真相浮出:法国警方截获6个涉及WannaCry案件的Tor中继服务器

本文讲的是真相浮出:法国警方截获6个涉及WannaCry案件的Tor中继服务器

法国警方截获6个Tor中继服务器

上个月,WannaCry勒索软件在全球范围内爆发,短短72个小时内就成功感染了150多个国家的30多万台计算机设备,造成了极大的影响。

世界各地的政府组织、情报机构以及执法机构已经着手开始调查,并与受影响的企业进行密切合作,共同追踪5月12日星期五对全球网络发起攻击事件的幕后黑手。

一些研究人员将WannaCry攻击事件追溯为朝鲜政府支持的黑客团体所为,而另外一些人则认为幕后黑手可能是中国人。如果你一直关注关于WannaCry案件的报道,你应该知道,WannaCry勒索软件是使用Tor隐藏服务器来与其命令和控制服务器(C2)进行通信的。

而就在近日,我们得知法国当局在勒索攻击爆发后两天,对WannaCry案件进行调查时已经截获了至少6个托管在法国托管服务提供商处的Tor入口保护节点服务器(entry guard node servers)。

5月15日,一名法国黑客化名为“Aeris”通知Tor 社区称,中央打击信息通信技术犯罪事务办公室(OCLCTIC)的官员突击搜查了Online.net托管服务提供商,并于5月14日扣押了他的“kitten1”和“kitten2”(torguard/fallback directory)服务器。

Aeris对外媒The Hacker News表示,

警方根据法国雷诺公司(WannaCry感染案件的受害者之一)提出的投诉,突击检查了OVH、Online.net以及FirstHeberg托管服务提供商。目前,法庭拒绝提供任何相关信息,甚至提供商也受到了‘禁言令(gag order)’限制,不得对外透漏任何信息。

Aeris还告诉The Hacker News称,他知道这总共6个Tor中继服务器由5名运营商负责运营。

Tor-中继-wannacry

Relay(中继,Relay Node)是指基站或用户不直接将信号发送给彼此,而是通过中继节点,经过信号放大或再生处理进行转发。

Aeris还声称,法国当局是在一家受害公司(可能是雷诺公司——一家位于法国的跨国汽车制造商)主动联系到他们寻求帮助,并为其提供网络流量记录以协助其进行调查后,采取了这一针对托管服务提供商的突击检查行动。

由于Tor节点具备很好的安全性来保护Tor用户的隐私,且没有保留任何实际的数据,所以执法当局也很难找到与WannaCry团伙有关的任何证据。

Aeris还警告称,

虽然私钥是加密且可能受到保护的,但请立即撤销kitten1和kitten2 tor节点。因为这些节点也是fallback directory。

WannaCry,这种全球范围内的流行病毒正在使用自我传播功能来感染易受攻击的Windows计算机,特别是使用旧版本操作系统的Windows计算机。虽然目前大多数受影响的组织已经恢复正常,但世界各地的执法机构仍在继续追捕工作,试图捕获幕后黑手。

原文发布时间为:2017年6月12日

本文作者:小二郎

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-10-07 09:19:45

真相浮出:法国警方截获6个涉及WannaCry案件的Tor中继服务器的相关文章

微信 POS机 开始浮出水面,但真相完全还未触及底层

这两天微信 POS机 开始浮出水面,但真相完全还未触及底层,找到一位真正在做微信POS机的深喉,来完整解密微信POS机是怎么回事. 一.深喉真名宿凯,其公司运移正在做微信POS机的研发.如他所说,项目从去年6月份就开始做了,但还有不少问题在优化.之前他主要是和微信合作,开发一些像广州交警这样的官方公众号,产品偏软件,但也做过一些硬件. 在腾讯内部,推动这个产品的主要是两块,腾讯电商和微信,微信的优势在线上支付,电商下面微生活的优势是地推力量强大. 二.微POS项目最近推动加速,有几方面原因.一个

央行以安全性为由暂停二维码支付一个多月后,真相开始浮出水面

摘要: 平静之下暗潮涌动.央行以安全性为由暂停二维码支付一个多月后,真相开始浮出水面. 现在监管层不表态,也不讨论(二维码支付)这个业务形态的安全性到底如何.一位财付通相关负 平静之下暗潮涌动.央行以安全性为由暂停二维码支付一个多月后,真相开始浮出水面. "现在监管层不表态,也不讨论(二维码支付)这个业务形态的安全性到底如何."一位财付通相关负责人向21世纪经济报道表示.他至今仍认为,暂停或许因为这一形态触及了"他人"利益,"但我们会全力配合,执行这一政策

国内最大假基金网络诈骗案浮出水面

消失的"基金" 从加入"瑞士共同基金"开始,深圳的张琳女士就陷入了不安."朋友介绍加入这个基金,据说是国外的一个知名基金公司,收益率超高,一年半可以达到300%." 受朋友鼓吹和高额回报的诱惑,张琳投资了2 .1万美元到"基金公司"指定的银行账户上.随后她获得了一个瑞士共同基金的网址和网站登陆账号.密码. 通过网站,张琳了解到,瑞士共同基金(Swiss Mutual Fund)"于1948年由Cheviot家族成立,

网页弹出窗口和网页浮出层哪个好?

大家好,我们这一组的主题是弹出窗口和浮出层的使用体验. 在谈这个话题之前,首先我们必须对弹出窗口和浮动层有个定义.来自五湖四海的革命兄弟姐妹们经过友好而热烈的讨论,就定义问题交换了意见: 1. 弹出窗口:弹出窗口变种很多,形式各异,姿态万千,我们就不一一列举了,我们的讨论范围也仅限于以下两种. •    消息警示窗,俗称alert窗口,又称系统对话框,举例可以看这里 .   •    弹出窗口:俗称弹出广告窗,有独立的url,例子可以看这里.   2. 浮出层:例子可以看这里(请围观者移动鼠标猛

另类裸体版《蒙娜丽莎》浮出水面

资料图:蒙娜丽莎 近日,一幅被法国拿破仑家族秘密收藏200年的裸体<蒙娜丽莎>终于首次浮出水面 据美国全国广播公司15日报道,500年来,意大利文艺复兴大师莱昂纳多·达·芬奇的名作<蒙娜丽莎>一直以其神秘而闻名于世,这幅画不仅成为法国卢浮宫的"镇馆三宝"之一,蒙娜丽莎神秘的微笑同时也引起后人无尽的猜测和研究.然而,鲜为人知的是,据达·芬奇研究专家称,达·芬奇生前曾画过好几种版本的"蒙娜丽莎",其中包括裸体版"蒙娜丽莎".

食品新规来了食品添加剂统统浮出水面

6月1日,<食品添加剂生产监督管理规定>正式实施.根据新规,所有食品添加剂成分,必须在外包装上明示消费者.如此规定,让一直隐身于"防腐剂"."增稠剂"等笼统说法背后的各种添加剂浮出水面.不过新包装上动辄五六种.甚至是10种以上的添加剂吓坏了不少市民.对此,国家质检总局法规司副司长许新建表示,如果生产企业严格按照食品安全标准中规定的食品添加剂品种.使用范围和用量进行添加,消费者可放心食用. 现状调查:食品纷纷换上新装标明添加剂 今年6月1日是<食品安

病毒集团日渐浮出水面

摘要: 光鲜的互联网背后,庞大的病毒产业链背后的病毒集团日渐浮出水面. 近日,<第一财经日报>独家获悉,曾在去年引发业界关注的国内十大病毒集团中的第二大病毒集团HYC案已被湖北 光鲜的互联网背后,庞大的"病毒"产业链背后的病毒集团日渐浮出水面. 近日,<第一财经日报>独家获悉,曾在去年引发业界关注的国内"十大病毒集团"中的第二大病毒集团HYC案已被湖北警方基本查明,检察机关将择机对此案的五名犯罪嫌疑人提起公诉. 这也是2011年9月1日最高人

js实现从右向左缓缓浮出网页浮动层广告的方法

  这篇文章主要介绍了js实现从右向左缓缓浮出网页浮动层广告的方法,可实现右侧浮动广告的定时弹出及点击展开.折叠等功能,非常具有实用价值,需要的朋友可以参考下: ? 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59

App刷量企业浮出水面 黑色收入年过百万

苹果一次惯例调查,令奇虎360旗下所有移动应用下架,也令一条借APP Store排名牟利的黑色利益链浮出水面. "雇水军为软件刷下载量.好评,给对手恶评,不是秘密了." 昨日,市场调研公司艾媒咨询董事长张毅对<第一财经日报>记者说. 按他估计,国内有一定规模的专职APP 刷票公司(团队)不少于300家,众多移动应用中,借助它们刷量的保守估计达30%,涉及自刷的达70%. 另一位人士透露,一些规模较大APP公司,年收入都在百万元以上. 刷客生意 "3小时提升您APP