2015-07-10 10:00:36
作者:amdin
电影上相当酷炫又刺激的黑客,在现实生活中也上演了很多次。这次科技巨头们遇到的黑客,似乎是一个有很大背景的组织。2013年2月,Twitter发现自家公司的网络遭受黑客攻击。而且这次攻击一点都不像是新手干的,这一切很可能是有组织有计划的。就在几周后,Facebook,苹果,微软等公司也相继遭到攻击。在这四起攻击都是因为公司员工浏览iOS开发者网站时,暴露在了一个Java0day漏洞中。比较近
电影上相当酷炫又刺激的黑客,在现实生活中也上演了很多次。这次科技巨头们遇到的黑客,似乎是一个有很大背景的组织。
2014年2月,Twitter发现自家公司的网络遭受黑客攻击。而且这次攻击一点都不像是新手干的,这一切很可能是有组织有计划的。就在几周后,Facebook,苹果,微软等公司也相继遭到攻击。在这四起攻击都是因为公司员工浏览iOS开发者网站时,暴露在了一个Java 0day漏洞中。比较近,安全公司又公布了许多同一黑客作案的案例。
这一黑客组织有两个名字,Morpho和Wild Neutron,他们从2011年开始活跃,已经几乎把各个领域知名的公司都黑了个遍,如科技,制药,投资和健保类,他们的触角甚至还伸向了参与企业并购的法律公司。这一底层监控恶意软件的开发者,已经将其代码弄得很成熟,而且他的管理控制器也运行的丝般润滑。这些黑客貌似有间谍性质,他们用公司的内部信息来牟利。
为了钱?
赛门铁克的研究员在一项报告中表示,Morpho是一个训练有素,攻击效率颇高的黑客组织,2012年3月起就开始活跃起来。他们手眼通天,至少运用了一到两项0day来发动攻击。动机可能还是为了经济收入,而且从他们三年的运营来看,可能收获颇丰。
卡巴斯基实验室的研究员也对此事发出了自家的独立报告。2011年起这一组织就开始发动攻击,而且除了Java上的漏洞,他们比较近还开始利用华硕公司的数字认证证书漏洞,来获取系统的登入密码。他们比较近还被发现,在利用的未知Flash播放器漏洞,这意味着他们又有了新的0day漏洞。
通过这些攻击的特点,我们可以看出他们不属于国家支持的黑客,卡巴斯基研究室研究员表示。但这么纯熟地运用漏洞,和多平台恶意软件,让我们觉得这一组织的动机是巨额酬金。
两周前,路透社爆出美国证券监管机构正在调查一组涉嫌攻击公司账户,获得交易数据的黑客。卡巴斯基和赛门铁克随后发布了安全报告。监管机构的调查员已经详细询问了至少八家公司,以确认他们的数据是否遭到过攻击,甚至黑客如何套取密码也是调查的一部分。
依据赛门铁克的报告,至少49家公司都受到了这一组织恶意监控软件的感染。还记得曾经在2014年感染Twitter和其他公司的OS X恶意软件Pintsized吗?它会制造一个后门,让受感染的电脑与管控服务器秘密进行联系。这样一来,公司的电邮,文件和其他的机密信息都唾手可得。自那之后,黑客们又在Windows平台上故技重施。
物理安全系统也被盯上了
在不止一个案例中,黑客都利用恶意软件大肆进攻物理安全信息管理系统,这是为整个物理安全系统提供聚集,管理和监控服务的软件。
赛门铁克的研究员表示,物理安全系统包括视频监控,门禁系统,空调系统和其他的大楼安保设施。攻破了这一系统后,黑客就可以通过公司的视频监控监视并追踪每位雇员的活动了。
比较近的这些攻击到底是怎么有效控制受感染的电脑的,这一点并不清楚。然而开头提到的2012年那场攻击,却是通过iPhone开发者论坛iphonedevsdk.com上的一个陷阱来进行的,不过之后的研究并没有类似的手段。黑客还很小心地不重复利用登陆管控系统域名时用的电邮,并用比特币为主机服务商缴费。他们甚至使用经过加密的虚拟计算机,构建多重管控网络来对抗调查。
但是,这些精心编写的代码还是证明了这一神秘小组的存在,一个人可完不成这样的工作。
与其他黑客组织相比,Wild Neutron是我们见过的比较神出鬼没的。卡巴斯基实验室的研究员说。
本文推荐神秘黑客组织太逆天 苹果微软都中招仅代表作者观点,不代表本网站立场。本站对作者上传的所有内容将尽可能审核来源及出处,但对内容不作任何保证或承诺。请读者仅作参考并自行核实其真实性及合法性。如您发现图文视频内容来源标注有误或侵犯了您的权益请告知,本站将及时予以修改或删除。
猜您喜欢
最新推荐
兆弟控股助力湖州市南浔区重大项目集中开竣工
2024-08-02
2024-07-24
2024-05-28
2024-04-29
2024-04-18
2024-02-02
2023-11-28
相关新闻
电影上相当酷炫又刺激的黑客,在现实生活中也上演了很多次。这次科技巨头们遇到的黑客,似乎是一个有很大背景的组织。2013年2月,Twitter发现自家公司的网络遭受黑客攻击。而且这次攻击一点都不像是新手干的,这一切很可能是有组织有计划的。就在几周后,Facebook,苹果,微软等公司也相继遭到攻击。在这四起攻击都是因为公司员工浏览iOS开发者网站时,暴露在了一个Java0day漏洞中。比较近
CPU和GPU上游“大佬”对于零售厂商的控制力是很强的,许多板卡厂商被AMDNV控制得很死,一点话都不敢多说。不过反过来说,OEMODM领域,因为实力对比的原因,往往成为上游厂商控制不了的“爆料”圣地。昨晚的苹果WDDC发布会上,苹果就泄露了即将到来的AMDVega系GPU核心规格。根据苹果官网的消息,Vega系列至少拥有64CU和56CU两个GPU规格,分别为4096个和35
上个月,安全研究员黑客SamyKamkar发现,车载系统OnStar存在漏洞,可通过它启用通用旗下汽车,并对汽车进行远程定位和解锁。这一漏洞已被补上,但现在类似的漏洞又在宝马Remote、奔驰mbrace以及克莱斯勒的Uconnect中出现了。
近日,e代驾推出“e代喝”业务,即通过互联网LBS定位,开放用户互交功能,实现代喝功能。“e代喝”上线前期覆盖北京,上海,广州等全国一线二线36个城市服务。
随着计算机技术的不断更新发展,病毒也在不断的更新换代中。目前有发现了一种叫做FruitFly的恶意监控软件又在入侵电脑。日前,网络安全公司Synack在调查时发现苹果的Mac用户就遭到FruitFly恶意监控软件的入侵。苹果Mac设备的安全性是很多用户最为称道的地方,没想到它也不是绝对的安全。据统计,大约有400台左右的设备感染到了这一种恶意软件,但是由于他只找出了部分用于控制恶意软件的服
近日,一则“中国网友买空黑五节”的视频爆红网络,引来诸多围观和关注。据知情人士透露,该事件发生在美国洛杉矶购物中心——城堡奥特莱斯商场。由于中国海淘大军发展迅速,美国人惊恐于中国人的扫货能力,控诉中国海淘大军买空黑五节。据世界日报报道,在22日上午,CitadelOutlet门口聚集数名美国民众,身穿写有抗议词的T恤,抗议中国网购大军抢走了美国人的黑五福利,大家手举各种标语,标语上写着「
凤凰网,营销,戛纳
今天凌晨,苹果在美国加州圣何塞会议中心举行了WWDC2017开发者大会。正如外界预料的那样,苹果此次发布了全新的10.5英寸、12.9英寸的iPadPro。随着这两款产品现身的则是苹果的新一代A10XFusion芯片,跟A10Fusion相比,A10X进一步升级,四核变六核。A10XFusion芯片采用64位架构,并拥有六个核芯,让你一手掌握惊人的处理能力。你能在外出途中剪辑
有各种奇异的天坑,这些天坑神秘莫测,震撼心灵,吸引了世界各地的科学家、游客前去摸索。今天,小编就来为大家整理一下比较神秘...
“FOTILESTYLE方太顶级厨电馆”将是方太高端产品和先进科技的展示与交流平台。方太作为中国高端厨电专家与领导者。。。
热门推荐
最新招商信息
相关推荐