0
本文作者: 覃倩雯 | 2022-05-17 16:54 |
當?shù)貢r間16日,據(jù)俄羅斯《報紙報》報道,俄羅斯黑客組織“Killnet”正式向10個支持恐俄癥的國家宣戰(zhàn)。 Killnet在其社交媒體賬號上發(fā)布的視頻中指出,他們的攻擊目標國家是美國、英國、德國、意大利、波蘭、羅馬尼亞、拉脫維亞、愛沙尼亞、立陶宛和烏克蘭。
KillNet黑客組織認為,這些西方國家正支持“反俄運動”。此外,該黑客組織還強調(diào),這與針對《歐洲歌唱大賽》的攻擊無關。
Killnet 專門從事DDoS攻擊,之前曾攻擊過與美國、愛沙尼亞、波蘭、捷克共和國和其他北約成員國政府有關的網(wǎng)站。
根據(jù)Cluster25的消息來源,他們可能控制了500,000 到 700,000的肉雞。根據(jù)計算大約有2個T的流量。
4月27日,Killnet攻擊了捷克公共行政部門門戶、國家警察局的官方網(wǎng)站——國防部官網(wǎng)。國家鐵路、布拉格大學信息學院的網(wǎng)頁、俄斯特拉發(fā)和帕爾杜比采的三個國際機場。
5月11日,羅馬尼亞國家網(wǎng)絡安全響應小組和情報機構表示,國防部、邊防警察、國家鐵路公司的網(wǎng)站遭到 Killnet 分布式拒絕服務攻擊。 Killnet 表示,它發(fā)動襲擊是因為羅馬尼亞在今年早些時候俄羅斯入侵后支持烏克蘭。
5月12日,攻擊了意大利議會、軍方和國家衛(wèi)生研究所。
此次,Killnet宣戰(zhàn)視頻一發(fā)出,國際黑客組織匿名者也坐不住了。
匿名者(Anonymous)在推特賬號上,轉(zhuǎn)發(fā)了俄黑客組織KillNet的“宣戰(zhàn)”視頻。還稱,普京的粉絲團Killnet宣布對美國、英國、德國、意大利、拉脫維亞、羅馬尼亞、立陶宛、愛沙尼亞、波蘭和烏克蘭發(fā)起全球網(wǎng)絡攻擊……是的,很棒的視頻,但你們的網(wǎng)絡延時都超過1200毫秒了,祝你們好運。”
推文最后還附帶一個“捂嘴笑”的表情。因為,對于黑客組織實施的網(wǎng)絡攻擊來說,1200毫秒意味著網(wǎng)絡質(zhì)量已經(jīng)相對比較差了。
有推特用戶表示,很有趣,匿名者 vs Killnet,2個全球級別的黑客。
據(jù)悉,匿名者參與過攻擊ISIS、挑戰(zhàn)3K黨、為馬航發(fā)聲、搗毀違法暗網(wǎng)等等,以電影"V字仇殺隊"主角面具形象示眾。
匿名者也算得上聲名顯赫的黑客組織,他們極其擅長批量攻擊,慣用ddos,xss跨站腳本,及應用層協(xié)議攻擊。此外,他們曾經(jīng)做過很多震驚世界的舉動,外界對他們這個組織褒貶不一。
雷峰網(wǎng)(公眾號:雷峰網(wǎng))了解到,不久前,Killnet剛跟組織匿名者干了一架。
俄烏局勢開始惡化之后,匿名者在社交網(wǎng)絡上宣布向俄羅斯宣戰(zhàn)。自此,俄羅斯的政府、媒體、軍工、航天網(wǎng)站等領域都開始受到攻擊。
首當其沖的,是俄羅斯的宣傳電視頻道RT電視臺網(wǎng)站,自莫斯科時間2月24日下午5時起,一直受到DDoS攻擊。
3月3日,俄羅斯黑客組織Killnet宣稱攻入了匿名者的老巢,對匿名者的網(wǎng)站進行了攻擊,關閉了其訪問權限。
據(jù)Killnet發(fā)布視頻的視頻所述,互聯(lián)網(wǎng)上充斥著黑客摧毀俄羅斯銀行、攻擊俄羅斯媒體服務器的虛假信息。這些“信息炸彈”都只是文字而沒有更多的傷害,不要被互聯(lián)網(wǎng)上的虛假信息影響。
俄羅斯黑客,實際上一直活躍于世界范圍內(nèi)。
除了這次發(fā)起宣戰(zhàn)的Killnet,俄羅斯還有很多著名的黑客組織,如奇幻熊(Fancy Bear)、舒適熊(Cozy Bear)、Turla(小名叫惡毒熊)等。
其中,奇幻熊是被廣泛認為與克里姆林宮關聯(lián)最多的黑客組織之一。
經(jīng)典案例是在2016年美國大選期間,俄羅斯黑客組織“奇幻熊”入侵美國民主黨全國委員會電子郵箱,揭露了民主黨排擠希拉里對手桑德斯和操縱媒體的黑幕。
奇幻熊的另一代表作是在里約奧運期間侵入世界反興奮劑組織數(shù)據(jù)庫,曝光了大量被該組織允許使用興奮劑的美國運動員名單,為被雙標對待的俄羅斯運動員出了口氣。
它還曾侵入世界反興奮劑機構(WADA)的數(shù)據(jù)庫,陸續(xù)曝光了數(shù)十位運動員“以治療為目的”在該機構的允許下使用違禁藥物,其中包括里約奧運會4金得主拜爾斯、以及網(wǎng)壇名將大小威廉姆斯等人。
據(jù)最早溯源記錄顯示,它可能成立于2007年,它被認為與克里姆林宮的主要情報機構 GRU 有關。另一說是,成立于2000年,是一個專門收集國防和地緣政治相關的情報,包括格魯吉亞共和國,東歐各國政府、軍隊以及歐洲安全組織的組織,是高級持續(xù)性威脅(APT)攻擊的典型代表。
但是,奇幻熊神秘莫測,現(xiàn)在人們?nèi)圆涣私狻捌婊眯軆?nèi)部有幾名黑客”、“奇幻熊是固定組織還是松散聯(lián)盟”等基礎問題。
而舒適熊,也被列為高級持續(xù)威脅 APT29,被認為與俄羅斯情報局有關。
它曾黑過五角大樓。荷蘭也表示,“舒適熊”與“奇幻熊”曾多次企圖入侵荷蘭各部,包括總務部。
另外,舒適熊同樣參與了針對DNC的網(wǎng)絡攻擊活動,而該組織也被認為是俄羅斯聯(lián)邦安全局FSB的下屬黑客組織。
惡毒熊(Turla)也不簡單,是俄羅斯黑客組織傳說般的存在。
該也被稱為Snake 、 Uroburos 、 Venomous Bear或是KRYPTON,是至今為止最為高級的威脅組織之一。
卡巴斯基的研究員曾認為,Turla 由90年代著名的網(wǎng)絡間諜組織“月光迷宮”(Moonlight Maze)演變而來。據(jù)稱,它已經(jīng)活躍了十多年來。
這個組織被認為在2008年發(fā)動了針對美國國防部(DoD)的網(wǎng)絡攻擊,針對國際政府機構、大使館、制藥公司精準打擊,連中東的衛(wèi)星網(wǎng)絡提供商也不放過。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。