码和非财务数据的数据库两个月前遭到黑客攻击,用户的姓名、加密密码、电子邮件地...
2014-05-22
安卓危机!黑客可以窃取用户指纹

安卓危机!黑客可以窃取用户指纹

本月第一天在美国举行世界黑帽大会BlackHat,现在已经来到本次大会的比较后一天。其中比较引人注目的便是黑客为智能手机准备的破解技术,也是历届大会的必备“节目”。在本届大会上,Android毫无例外的再次成为黑客攻击的目标。近年来旗舰级标配的,甚至某些中低端机都配备的功能——指纹解锁,成为黑客的重点攻击目标,有黑客发现,在Android指纹识别框架下存在重大漏洞,他们可以通过该漏洞解锁屏幕、安
2015-08-07
黑客入侵美国总统特朗普的酒店造成损失

黑客入侵美国总统特朗普的酒店造成损失

根据《华盛顿邮报》的一篇新报道,特朗普酒店再次遭到黑客入侵。14处受影响的物业包括:特朗普中央公园酒店、特朗普芝加哥酒店、特朗普拉斯维加斯酒店、特朗普华盛顿特区酒店,等等。绝大多数攻击发生在2016年11月至2017年3月之间。川普酒店网站上的一份通知显示,黑客攻击了川普酒店服务提供商——Sabre的中央预订系统处理,从而造成部分川普连锁酒店的客户预订信息泄露,这些被泄露的信息
2017-07-14
黑客入侵酒店WiFi发钓鱼邮件袭击精英人士

黑客入侵酒店WiFi发钓鱼邮件袭击精英人士

WiFi俨然成为酒店的标准配置,但这并不意味着住户就能惬意地享受WiFi覆盖上网冲浪、社交互动的乐趣。援引外媒ZDNet报道,名为DarkHotel的黑客组织已经活跃10多年时间,专门针对全球各地的顶级高档酒店发起攻击,尝试窃取政客、企业CEO以及高管等精英人士的各种信息。攻击通常分为数个阶段。首先是利用服务器系统上的漏洞或者薄弱之处,或者通过物理访问酒店网络设施的方式来攻
2017-07-24
日本日立遭勒索病毒攻击 致邮件系统故障

日本日立遭勒索病毒攻击 致邮件系统故障

据日媒报道,日本日立制作所本月15日透露,由于受到网络攻击,公司内部系统发生了故障。据悉,感染的病毒与全球各地同时爆发的大规模网络攻击为同一种,出现了收发邮件困难、无法打开附件文件等问题。日立正在对日本国内外哪些电脑感染了病毒展开调查。此外,日本大阪市政府的官网主页当地时间15日上午也陷入无法浏览的状态。该市政府调查后称与网络攻击无关。此外,日本国内还有某综合医院和个人的电脑已确认
2017-05-16
黑客成功破解PS4 成功运行了口袋妖怪

黑客成功破解PS4 成功运行了口袋妖怪

自索尼视频游戏机PlayStation4入市开售以来,已经过去了两年时间,在此期间,黑客也是一直乐此不疲的来破解这款设备。在去年6月,一个巴西黑客团队声称第一次破解了PS4,其中涉及了一系列繁琐过程,直到上个月,一支黑客团队完全“避开”索尼内容保护,在PlayStation4上成功安装和运行了Linux系统。此次破解PS4的黑客团队名为fail0verflow,他们在破解后的P
2016-01-02
通用汽车与黑客联手测试自己安全漏洞

通用汽车与黑客联手测试自己安全漏洞

随着汽车与科技的结合日益紧密,与之相关的安全问题也开始受到外界的格外关注。为了赶在黑客之前发现汽车系统中存在的安全漏洞,通用汽车日前推出了一个新的披露项目。在这个项目当中,他们将与安全漏洞赏金平台HackerOne进行合作,并通过白帽黑客来获知潜在的安全问题。通用汽车的首席网络安全官JeffMassimilla向媒体讲到,公司非常重视安全研究者。更为重要的是,这个项目的上线确保了这些
2016-01-13