技术指标表明,本周袭击俄罗斯和其他国家的网络攻击是由黑客在6月对乌克兰进行的类似但规模更大的攻击背后进行的,安全研究人员周三分析了这两项运动。总部位于俄罗斯的网络公司Group-IB表示,本周攻击中使用的BadRabbit病毒与Notpetya恶意软件共享了一段关键代码,该恶意软件在今年早些时候削弱了乌克兰和全球的企业,这表明该组织对此负有责任。
BadRabbit袭击周二袭击了俄罗斯,乌克兰和其他国家,击落了俄罗斯的国际文传电讯社,并推迟了乌克兰敖德萨机场的航班。多名网络安全调查人员将这两次攻击联系起来,理由是恶意软件编码和黑客方法相似,但没有直接归因。尽管如此,专家还是警告说,归因于网络攻击是出了名的困难,因为黑客经常使用技术来掩盖他们的踪迹,有时还故意误导调查人员有关其身份的信息。
思科Talos部门的安全研究人员说,BadRabbit与Notpetya有一些相似之处,因为它们都基于相同的恶意软件,但是大部分代码已经重写,新的病毒分发方法不那么复杂。他们确认BadRabbit使用了一种名为Eternal Romance的黑客工具,该工具据信是由美国国家安全局 (NSA) 开发的,然后在4月被盗并在线泄露。Notpetya还使用了Eternal Romance,以及另一种称为Eternal Blue的NSA工具。但是塔洛斯说,它们的使用方式不同,没有证据表明坏兔子含有永恒的蓝色。
group-IB在一份技术报告中表示: “10月25日的BadRabbit勒索软件攻击和Notpetya病毒的流行很有可能是同一群黑客的幕后黑手,Notpetya病毒2017年6月攻击了乌克兰的能源、电信和金融部门。”法国黑客、阿拉伯联合酋长国网络安全公司Comae Technologies的创始人Matthieu Suiche表示,他同意IB集团的评估,即 “有充分的理由考虑” BadRabbit和Notpetya是由同一个人创建的。但是一些专家表示,结论令人惊讶,因为人们普遍认为Notpetya袭击是由俄罗斯实施的,莫斯科否认了这一指控。
乌克兰官员表示,Notpetya袭击直接针对乌克兰,并由一个被广泛称为Black Energy的黑客组织进行,一些网络专家称该组织有利于俄罗斯政府的利益。莫斯科一再否认对乌克兰进行网络攻击。BadRabbit的大多数受害者在俄罗斯,只有少数在乌克兰,保加利亚,土耳其和日本等其他国家。Group-IB表示,BadRabbit病毒的某些部分可以追溯到2014年中,这表明黑客使用了先前攻击中的旧工具。“这与黑能时间框架相对应,因为该集团2014年开始了其显著的活动,” 它说。
相关阅读
猜您喜欢
- 微信咋查聊天记录接龙(微信聊天记录在哪里查)
- 能不能通过查手机号码定位(查手机定位追踪怎么查免费)
- 怎样查老公出轨的微信聊天记录(查询老公微信聊天记录)
- 头晕头疼怎么回事(出现头晕头疼是什么状况)
- 沃达丰Rs 69超级周计划提供无限免费通话,500MB数据
- 奥马达健康推出内部工具和新平台功能
- 驾考软件哪个好(考驾照题库app哪个好)
- 手机APP教程篇:抖音一闪而过功能怎么设置
- 如何查oppo手机定位追踪定位(怎么定位别人的手机所在位置)
- 人工智能是英特尔的重要议程: 这就是为什么
- 用自己的手机如何查老婆手机微信聊天记录(怎么查媳妇的微信聊天记录)
- 住宾馆怎么查记录(如何查找身份证在酒店登记)
- 投标文件包括哪些内容(投标文件由哪些组成)
- 怎么查安卓手机的定位系统(免费查手机定位)
- 女朋友查男朋友微信明细(微信查看某个人的转账记录)
- 用自己手机查老婆和别人聊天下载(怎么样查找聊天记录微信)
图文推荐
热门文章
-
由NotPetya背后的同一黑客进行的BadRabbit攻击: 研究人员
数码 2022-11-22 11:35:10 -
微软在第三季度的云服务利润好于预期
评论 2022-11-22 11:35:09 -
三星的新数字助理Bixby 2.0将跨设备2018年
原创 2022-11-22 11:35:08 -
TRAI最终确定网络中立性建议; 将按1月推荐数据隐私指南
手机 2022-11-22 11:35:07 -
Oppo F5带18:9显示屏,20MP人工智能驱动自拍相机推出: 价格、规格
通信 2022-11-22 11:35:06 -
如何了解自己(怎么认识你自己)
数码 2022-11-22 11:05:08