<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    警惕:“俄勒索團隊和中國黑客合作”的圈套

    VSole2021-11-19 12:33:12

    昨天西方科技媒體曝光俄語網絡犯罪論壇上正在醞釀一些不尋常的活動,傳俄黑客似乎正在與中國黑客聯系以尋求合作。報道稱這些招募中國黑客的嘗試主要出現在RAMP黑客論壇上,該論壇鼓勵說普通話的黑客參與對話、分享技巧和合作攻擊。

    根據Flashpoint的一份新報告,該論壇高級用戶和RAMP論壇管理員現在正在積極嘗試用機器翻譯的中文與新的論壇成員進行交流。報道稱該論壇至少有30名新用戶注冊似乎來自中國,說這可能是值得注意的開始。

    研究人員就此認為,最可能的原因是俄勒索軟件團伙尋求與中國行為者建立聯盟,以對美國目標發起網絡攻擊、交易漏洞,甚至為其勒索軟件即服務 (RaaS) 運營招募新人才。

    據稱一名威脅分析師本月早些時候透露,該計劃是由RAMP管理員Kajit發起,他聲稱最近在中國呆了一段時間并且會說中文。在RAMP的先前論壇中,他曾暗示他將邀請“中國黑客”參加論壇,現在似乎正在舉行。

    然而,試圖與“中國黑客”合作者的俄黑客不僅限于RAMP黑客論壇,Flashpoint聲稱自己在XSS黑客論壇上也看到了類似的合作。“在下面的屏幕截圖中,XSS用戶‘hoffman’向兩名自稱是中國人的論壇成員打招呼,” Flashpoint的新研究解釋說 。“黑客問他們是否可以提供有關勒索軟件和購買各種系統漏洞的信息。語言似乎是機器翻譯的中文。”

    根據與RAMP管理員相關的先前歷史,Flashpoint強調這始終有可能只是一個煙幕彈,其實并沒有真正的中國用戶加入RAMP。

    上個月,也就是四周前,我們發布了:

    一勒索組織呼吁所有勒索組織聯合“搞砸美國”

    其中涉及Groove勒索發布的一張圖:

    翻譯成英文

    博文除了呼吁聯合“搞砸美國”外,還警告不要針對中國公司發動勒索軟件攻擊,因為如果俄羅斯對在其國內開展的網絡犯罪采取更強硬的立場,這些團伙將需要避風港。

    部分翻譯后的信息,可以在下面閱讀:

    “在美國政府試圖對抗我們的困難和困難時期,我呼吁所有合作伙伴停止競爭,團結起來,開始搞砸美國公共部門,向這個老頭子展示誰是互聯網上的老大(......)我敦促不要攻擊中國公司,因為如果我們的祖國突然對我們強硬,我們必須依賴我們的好鄰居——中國,我們該何去何從!balabala...” - Groove 勒索軟件

    在國外主流科技媒體報道了這篇文章后,Groove黑客聲稱該操作從一開始就是假的,并且是為了拖釣和操縱媒體和安全研究人員而創建的(俗稱:媒體黑客攻擊)。

    來自McAfee和Intel 471的安全研究人員認為 ,這很可能只是威脅行為者試圖掩蓋其嘗試的勒索軟件即服務未按計劃運行的事實。

    與Groove相關的基礎設施是否托管了至少與美國警察局和NBA棒球隊相關的數據,因此受害者是真實的。隨著勒索軟件參與者的壓力越來越大,他們可以使用更復雜的借口,但最終證據仍然存在。- 約翰福克 (@John_Fokker) 2021年11月4日

    因此,外媒稱RAMP管理員的先前行動讓人以懷疑的態度對待他們所說的任何事情。

    然而,Conti勒索軟件操作最近發布到RAMP論壇,以招募附屬機構并購買網絡的初始訪問權限。在與外媒共享的屏幕截圖中,該團伙表示他們通常只與講俄語的黑客合作,但出于對RAMP管理員的尊重,他們將講中文的威脅行為者作為例外。

    “這個廣告是俄文的,因為我們只與俄語人士合作。但是,出于對管理員的尊重,我們將為講中文的用戶破例,甚至將這條消息翻譯成中文(您甚至可以用普通話和粵語!)”- Conti勒索團隊。

    也因此,西方媒體就認為RAMP論壇似乎確實在積極邀請講中文的黑客參與對話和攻擊。

    轉移注意力 Or 引戰

    現在RAMP重新上線,人數似乎正在增長,盡管它在推出后不久就被DDOS攻擊。RAMP是去年夏天由原始Babuk勒索軟件團伙的一名核心成員建立的,旨在作為一個新的地方來泄露從網絡攻擊中竊取的寶貴數據并招募勒索軟件附屬機構。

    9月份,RAMP管理員發布了498908個Fortinet VPN憑據以訪問全球各種公司網絡上的12856臺設備,這是此類泄漏的一個明顯案例 。雖然其中許多憑據都是舊的,但安全研究人員表示,許多憑據仍然有效,這可以讓RAMP論壇在黑客領域建立聲望。Flashpoint報告說RAMP已經進行了第三次迭代,使用新的暗網域并要求所有以前的用戶重新注冊。

    可以看出來,目前全球勒索界的黑客們,日子很不好過,生存環境日益緊逼,再看此次事件的正主:RAMP黑客論壇相關人員,打嘴炮放言呼吁全球勒索聯合“搞砸美國”,同時在公告里提及咱國,事發后,又稱這只是一次媒體黑客攻擊,單純是逗媒體玩。

    那如果他們的真正的用意是:用公告吸引眼球,在論壇上實施造成與中國黑客結識并合作的假象轉移安全研究和聯合執法人員的注意力呢,最后不排除后續勒索事件還來栽贓咱呢?

    我國是網絡安全的堅定維護者,歷來堅決反對并依法打擊一切形式的網絡攻擊和網絡犯罪。所以請警惕并自律,千萬別利欲熏心當了工具人,一失足成千古恨。我們在此叮囑并忠告國內的安全人士不要參與以上任何相關活動。以免最后損壞國之形象,造成不必要及自己無法承受的后果。

    參考:

    https://www.flashpoint-intel.com/blog/ramp-ransomware-chinese-threat-actors

    網絡安全中國黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據稱,已確認的受害者是中國、越南、伊朗和俄羅斯的私人,與任何組織或行業都沒有明顯聯系。CosmicStrand是一個只有96.84KB的文件,也是繼2022年1月的MoonBounce之后,今年發現的第二個UEFI rootkit菌株,該菌株是作為與中國有聯系的高級持續威脅組織Winnti有針對性的間諜活動的一部分部署的。
    美國時間1月18日,路透社報道了拜登政府已經開始就阿里巴巴的云服務業務的國家安全問題開始審查。公號君第一時間翻譯報道全文。本翻譯僅出于研究學習的用途,謝絕商業轉載。 獨家——美國正在審查阿里巴巴云計算部門的國家安全風險:消息來源
    10月23日,看雪第五屆安全開發者峰會于上海舉辦,歡迎各位蒞臨現場!
    美國及其盟國,包括歐盟、英國、加拿大、新西蘭和北約,正式將今年廣泛的 Microsoft Exchange黑客活動歸咎于中國
    網絡的開放性必然帶來風險性。網絡黑客攻擊是當今網絡時代的毒瘤,是全球性的問題。各國都是網絡攻擊的受害者,中國也不例外。根據中國國家互聯網應急中心報告,2020年共有位于境外的約 5.2 萬個計算機惡意程序控制服務器控制了中國境內約 531 萬臺主機;今年2月,中國境內多達83萬個IP地址受到不明的網絡攻擊,七成以上來自境外,對中國國家安全、經濟社會發展和人民正常生產生活造成了嚴重危害。
    自 2022 年 1 月以來,阿富汗和歐洲的十幾家軍工企業和事業單位遭受了針對同時利用六個不同后門竊取機密數據的定向攻擊浪潮。
    1994年前后,國內出現最早一批黑客,其中以龔蔚、天山等頂級黑客為代表。
    微軟官方安全博客稱,被稱為 Volt Typhoon 的中國黑客組織正在攻擊美國的基礎設施。微軟最近更改了黑客組織的命名方式,來自中國黑客組織都冠了 Typhoon 的姓。Volt Typhoon 入侵了關島的電信基礎設施,利用了流行網絡安全軟件 FortiGuard 中的一個漏洞,在獲得了企業系統的訪問權之后,它會嘗試竊取用戶登陸憑證滲透其它系統。微軟稱,攻擊者的主要目的是收集情報,而不是搞破壞。微軟稱,包括電信、運輸和海運業在內的關鍵基礎設施都受到影響。
    昨天西方科技媒體曝光俄語網絡犯罪論壇上正在醞釀一些不尋常的活動,傳俄黑客似乎正在與中國黑客聯系以尋求合作。報道稱這些招募中國黑客的嘗試主要出現在RAMP黑客論壇上,該論壇鼓勵說普通話的黑客參與對話、分享技巧和合作攻擊。
    “馬云一個億聘請被拒絕”“中國最年輕黑客教父”,這一個個響亮的稱號被放在了一名無業的青年男子郭某身上。他通過網上虛擬自己的身份信息,錄制黑客視頻,吸引粉絲充值牟利。昨天,記者獨家從北京市公安局網絡安全保衛總隊(以下簡稱網安總隊)通報,在公安部“凈網2018”專項行動中,成功打掉“東方聯盟”黑客網站,并將在網上自吹自擂的“黑客教父”郭某抓獲。目前,郭某因涉嫌非法利用信息網絡罪被海淀分局刑事拘留。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类