|
它看起來像俄羅斯和俄羅斯的味道…但這是俄羅斯嗎? 遠程控制軟件,灰鴿子下載
很容易說,俄羅斯黑客白宮和美國主要公司。很難證明這一點。
1.jpg (18.21 KB, 下載次數: 584)
下載附件
2014-11-1 12:37 上傳
當網絡安全公司和美國政府官員屬性攻擊俄羅斯政府——黑客或獨立操作與克里姆林宮的批準,他們使用的典型的證據是相當間接:計算機病毒是用俄語寫的,在莫斯科工作時間和針對俄羅斯的目標。
但數字領域不喜歡物理。確鑿的證據很少存在。
黑客匿名屏蔽他們的位置,他們的電腦世界各地的信號。黑客講一種語言可以編寫惡意代碼在另一個。無論如何,他們通常工作在閑暇的時候。
“他們只是指標。瑞克說:“你永遠不知道霍華德,網絡安全公司的首席安全官帕洛阿爾托網絡(PANW)。“沒有確鑿的證據。”
不過,俄羅斯被指責為摩根大通最近黑客,攻擊石油和天然氣公司和在納斯達克將“數字炸彈”。
心里的黑客
c·托馬斯,一個長期的黑客被稱為“太空流氓”在國會作證詞計算機安全,警告大家不要來不可動搖的結論。
“歸因幾乎是不可能的,”他說。“任何可以偽造的。人這東西謀生——和他們的生命取決于它將打造這些東西。”
例如,美國,英國,法國,以色列和俄羅斯的網絡間諜已經知道離開誘餌,使攻擊似乎來自其他地方,據幾位網絡安全專家與相關軍事經驗。只有中國黑客的聲譽被不小心”。“聯邦調查局局長詹姆斯喜劇最近比較中國黑客“醉了竊賊。”
甚至美國國家安全局已經很難確定攻擊者。例如,奧巴馬總統從高級情報顧問沒有答案時,他問誰砍摩根大通(JPM),據《紐約時報》。
相關:歡迎來到黑客的時代
那么如何解決黑客是兇手?它需要非常小心取證。
確定架構師:黑客軟件作為武器使用。它會一塊一塊,就像一個炸彈。就像犯罪現場、安全分析師撕開碎片向全世界揭示制造商。
平均攻擊嚴重依賴“現成的”工具,通常可用的網絡更為陰暗的角落,分析家說。但爬行你進入一個特定的計算機網絡需要一些自定義的工具。黑客組織往往有一個特定的,確定風格在構建他們的惡意軟件。 灰鴿子使用教程
注意攻擊的時機:美國實施制裁后不久,俄羅斯對其侵略在烏克蘭,美國和歐洲銀行遭遇了前所未有的網絡攻擊。
趨勢科技網絡安全公司(TMICY)監控智能檢測近1.1億的設備組成的網絡,其網絡照亮像野火一樣在7月24日。
“有成千上萬的激增的攻擊目標的金融機構,”湯姆·凱勒曼說,趨勢科技網絡安全總監。”,而不僅僅是由一個或兩個竊聽人員,而是由許多。”
考慮受害者:朋友別攻擊朋友。
例如,凱勒曼表示:“中國黑客不破解銀行。中國的金融業。你不攻擊你自己的銀行。它沒有地緣政治意義。”
在另一起案件中,特色的黑客組織“沙蟲團隊”被情報公司iSight伙伴,目標包括烏克蘭政府和美國學者咨詢對烏克蘭的沖突。共同點:都是被視為不友好的俄羅斯。灰鴿子遠程控制軟件
用于攻擊他們的誘餌也很重要。烏克蘭政府雇員被吸引到下載一個ppt,自稱是親俄分裂分子的列表。
與你的直覺:最后,然而,指責俄羅斯網絡攻擊是打個賭:沒有人會走這么遠來創建這樣一個令人信服的誘餌。最簡單的解釋是最可能的,說戴夫Aitel安全軟件提供商的免疫力。
如此,總是猜測——一個很好的猜測——但仍猜測。 |
|