揭秘NSA秘密黑客組織方程式

2020-12-06 雷鋒網

NSA  被黑了!?  不不。

發布消息的黑客組織 The Shadow Broker (暗影經紀人),只是聲稱他們入侵了「Equation Group」(方程式組織),並將他們從該黑客組織的計算機系統中所獲取到的大部分黑客工具全部洩漏在了網際網路上,並告訴大家還有一些需要付費的「優質文件」。

眾所周知,黑客組織方程式與NSA有著說不清道不明的關係。而NSA肯定不會對此事件進行任何回應,但斯諾登卻已按耐不住,在推特上公開質疑此事,稱是有人故意下圈套,想讓大家覺得美國政府參與過多次黑客行動。

目前事件還沒有進一步的進展,不妨讓我們來扒一扒這個與NSA有著千絲萬縷聯繫的黑客組織,方程式。

據國外安全專家分析,黑客組織方程式的行蹤可以追溯至2001年,甚至更早,1996年時就有活躍跡象,團體成員數超過60人。方程式被評價為是現有最隱秘、最先進、最複雜的具有高度威脅的黑客組織。

方程式的名字是由發現他們的卡巴斯基實驗室命名的。卡巴斯基在報告中曾說,之所以叫他們方程式,是因為在他們的行動中,比較偏愛加密算法、模糊策略等比較複雜的技術。

黑客組織方程式病毒圖譜

據卡巴斯基分析報告,RC5加密算法技術貫穿方程組設計的惡意軟體與蠕蟲病毒,有一些也使用了RC6、RC4和AES。

RC5和RC6兩種加密算法是由Ronald Rivest分別在1994年與1998年研究出的。兩種算法非常相似,RC6是在RC5基礎上在密鑰中加了一個額外的增值算法,使其更加的牢固。兩種加密算法的密鑰都是使用相同的機制與常數P和Q建立的。

有安全專家稱,有跡象表明這個組織與美國國家安全局有關。認為方程組與NSA有關聯的一名計算機安全專家 Claudio Guarnieri  曾是NSA「稜鏡門」事件分析小組的成員,他認為,卡巴斯基實驗室現在分析曝光的惡意軟體,早在之前安全專家的研究中就有所涉及,雖然可能分析的深淺不同。Guarnieri曾肯定的告訴福布斯,方程式黑客組織的行為百分之百與NSA有關,因為該組織某些高調的攻擊行動代號與NSA洩密事件「稜鏡門」中所洩漏文件中記載的活動信息十分相似。

該方程組依靠多種技術來感染他們的攻擊目標。主要包括:

•自我複製 Fanny 蠕蟲病毒

•藉助光碟機與系統漏洞

•藉助U盤與系統漏洞

•基於網絡展開攻擊

在方程組黑客組織發布的諸多病毒中,Fanny 蠕蟲病毒是最厲害的一個,可以入侵有網閘隔離的網絡。為了實現這種入侵攻擊,他們使用了一種獨特的基於USB 的控制機制,可以允許攻擊者在被物理隔斷的網絡中自由出入。

這個獨特的USB控制機制,主要是通過U盤感染來實現。U 盤中有一個隱藏的存儲區域可以收集到來自被隔離網絡的基本系統信息,當感染範尼蠕蟲病毒的U盤被插入後,在聯網狀態下,可以立即將收集到的信息發送給攻擊者。

如果攻擊者想要對被網閘隔離的網絡環境運行指令,他們可以把指令通過蠕蟲病毒存儲在U盤的隱蔽空間。當U盤被插入目標電腦,蠕蟲病毒會自動識別並運行指令。

在卡巴斯基實驗室檢測到的方程式黑客組織的七種攻擊方式中,有四種都是利用零日漏洞實現的。其中還有卡巴斯基實驗室未研究出的漏洞利用攻擊方式,主要針對裝有洋蔥路由TOR的火狐瀏覽器。 

卡巴斯基實驗室在分析研究中還發現,在入侵過程中,方程組可以一次利用一個程序鏈上的十個漏洞。但其所設置的蠕蟲病毒對攻擊目標的嘗試攻擊次數總共不會超過三次,如果第一次嘗試未成功,會接著進行第二次與第三次嘗試,如果三次嘗試都沒有攻擊成功,他們就會放棄攻擊此目標。

另有安全專家發現,利用了曾破壞伊朗核工廠鈾濃縮計劃的病毒(Stuxnet)中就包含有Fanny 蠕蟲病毒的漏洞入侵技術。

黑客組織方程式病毒攻擊圖譜

迄今為止,方程式黑客組織曾開發出的惡意軟體與蠕蟲病毒,已感染過全球超過30多個國家的網絡。成功攻破了包括政府或外交部門、電信、航空航天、核能源、軍事、金融、伊斯蘭宗教等組織機構的加密技術。口味這麼複雜,能跟政治沒有關係?

雷鋒網原創文章,未經授權禁止轉載。詳情見轉載須知。

相關焦點

  • 揭秘俄羅斯黑客組織「能量熊」:最後時刻,幫川普一把?
    10月22日,美國聯邦調查局(FBI)和國土安全部(DHS)對外宣布,來自俄羅斯的黑客組織從9月開始就瞄準了美國數十個州和地方政府的網絡,並在這些系統中「四處遊蕩」。他們指出,黑客們至少從美國兩臺伺服器中竊取了數據。甚至有官員透露,一些數據與美國地方政府的投票系統有關——俄羅斯黑客已經獲取了選民信息,極有可能在最後時刻擾亂美國大選,目的是幫助川普連任。美國官員稱,這些攻擊極有可能來自俄羅斯最強大的黑客組織之一「能量熊」。
  • 360安全衛士獨家發布「NSA武器庫免疫工具」
    近日美國國家安全局(NSA)的黑客武器庫遭曝光,其中有多個遠程攻擊Windows系統的武器已在網上公開,任何人都可以使用NSA的武器攻擊其他電腦。對此,360安全衛士於4月19日晚間緊急推出「NSA武器庫免疫工具」,可一鍵檢測修復漏洞、關閉高風險服務,從而全面免疫預防NSA黑客武器。
  • 勒索病毒變異體今日再引爆發高峰:神秘黑客組織曝光
    反而更有可能是,此次事件與之前著名的黑客組織「影子經紀人(ShadowBrokers)」攻破NSA黑客武器庫,導致大量基於Windows系統漏洞的黑客工具流失事件有關。這次流散出的工具絕不僅僅是「永恆之藍」一種或一個類型。其中隱含的未知風險,也許比目前大眾判斷中更加驚人。
  • 揭秘:和中國過不去的頂級網絡間諜「索倫之眼」
    (原標題:揭秘:和中國過不去的頂級網絡間諜「索倫之眼」)
  • 揭秘世界5大頂級黑客
    長春長生生物官網近日由於假疫苗事件在網上被網友大肆瘋傳,以得以被黑客攻擊官網,這一事件雖是被黑客攻擊癱瘓,但正和廣大網民們的心意。在微博評論中被網友大肆稱讚,此事件顯而易見引起了不可估量的公憤意向。揭秘世界5大頂級黑客此事件之後,黑客對於小編還說針對是神一樣的存在,相對於我們普通網民來說黑客竟比明星還要神秘,一部電腦,一段時間,黑客就能掌控我們現在的一切,包括安全防護系統等。
  • 竊取了卡普空機密文件的黑客組織,夠開一場「遊戲發布會」了
    但新聞稿的選擇性報導,並不意味著這次黑客事件無足輕重。其實早在11月2日襲擊當天,組織這次入侵的黑客就在自己的網站上發布了一封「通緝令」。卡普空的名字,就大寫加粗掛在這張「通緝令」的最頂端。黑客們之所以敢這麼囂張,是因為這個名叫Ragnar Locker的勒索軟體,已經得手很多次了。在卡普空之前,已經有多家公司中招,勒索金額在數百萬到上千萬美元不等。他們專挑行業巨頭下手,手段也每次都相同:駭進公司的秘密伺服器,鎖住幾個TB的機密數據信息,在暗網上大張旗鼓地發布勒索消息,再藉以社交網站二次傳播。
  • 推薦燒腦懸疑小說《博物館黑客》:所見未必是真,高智商的博弈
    今天推薦這本《博物館黑客》是一部以高科技手段盜取博物館寶物、以世界各頂級高智商團隊之間博弈為題材的小說,非常適合冬日閱讀。作者午曄,不僅是紫焰的作家,還是一位網絡安全工程師、寶玉石鑑定專家,妥妥的時代斜槓青年,也因為多重身份被圈內喻為多面手。
  • 黑客組織 Lizard Squad 承認黑了聯想官網
    上個月,Lizard Squad上月剛剛黑掉索尼PlayStation Network和微軟Xbox Live網絡,該組織成員身份不明。因預裝廣告軟體Superfish帶來的麻煩似乎遠沒有結束。北京時間2月26日,聯想官方網站Lenovo.com遭遇被黑客攻擊。
  • 黑客組織爆料NASA發現了外星人?
    近日,國內外大量媒體報導了一個驚人的消息——國際黑客組織「匿名者(Anonymous)」爆料
  • 微軟:SolarWinds遭第2個黑客組織鎖定
    微軟:SolarWinds遭第2個黑客組織鎖定美國信息科技公司SolarWinds旗下網絡管理產品遭疑為俄羅斯的黑客利用入侵美國聯邦機構之後,微軟如今指出,還有第2組不相干的黑客組織鎖定SolarWinds。
  • 黑客揭秘!騙子如何拿到你的卡號和密碼
    在安全牛威脅情報解決方案峰會上,這位專門對抗黑業的「草根黑客」揭秘了黑客的「遊戲規則」。在真實的場景中,往往會發生這樣的事情:黑客給某企業 CEO 發一封偽裝成應聘郵件的釣魚郵件,附帶上一個利用「老掉牙」漏洞的木馬,瞬間就會感染公司內部,讓黑客拿到一切資料。脫韁的野獸現在,你的個人信息已經和眾多無辜的人一起到了黑客的手裡。然而,他們對你的傷害還遠遠沒有停止。
  • 維基解密公布最新文件 涉美國中情局秘密黑客計劃
    本次公布的文件展示了美國中情局秘密黑客計劃的規模和內容。 該網站的工作人員稱,這些被公布的、明顯是「黑暗事件」的資料包含有描述入侵和感染蘋果公司設備方法的文件。 據悉,維基解密於3月7日公布了中情局一攬子文件中的第一部分,它包含了將近9000份存於蘭利網絡情報中心的文件和文檔。維基解密網站稱,這還不到文件總數的百分之一。中情局拒絕證實這些被公布的信息的真實性。
  • 電影推薦:好萊塢十大經典黑客電影排行
    devanry是一群代號為「運動鞋」的合法黑客的故事。運動鞋是銀行、政府機構和其他重要組織僱傭的精通計算機的工業間諜,目的是侵入他們的計算機系統來檢查他們的安全。畢曉普是這夥人的頭目,沉默寡言,為人低調,有著一段相當模糊的過去,是個典型的黑客。
  • 深度揭秘:美國電網存「後門」 俄羅斯黑客隨意進出
    黑客們不是正面攻擊公用事業公司,而是攻擊該系統不受保護的弱點——數以百計的承包商和分包商,就像上述的全方位挖掘美國公司,他們沒有理由對外國特工保持高度警惕。 在這些小小的立足點上,黑客們沿著供應鏈往上爬。一些專家認為,20多家公用事業公司最終被黑客攻破。
  • 黑客組織推「Google hacking」掃描器
    【IT168 資訊】十年前曾以發布Back Orifice而臭名昭著的黑客組織Cult of the Dead Cow(以下簡稱CDC)在周五表示,該組織計劃發布一個新的工具,人們利用已知的伺服器漏洞作為搜索條件,可以通過谷歌對其它網站進行漏洞掃描。
  • 比特幣黑客勒索上市公司 FBI凍結100萬阻止黑客攻擊特斯拉
    黑客向以色列當局報告:與保留諸如支付贖金之類的秘密傳統相反,Tower決定在本周末向以色列證券管理局報告該事件。為了安全起見,Tower關閉了一些運行中的伺服器,並暫停了一些工廠的生產,以防止可能出現的任何困難。目前尚不清楚確切的贖金數額,只是"數十萬美元"。就像上面提到的那樣,這筆款項很可能以比特幣支付。
  • 黑客類型電影推薦
    這部紀錄片打破了關於黑客刻板負面的形象,告訴我們黑客也像我們一樣,深入剖析黑客的思維方式,解讀什麼才是黑客以及安全/黑客領域的女性角色,這部紀錄片會讓我們重新認識到底什麼才是真正意義上的「黑客」。7.黑客軍團故事(We Are Legion: The Story of the Hacktivists)
  • 黑客是如何入侵的
    隨著黑客活動的日益猖獗,信息安全問題越來越多地被各級政府和網絡管理部門提到重要議事日程上來。黑客攻擊網絡的手段十分豐富,令人防不勝防。分析和研究黑客活動的手段和採用的技術,對我們加強網絡安全建設、防止網絡犯罪有很好的借鑑作用。本人了解研究了黑客攻擊網絡的一般過程以及常用的網絡攻擊工具。我們要防止黑客入侵,須知己知彼才行。
  • 貓眼的秘密大揭秘
    貓眼的秘密大揭秘時間:2017-07-19 13:24   來源:E寵商城   責任編輯:沫朵 川北在線核心提示:原標題:為什麼貓眼在暗處會發亮? 貓眼的秘密大揭秘 因為在貓眼睛後方有影像增強裝置。一個稱為脈絡膜毯的光線反射層,其作用很像是視網膜後方的鏡子,會將光線反射回視網膜細胞。有了這個裝置,貓可以充分利用進入眼睛的每一丁點光線。