专业的加密软件开发及服务商--科兰美轩欢迎您!
咨询热线:400-873-1393 (20线)  020-32201782     官方微信  |  收藏网站  |  联系我们
蠕虫式WannaCry勒索软件之后,朝鲜黑客卷土重来? 加密软件 > 行业资讯
新闻来源:网络文章   发布时间:2020年7月30日   此新闻已被浏览 35

     杀毒软件制造商卡巴斯基(Kaspersky)今天在一份报告中表示,在近日发现的VHD新型勒索软件中,涉案黑客与朝鲜政坛人士有密切关联。

      


     卡巴斯基的专家表示,在两次的入侵案件中,黑客使用的工具和技术攻击方式与“拉撒路集团”有关——这是一个专为平壤政府工作的黑客组织。


     根据过去四年中发布的报告可以发现,朝鲜黑客通常分为两类:


(1)从事情报收集的间谍活动


(2)从事金融犯罪活动,用以为平壤政府筹集资金——美国财政部认为,平壤政府将这些支出大量用于支持该国的武器和导弹计划。


     据悉,VHD攻击属于第二种,该小组旨在从被入侵的组织处勒索金钱。


     这些黑客其他的入侵活动还包括入侵银行和加密货币交易、扰乱ATM现金出纳秩序、运行加密型僵尸网络以及窃取银行卡数据并售卖等。

      


     从“不值一提”到“不可忽视”


     这并非是朝鲜政府在黑客入侵领域第一次出现了。2017年5月,据法新社和路透社等外媒报道称,遍及全球的WannaCry勒索病毒背后可能是朝鲜黑客团队“拉撒路组”。


     这种新的勒索软件VHD和WannaCry之间的区别在于,VHD的编码更完备,且Lazarus运营商仅将其少量部署在知名公司的网络上,从那里他们可以索要巨额赎金——这种策略如今被称为“大型狩猎游戏”。


     根据《纽约时报》的报道,朝鲜现在有6000名黑客。过去,西方人士认为朝鲜根本没有能力研制核武器,但他们现在已经进行过核试验。曾经,西方人士也嘲笑过朝鲜的网络实力,但现在事实证明,网络攻击是朝鲜最好的武器之一。


     这种转变在金正日到金正恩的朝鲜时代更迭中初现端倪。金正日一度认为网络将让自己对国家失去控制,但近年来,金正恩和朝鲜政府明显看到了网络在金钱勒索和窃取信息的重要性。美国、英国等国家都曾遭到不同程度的朝鲜黑客的攻击。


     据悉,朝鲜也曾经侵入到韩国的军方网络,窃取了韩国的战争计划。而且他们在韩国重要基础设施里也安装有等待被激活的程序,这些程序可以极大的影响韩国的电力和军事系统。


     然而,面对朝鲜的这种攻击,大多数国家基本无可反击。一方面,朝鲜在网络方面的基础设施很差,所以国外的攻击者“无处下手”。此外,朝鲜对其他国家的网络攻击大部分也是直接从国外发起的,并不使用国内的IP地址。


·上一条:Dave公司承认安全漏洞 泄露750万用户信息 | ·下一条:磊蒙智能装备集团选科兰美轩加密软件护航