中國四大傳奇網絡黑客組織

2021-02-22 UI設計自學平臺

 提示:點擊上方"藍色字體"↑ 可以訂閱噢!

四大傳奇-中國網絡黑客組織(The Legend Four—Chinese Cyber Hacking Groups) 2013 年的網絡空間被一種新型概念主宰-高級可持續性威脅—也就當前網上出鏡率很高的APT。而極具諷刺意義的是,中國黑客幾乎


  2013年的網絡空間被一種新型概念主宰-高級可持續性威脅—也就當前網上出鏡率很高的「APT」。而極具諷刺意義的是,中國黑客幾乎成為了所有APT的代名詞,人們也開始紛紛研究和猜測這些神秘黑客組織的來源於構成。自年初以來,各大媒體和安全公司不斷爆出與中國有關的黑客組織和網絡攻擊活動,其中最傳奇的四個APT要數:

  曼迪昂特揭露的APT1;

  卡巴斯基公司曝光的「Icefog」;

  賽門鐵克公司曝光的「隱匿山貓」;

  紐約時報公布的APT12。

  美國政府和安全公司均試圖將這「四大傳奇」黑客組織與中國政府和軍隊聯繫起來,而中國官方卻始終重申與這些組織毫無關係。大量的媒體報導、美中之間的博弈、接近於現實的間諜活動以及近似於科幻的故事情節,這一切都吸引了無數網民的眼球,引發了公眾對黑客組織幕後指使者的猜測。小編覺得大伙兒不應去探究四大傳奇究竟是否與中國政府有關,本文目的是帶領廣大網絡安全愛好者回顧一下這四大黑客傳奇(傳說),從他們的背景、攻擊對象和攻擊手段等角度比較和研究,能有所收穫。

  NO.1 APT1—黑客組織中的「大哥大」

  知名度:★★★★★

  攻擊技巧:★★★★

  攻擊範圍:★★★★

  曝光單位:曼迪昂特

  1.背景介紹

  APT1,特指解放軍總參三部二局(61398部隊)。曼迪昂特指出,APT1可能是中國政府資助的一個最持久的執行者;它是20多個來自中國的APT組的其中一組,其成員至少從2006年起就對廣泛的受害者進行了網絡間諜活動,在七年內攻擊了全球150多個單位。下面我們可以通過一張組織結構圖來了解61398部隊在中國軍隊中的地位,可以毫不謙虛地講,APT1應該是中國黑客組織中的「大哥大」。


  2.竊密對象APT1

  所瞄準的大多是以英語為主要工作語言的機構。APT1受害機構中整整87%總部設在以英語為母語的國家,其中115 家在美國,7家在加拿大與英國。剩下的19個受害者,17 家以英語為主要工作語言。APT1從受害機構盜取數據的範圍很廣。他們所盜取的數據類型有:·產品開發及應用,包括測試結果資料、系統設計、產品手冊、構件清單、以及相關模擬技術;

  ·製造工藝,例如專有生產過程描述、標準以及排放管理程序;

  ·商業計劃,例如合同談判立場定位與產品報價、法律事件、兼併、合資、收購等;

  ·政策定位與分析,例如白皮書、涉及高層人員的會議議程與紀要;

  ·高層僱員的電子郵件;

  ·用戶密碼以及網絡架構資料。


  3.攻擊手法

  第一步,通過發送魚叉式釣魚郵件引誘對方點擊附件,一旦有人打開就裝上後門軟體。第二部,在通信過程中,使用HTTP之外其他一些協議來模仿合法的網際網路數據流,從而達到隱藏通訊的目的。第三部,利用公開的工具軟體來竊取被侵入系統的密碼哈希值,以獲取合法用戶的密碼,從而提升權限。第四部,利用工具進行系統和網絡環境偵查活動,展開內部偵查,獲取更多有價值信息。第五部,通過安裝後門、獲取憑證和登錄門戶網站等措施維持陣地,保障從外部持續、長期對侵入網絡環境裡關鍵系統的控制。第六步,在網絡中尋竊取機密文件,壓縮打包,利用FTP進行傳輸。


  NO.2 Icefog(冰霧)—打響網絡戰中的「遊擊戰」

  知名度:★★★★

  攻擊技巧:★★★★

  攻擊範圍:★★★

  曝光單位:卡巴斯基

  1.背景介紹

  「Icefog」又是一個據稱有中國背景的APT黑客組織,其活動追溯至2011年,攻擊對象主要為日本和韓國。受害單位組合主要包括政府機構、軍隊承包商、海洋和造船公司、電信運營商、業界和高技術公司以及主流媒體。該組織目的性非常明確,擅長「遊擊戰」(H&R),在獲取機密信息之後會立即撤離,不留任何痕跡。由於卡巴斯基並沒有直接拿出該組織與中國政府或軍隊有關的證據,因此並沒有引起國內外媒體廣泛關注。但從黑客行為、使用的工具以及攻擊手段分析,不得不說與「中國」能夠扯上關係。

  2.竊密對象

  卡巴斯基研究人員指出,Icefog的攻擊目標主要位於韓國與日本。受到攻擊的單位有韓國防工業承包商Lig Nex1以及Selectron公司,大宇造船公司(DSME Tech),韓進重工(Hanjin Heavy Industries),電信運營商韓國電信(Korea Telecom,),媒體公司富士電視(Fuji TV)以及日中經濟協會。

  3.攻擊手法

  Icefog攻擊主要手段與APT1類似,主要是基於office、java漏洞的郵件和網頁釣魚,並結合社會工程學,對目標進行有組織、有目的和有規劃的網絡攻擊。其中需要注意的是,該組織擁有大量MacOSX系統的漏洞庫,而現在安全公司和大部分安全軟體對MacOSX系統應用軟體的漏洞監測並不到位,因此使用MacOSX系統的個人和組織應尤其注意。


  NO.3 「隱匿山貓」(Hidden Lynx)—躲在隱形鬥篷下的貓

  知名度: ★★★

  攻擊技巧:★★★★★

  攻擊範圍: ★★★★

  曝光單位:賽門鐵克

  1.背景介紹

  「隱匿山貓」組織是一支具有先進網絡能力的專業黑客組織。他們曾經在水坑式釣魚攻擊中(watering hole)突破了Bit9用於標記惡意軟體的數字籤名。該組織採用「僱傭黑客作戰」的方式,對廣泛的政府和公司展開攻擊。該組織能夠在同一時間發動多線攻擊,利用最先進的攻擊技巧入侵世界上防護最堅固的單位,同時還能在短時間內改變戰術從而實現既定目標。針對不同的目標他們會研究不同的木馬,Backdoor.Moudoor被用做攻擊大型公司,而Trojan.Naid則是攻擊高價值目標時所用。該組織參與了2009年針對美國Google、Adobe等大型公司發起的網絡攻擊行動—「極光行動」(Operation Aurora)。

  2.竊密對象

  2011年11月以來,全世界上百個組織聲稱遭到了「隱匿山貓」的攻擊。該組織攻擊範圍從商業機構到各級政府,排名前十的領域為:金融、教育、政府、信息、醫療、工程、法律、媒體、非政府組織和國防企業。受到影響的國家有美國(52.78%)、臺灣(15.53%)、中國(9%)、香港、日本、加拿大、德國、俄羅斯等。·商業機密—該組織擅長攻擊銀行金融監管機構和商業組織,從中竊取機密信息,為涉及收購、股票交易的談判提供重要情報參考。·科技機密—該組織還擅長攻擊政府承包商,從中獲取最新科學技術,以填補本國與外國之間的科技差距。

  3.攻擊手法

  「隱匿山貓」主要攻擊方式也是通過漏洞安裝木馬,但其使用的木馬——Backdoor.Moudoor、Trojan.Naid、Backdoor.Vasport、Backdoor.Boda和Trojan.Hydraq可以說是「四大傳奇」中技術含量最高的,而且在改變傳統魚叉式攻擊轉向「水坑式」攻擊上,該組織也取得了成功。


  NO.4 APT12—神出鬼沒的「卡爾克」(Calc)

  知名度:★★★★★

  攻擊技巧:★★★

  攻擊範圍: ★★★★★

  曝光單位:紐約時報

  1.背景介紹

  談到APT12,自然會讓人聯想到與中國軍方有關聯的APT1,而且曼迪昂特一份報告中也指出,「中國有20個類似APT1的黑客組織」,APT12自然就是其中之一。自2012年10月《紐約時報》報導中國高官家族聚斂巨額財富的新聞之後,它的計算機系統遭到了中國黑客長達4個月的攻擊,黑客入侵了系統竊取了新聞記者和僱員的密碼,這一黑客組織被定義為APT12(Calc Team)。在沉寂了幾個月之後,根據安全公司FireEye發布的報告,APT 12再度活躍,攻擊者還更新了他們使用的來自Backdoor.APT.Aumlib和Backdoor.APT.Ixeshe惡意程序家族的黑客工具;時隔不久,這一組織又再次對俄羅斯G20峰會成員國發起的大量攻擊,歐盟、俄羅斯、韓國等重要經濟體的財政和金融部門都遭到了不同程度的攻擊。

  2.竊密對象

  根據該組織歷史攻擊記錄來看,其攻擊目標主要為社交媒體、美臺政府機構、大型公司和國防承包商。從這些目標中我們可以分析出,該組織主要是為了獲取政府敏感文件、世界頂級科技以及經濟類情報。3.攻擊手法與上述三個黑客組織所用的方法有所不同的是,APT12擅長利用Dropbox等雲存儲工具開展攻擊。攻擊者通過註冊一個攻擊對象可能熟悉的Dropbox帳號,並在空間裡上傳綁定了木馬的合法文件,通過Dropbox自帶的郵件發送功能向受害者發送分享連結,引誘對方下載點擊。


  綜合各大安全公司的分析,APT12攻擊流程可分為以下幾步。

  第一步,搜集攻擊對象信息,發現與其聯繫密切的人員。

  第二步,用搜集到的人員信息註冊Dropbox(早先版本的Dropbox不需要郵件驗證,因此可以利用任何偽造郵箱註冊)

  第三部,製作木馬,將其連接綁定在wordpress等社交平臺的博客之中,再利用博客設置轉發數據。

  第四步,找出一份可能在上述兩者之間流通的合法pdf文檔,綁定木馬。

  第五部,壓縮PDF為ZIP格式從而繞過殺軟查殺,上傳至Dropbox。

  第六步,利用Dropbox郵件分享功能發送給攻擊對象,等待對方點擊。

想認識志同道合的朋友一起學習web

加入我們的學習QQ群 19066743

豐富的學習資源,周一到周四免費直播公開課


長按圖片,識別二維碼即可入群


▶蘋果20年變遷史……hot! (回復R004)

▶視覺衝擊!有哪些完美利用色彩衝突的優秀網站?hot!(回復R006)

▶千萬別學這七個讓人抓狂的網頁設計hot!(回復R016)

掃描訂閱,回復關鍵詞即可查看

長按二維碼訂閱《Web網頁設計自學平臺》

↓↓↓

相關焦點

  • 印媒再炒作「中國黑客網絡攻擊」,中國外交部霸氣怒懟
    據印度TIME SNOW新聞網報導,印度「網絡和平基金會」近日發布了一篇報告。該報告指出在今年10月和11月的「排燈節網購季」期間,中國黑客曾多次對印度數百萬的網購消費者發起了網絡攻擊,從中竊取他們的個人信息。
  • 世界十大女黑客盤點
    在網絡上它們是無所不能的超能力者,不分年齡、性別,如才8歲的中國年齡最小的黑客就是例子。本文盤點了世界十大女黑客,下面一起來了解下這些女黑客有多厲害吧。」  十、Jude Milhon Jude Milhon是美國最早的一批女黑客,她被稱為世界十大女黑客之一,她喜歡在網絡上與對手展開激戰;或者在半夜溜進禁止入內的系統閒逛。
  • 世界10大最厲害的女黑客,中國兩名女孩上榜,第三盜走14億元
    10、美國女黑客Jude Milhon:Jude Milhon是美國最早的一批女黑客,她被稱為世界十大女黑客之一,她喜歡在網絡上與對手展開激戰;或者在半夜溜進禁止入內的系統閒逛。由別人付費玩自己想玩的東西,既厲害,又刺激。
  • 越南黑客疫情期間攻擊中國?越方回應
    據「越南快訊」23日報導,越南外交部發言人吳全勝在當天的網上記者會上表示,美國網絡安全公司「火眼」(FireEye)有關「越南政府支持的黑客竊取中國疫情信息」的說法「完全沒有根據」,越南嚴格禁止針對組織和個人的任何形式的網絡攻擊行為。
  • 預防黑客繞過雙重認證網絡攻擊的方法
    本文轉載自【微信公眾號:手機電腦雙黑客,ID:heikestudio】,經微信公眾號授權轉載,如需轉載與原文作者聯繫雙重認證(2factor Authentication,2FA)又譯為雙因素認證、二元認證,又稱兩步驟驗證(2-Step Verification又譯兩步驗證)已在許多組織中推出,作為基線安全是許多CISO(
  • 懷疑中國大陸黑客入侵臺灣半導體?理由是工作時間996?
    日前,美國科技媒體《Wired》報導稱,臺灣地區一家名為奧義智慧科技(CyCraft Technology)的網絡安全公司在上周舉行的「Black Hat USA」黑帽大會上揭露,自從該公司在今年4月發布有關臺灣地區半導體產業的網絡攻擊事件白皮書以來,接獲了許多的響應,顯示出臺灣至少有7家半導體業者曾遭到同一個中國大陸黑客集團「Chimera」鎖定。
  • Garmin佳明確認遭到黑客網絡攻擊
    7月28日晚間,知名GPS導航設備及運動穿戴設備製造商佳明(Garmin)官方發布了公告,確認公司伺服器在7月23日遭到了黑客網絡攻擊。目前受影響的服務已經陸續恢復。俄羅斯黑客組織Evil Corp宣布對該事件負責,這款名為WastedLocker的勒索軟體導致了這次全球性的伺服器癱瘓。據稱,Evil Corp要求佳明公司向其支付1000萬美金的「贖金」,否則將刪除伺服器上的所有數據。公告指出,目前沒有任何跡象顯示任何用戶數據(包括Garmin Pay的付款資料)被非法訪問、丟失或被盜用。
  • 中國「紅客」:林勇帶8萬人擊破北約網站,郭盛華讓日本網絡癱瘓
    1、國際打壓,國人憤怒1999年,國際方面發生了駭人聽聞的中國駐南斯拉夫使館被炸事件。國人氣憤萬千,紛紛自行組織到街頭抗議美帝國主義的強權政治。這時候,林勇站了出來。即使面對如此困難,林勇也沒有放棄,他在網上立起了"天下興亡,匹夫有責"的口號,在短時間內迅速籠絡了八萬多的隱藏網絡高手。林勇把這一手成立的組織取名為"中國紅客聯盟"(H.U.C)。在雙方技術力量懸殊的形勢下,這場網絡上面沒有一點硝煙的戰爭打響了。
  • Facebook封禁越南黑客組織海蓮花關聯的IT公司帳戶
    2020年12月10日,Facebook發布新聞稿稱,其封禁越南黑客組織海蓮花關聯的IT公司帳戶。Facebook在調查中稱,海蓮花黑客組織(APT32)是總部設在越南,目標對象是越南境內和海外的越南human權活動家,寮國和柬埔寨的外國政府,非政府組織,新聞社以及許多涉及信息技術公司,酒店,農業和商品,醫院,零售,汽車工業以及帶有惡意軟體的移動服務。
  • 美國中情局黑客攻擊中國關鍵領域 長達11年
    美國中情局黑客攻擊中國關鍵領域,長達11年!「國際安全智庫」微信公號3月3日發布文章,披露了美國中央情報局CIA攻擊組織(APT-C-39)對中國關鍵領域長達十一年的網絡滲透攻擊情況。全文如下:記載歷史時刻,全球首家實錘!涉美CIA攻擊組織對我國發起網絡攻擊。
  • 愷英網絡31歲董事長被刑拘背後,隱藏著傳奇私服黑暗江湖
    值得一提的是,愷英網絡多位高管涉嫌操縱股價的背後,公司股價曾遭遇一輪下跌。愷英網絡對此解釋稱,股價下跌是因為傳奇IP遭遇惡意訴訟。《傳奇》遊戲本身也是一個傳奇。自《傳奇》原始碼洩露後,產生了一個比正版市場還大的私服市場,警方破獲多個金額過億的私服案件。無數的黑客在此掘金,黑客的爭鬥曾造成華東六省一市斷網。為了爭奪私服「黑金」,已有多人鋃鐺入獄。
  • 一個自稱「黑影」(BlackShadow)的黑客組織竟向以色列一家保險公司...
    一個自稱「黑影」(BlackShadow)的黑客組織竟向以色列一家保險公司勒索100萬美元 一個自稱「黑影」(BlackShadow)的黑客組織竟向以色列一家保險公司勒索價值100萬美元的比特幣,否則就公布該公司被洩漏的數據。
  • 美國司法部起訴四名「解放軍黑客」,中國專家分析其目的
    【環球時報-環球網報導 記者郭媛丹】 據美媒報導,美國司法部長巴爾當地時間周一(2月10日)聲稱,美國指控四名中國軍方黑客在2017年「入侵」了美國信用報告機構易速傳真(Equifax),影響了近1.5億美國公民。
  • 「白帽黑客」的隱秘江湖
    「沒有鑰匙,我也可以遠程控制這輛車。」他的辦公桌上雜亂堆放著一些電子晶片,各種線纏繞在一起。在離曾穎濤辦公桌十米遠的另一邊,是「天眼」團隊負責人李越(化名)。他正盯著6臺電腦屏幕,追蹤全球範圍內黑客組織對中國的網絡攻擊情況。電腦屏幕上,數個光點從世界各地像流星一樣划過天際,最後落到中國的版圖上。
  • 中國黑客大神都在誰手裡?
    白帽子即不利用黑客技術從事非法活動,他們更多的是為了研究漏洞,並將發現的漏洞匯報給廠商,提升電腦安全等級。黑帽子就是不那麼清白了。有的黑帽子利用系統漏洞甚至取得了幾百萬、上千萬的非法收入。可悲的是,白帽子們卻賺不到什麼錢。2005年國內網絡安全技術人員的待遇普遍低於IT業平均水平。當年美國殺毒巨頭McAfee開出30萬元左右年薪,就輕鬆網羅了國內一大批成名黑客。
  • 就像女人的罩杯,美女黑客top 10是真是假?
    19歲時,Xiao Tian組建了一支女性黑客團隊,稱為「中國女子安全團隊」,並迅速將組織擴展至超過2200名成員,成為中國最大的女性黑客組織。組織的行動目標主要針對巨頭搜尋引擎——谷歌。正是這種高強度的頻繁攻擊迫使谷歌中國移出中國。 Xiao Tian,其時尚的外觀和裝扮都讓她看起來並不像一個黑客,反而更像是一個模特。
  • 中國黑客養成記:現在我想做一個好人
    但在5年或更久遠的時間以前,黑客和網絡安全還都是冷門。在2010年之前,從任何一個角度看,網絡安全都沒有得到應有的重視。中國網際網路用戶對網絡安全事件的認識,只能從傳統的盜竊概念理解——「盜竊虛擬財產」,而刑法當中也沒有相應的條款來準確定罪量刑。「沒有什麼問題是刷鑽解決不了的,三鑽不行就加個靚號。」冷焰讀書的時候就用黑客技術幫同學搞定了許多事。
  • 白帽黑客的愛與恨
    而白帽則是利用黑客技術尋找計算機漏洞,幫助修補漏洞,完善和改進計算機系統安全,從而賺取佣金,蘋果創始人沃茲尼亞克和Linux系統之父林納斯·託瓦茲都是箇中高手。所以,黑帽像《哈利·波特》裡的伏地魔,白帽就像《魔戒》裡的甘道夫。「伏地魔」的破壞力是驚人的。《未來的暴力》一書的作者加布裡埃拉·百隆教授認為,機器人、病菌、黑客和無人機是未來暴力犯罪的四大載體。
  • 中國黑客教父,致日本70%網站癱瘓,直言:有我在沒人敢動中國網
    在人們的固有印象裡,或許都覺得黑客就是攻擊別人電腦的,但其實這也只是一種先入為主的思想,因為這世上還有很多的黑客在保護著我們的網絡安全,他們用自己手機的知識不斷完善系統上的bug,以防止其他不良分子進入我國的網絡,就比如我國被稱為黑客教父的郭盛華,他就是用自己一己之力為我國做出了很大的貢獻。
  • VPN遭受黑客攻擊遠不止深信服! 全球大量黑客將VPN作為攻擊入口
    據相關媒體報導,與韓國有聯繫的威脅組織利用零日漏洞攻擊了某中國政府機構,該漏洞影響了境內VPN服務。數據顯示,從3月開始,DarkHotel組織就已經鎖定了許多中國機構。據悉,攻擊者利用深信服VPN服務中一個安全漏洞來傳播後門惡意軟體。對此,深信服表示,黑客利用VPN客戶端更新過程中的漏洞,用後門取代了合法的更新,黑客大約攻擊了200個VPN伺服器並注入惡意軟體。