揭秘NSA秘密黑客组织方程式

    

  

NSA  被黑了!?  不不。

发布消息的黑客组织 The Shadow Broker (暗影经纪人),只是声称他们入侵了“Equation Group”(方程式组织),并将他们从该黑客组织的计算机系统中所获取到的大部分黑客工具全部泄漏在了互联网上,并告诉大家还有一些需要付费的“优质文件”。

众所周知,黑客组织方程式与NSA有着说不清道不明的关系。而NSA肯定不会对此事件进行任何回应,但斯诺登却已按耐不住,在推特上公开质疑此事,称是有人故意下圈套,想让大家觉得美国政府参与过多次黑客行动。

目前事件还没有进一步的进展,不妨让我们来扒一扒这个与NSA有着千丝万缕联系的黑客组织,方程式。

据国外安全专家分析,黑客组织方程式的行踪可以追溯至2001年,甚至更早,1996年时就有活跃迹象,团体成员数超过60人。方程式被评价为是现有最隐秘、最先进、最复杂的具有高度威胁的黑客组织。

方程式的名字是由发现他们的卡巴斯基实验室命名的。卡巴斯基在报告中曾说,之所以叫他们方程式,是因为在他们的行动中,比较偏爱加密算法、模糊策略等比较复杂的技术。

黑客组织方程式病毒图谱

据卡巴斯基分析报告,RC5加密算法技术贯穿方程组设计的恶意软件与蠕虫病毒,有一些也使用了RC6、RC4和AES。

RC5和RC6两种加密算法是由Ronald Rivest分别在1994年与1998年研究出的。两种算法非常相似,RC6是在RC5基础上在密钥中加了一个额外的增值算法,使其更加的牢固。两种加密算法的密钥都是使用相同的机制与常数P和Q建立的。

有安全专家称,有迹象表明这个组织与美国国家安全局有关。认为方程组与NSA有关联的一名计算机安全专家 Claudio Guarnieri  曾是NSA“棱镜门”事件分析小组的成员,他认为,卡巴斯基实验室现在分析曝光的恶意软件,早在之前安全专家的研究中就有所涉及,虽然可能分析的深浅不同。Guarnieri曾肯定的告诉福布斯,方程式黑客组织的行为百分之百与NSA有关,因为该组织某些高调的攻击行动代号与NSA泄密事件“棱镜门”中所泄漏文件中记载的活动信息十分相似。

该方程组依靠多种技术来感染他们的攻击目标。主要包括:

•自我复制 Fanny 蠕虫病毒

•借助光驱与系统漏洞

•借助U盘与系统漏洞

•基于网络展开攻击

在方程组黑客组织发布的诸多病毒中,Fanny 蠕虫病毒是最厉害的一个,可以入侵有网闸隔离的网络。为了实现这种入侵攻击,他们使用了一种独特的基于USB 的控制机制,可以允许攻击者在被物理隔断的网络中自由出入。

这个独特的USB控制机制,主要是通过U盘感染来实现。U 盘中有一个隐藏的存储区域可以收集到来自被隔离网络的基本系统信息,当感染范尼蠕虫病毒的U盘被插入后,在联网状态下,可以立即将收集到的信息发送给攻击者。

如果攻击者想要对被网闸隔离的网络环境运行指令,他们可以把指令通过蠕虫病毒存储在U盘的隐蔽空间。当U盘被插入目标电脑,蠕虫病毒会自动识别并运行指令。

在卡巴斯基实验室检测到的方程式黑客组织的七种攻击方式中,有四种都是利用零日漏洞实现的。其中还有卡巴斯基实验室未研究出的漏洞利用攻击方式,主要针对装有洋葱路由TOR的火狐浏览器。 

卡巴斯基实验室在分析研究中还发现,在入侵过程中,方程组可以一次利用一个程序链上的十个漏洞。但其所设置的蠕虫病毒对攻击目标的尝试攻击次数总共不会超过三次,如果第一次尝试未成功,会接着进行第二次与第三次尝试,如果三次尝试都没有攻击成功,他们就会放弃攻击此目标。

另有安全专家发现,利用了曾破坏伊朗核工厂铀浓缩计划的病毒(Stuxnet)中就包含有Fanny 蠕虫病毒的漏洞入侵技术。

黑客组织方程式病毒攻击图谱

迄今为止,方程式黑客组织曾开发出的恶意软件与蠕虫病毒,已感染过全球超过30多个国家的网络。成功攻破了包括政府或外交部门、电信、航空航天、核能源、军事、金融、伊斯兰宗教等组织机构的加密技术。口味这么复杂,能跟政治没有关系?

 

  本文作者:张丹

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-11-30 02:06:01

揭秘NSA秘密黑客组织方程式的相关文章

黑客组织“影子经纪人”称 要对手机下手

这些黑客工具包括网页浏览器.路由器和手机的安全漏洞及利用工具,微软"Windows10"操作系统安全漏洞. " 影 子 经 纪 人 "(shadowbroker)宣称,它将从6月开始,以订阅服务的形式,每月向付费订户提供更多窃取自美国国家安全局(NSA)的黑客工具和数据.这些黑客工具包括网页浏览器.路由器和手机的安全漏洞及利用工具,微软"Windows10"操作系统安全漏洞:数据则包括NSA入侵环球银行间金融通信协会(SWIFT)和一些国家中央银

美政府背景黑客组织被曝光

美国"截击"网站证实,被称为美国国家安全局(NSA)网络"武器库"的"方程式组织"近日遭黑客组织"影子经纪人"袭击. 这让一向低调却有美国政府背景的黑客组织"方程式组织"曝光了一把. 与NSA关系密切的 "方程式组织" "方程式组织"这个名字不是他们自己取的,而是最早由卡巴斯基发现命名的.之所以命名为"方程式组织",是因为这个黑客团队的加密水平无人

神秘黑客组织被曝有美国家安全局背景

国际先驱导报9月5日报道美国"截击"网站8月19日证实,被称为美国国家安全局(NSA)网络"武器库"的"方程式组织"(EquationGroup)近日遭黑客组织"影子经纪人"(The Shadow Brokers)袭击. 这让一向低调却有美国政府背景的黑客组织"方程式组织"曝光了一把. 与NSA关系密切的"方程式组织" "方程式组织"这个名字不是他们自己取的,而是最早

揭秘勒索病毒背后黑客组织:偷了官方网络武器库

一台感染了WannaCry勒索病毒的笔记本电脑.美国国家安全局大楼.美军网络部队 5月12日,全球多个国家的网络遭遇名为"想哭"的勒索软件攻击,据统计,涉及中国.英国.西班牙.俄罗斯等上百个国家和地区.电脑被勒索软件感染后文件会被加密锁定,支付黑客所要赎金后才能解密恢复,受攻击对象甚至包括医院.高校等公益性机构.欧盟刑警组织说,这次网络攻击"达到史无前例的级别". 据<华盛顿邮报>报道,这种病毒被广泛认定为是根据美国国家安全局(NSA)此前泄露的黑客渗透

黑客组织:利用 Win 漏洞,NSA 监控了全球银行转账

自称"Shadow Brokers"(影子经纪人)的黑客组织在周五曝光大量被认为是是美国国家安全局(NSA)所使用的Windows系统零日漏洞攻击工具.一个名为"SWIFT"的泄露目录下包含涉及迪拜银行和反洗钱组织EastNets内部结构的文件.全球有许多银行每天使用SWIFT消息系统进行万亿美元的转账操作,如果泄露的文件准确无误,似乎暗示NSA试图通过入侵SWIFT系统监控银行间的资金往来. 安全研究员Mustafa Al-Bassam发推称NSA将EastNet

越南黑客组织APT32正对NSA网络武器开展研究利用

某个被怀疑与越南政府有所关联的黑客团体目前似乎正在对一款自美国国家安全局泄露出的,代号ODDJOB的后门工具进行研究.根据VirusTotal存储库中的相关上传文件,其源头被证明与黑客组织OceanLotus(国外安全公司称之为APT32,国内称为海莲花)有所关联. 国家支持型黑客正在研究利用NSA泄露的网络武器 ODDJOB的一份保密用户手册最初于今年4月14日由影子经纪人所发布.此份用户手册的副本于4月17日被OceanLotus上传至VirusTotal,并通过其它恶意邮件附件进行传播.多

黑客组织Anonymous揭秘

北京时间7月5日消息,据国外媒体报道,<连线>杂志日前撰文,披露了黑客组织Anonymous如何选定目标.发动攻击,并让强势的政府或企业网站崩溃.以下为文章内容摘要: 除了赫克特·沙维尔-蒙赛格(Hector Xavier Monsegur)之外,没人知道他为什么或是在何时成为了"Sabu",并加入了奇怪.混乱的互联网知名黑客组织Anonymous.不过我们都知道"Sabu"被捕的那一天.2011年6月7日,联邦探员走进了他位于纽约下东的公寓,并威胁这位

揭秘曾攻击苹果、微软、Fb 的黑客组织 Morpho

还记得2013年初的Java漏洞造成微软.Facebook.苹果与Twitter相继遭到黑客入侵的攻击事件吗?当时外界都把焦点放在漏洞频传的Java上,不过,赛门铁克(Symantec)于本周透露,相关的攻击都是来自同一黑客集团Morpho,而且该集团专门窃取知名企业的机密信息以牟利. Morpho当时是先入侵了一个合法的行动开发人员论坛并植入恶意的Java程序,再借机感染造访该站的使用者.根据调查,Morpho开发了许多 不同的黑客工具,以攻击Windows与苹果计算机,过去至少一次被用于零时

全球勒索病毒只是开胃小菜?黑客组织称将放出更多军火级别网络武器

一个黑客组织准备发起一场,可能是史上最引人注目的网络军火公开售卖活动.有网络安全从业人士告诉雷锋网(公众号:雷锋网),如果消息属实,这次的勒索病毒只能算个开胃菜,接下来的才是真正的主菜!     ▲泄露美国国安局网络武器的黑客组织:影子经纪人(Shadow Brockers) 如果你对几天前爆发的全球勒索病毒事件稍有了解,一定会知道,这次病毒能在全球蔓延的主要原因是一个叫"永恒之蓝"的 Windows 系统漏洞.而这个漏洞原本是一个叫"影子经纪人"(Shadow B