安全人员称攻击Google的是业余黑客

专门侦测及分析僵尸网络的Damballa周二(3/2)发表了攻击Google的Aurora行动调查报告,藉由侦测该攻击行动的命令及控制活动,指出虽然Aurora是极具杀伤力的攻击,破坏一些全球最精密的网络,但它是一个很平常的僵尸网络,且执行Aurora攻击行动的黑客应是业余的。

根据Damballa的说明,命令及控制(Command and Control,CnC)是僵尸网络攻击的基本元素,允许黑客能远端控制企业内部被黑的电脑,并下达指令。Damballa追踪Aurora所使用的僵尸网络,发现它在去年7月就开始进行测试。

Damballa研究副总裁Gunter Ollmann指出,Google在今年1月揭露了Aurora攻击行动,指出2010年经常遭受到经国家认同的不同攻击,而且有许多业者表示该行动使用了军事术语。基于对相关攻击行动的深入资料分析,以及检视攻击行动所使用的恶意程序与CnC技术,Aurora应该只是另一个日渐平常的僵尸网络攻击,而且比平均水准还外行。

Damballa揭露了许多Aurora攻击行动不为人知的面向,例如指出Google在今年1月坦承遭受攻击时,逾22个国家的 Google系统都受到影响;黑客总计利用了三种不同的Trojan.Hydraq蠕虫来感染个人电脑;黑客早在去年7月就锁定Google并进行攻击测试;证据显示有不同的黑客参与,而且属于业余等级的黑客,因为该僵尸网络使用简单的命令技术且广泛使用动态DNS CnC手法,这是现在专业的僵尸网络黑客鲜少使用的老派结构。

美国商业周刊引述Damballa负责人Val Rahmani的看法指出,外界认定Aurora为精密攻击行动是因为没人认为Google会被不怎麽厉害的攻击影响,但要是企业不检视命令及控制功能,即使业余黑客集团都可执行攻击。

另一方面,Google则重申相关攻击是非常先进的,且表示Damballa并没有取得Google调查的第一手资讯。

时间: 2024-07-29 18:45:54

安全人员称攻击Google的是业余黑客的相关文章

暗网研究人员称俄黑客攻击了85家美国知名公司

暗网研究人员Ed Alexander声称,俄罗斯黑客组织攻击者近85家知名美国技术公司,包括Apple Pay.Amazon.美国航空公司.必胜客.Dunkin Donuts.DropBox.eBay.Uber.Match.com.Office Depot.AT&T美国富国银行等. 暗网研究人员Ed Alexander经过调查发现,多个俄罗斯服务器被用来实施大规模的网络攻击,黑客聊天使用的语言也是俄语.根据该发现推断,俄罗斯黑客组织可能是一系列这类网络攻击的幕后黑手. Alexander在与th

Android系统20万美元入侵计划无人问津,研究人员称奖金太少

六个月前,Google发布了一项针对Android系统的入侵奖金计划,该计划提出只要有谁可以在仅知道受害者的电话号码和电子邮件的前提下远程侵入安卓设备,那么将会获得谷歌提供的20万美金的高额奖金.不过令人尴尬的是,该奖金计划至今无人问津. 虽然这听起来像是个好消息,像是证明了安卓系统足够的安全性.但是真的是因为这个原因,才导致的该计划遭人冷落吗?其实事实并非如此,早在该计划提出的初期就有人指出,20万美金的奖金实在太低,因此也不会有人愿意参与该入侵奖金计划. 一位用户在去年九月份在原公告下,如是

技术人员称可远程劫持汽车:呼吁厂商重视安全

技术人员称可远程 劫持汽车:呼吁厂商重视安全长期以来,黑客攻击似乎只是IT行业的专属麻烦,汽车制造商对此总是轻描淡写, 它们的理由是汽车不断增长的网络系统可以免受攻击.然而,两位研究人员展示出的一个巴掌大的廉价设备只需在短短几分钟内便可以获取汽车的所有无线控制权.据福布斯的报道,西班牙安全研究员Javier Vazquez-Vidal和A lberto Garcia Illera计划在下月举办的Black Hat亚洲安全 大会上展出这样一款不足20美元的设备--CAN Hacking Tool(

防御攻击策略之保持领先黑客一步

本文讲的是防御攻击策略之保持领先黑客一步,[IT168 资讯]围绕你的系统建一个高墙是不够的.黑客最终会找到一种突破这个围墙的方法,然后内部的一切东西都会受到攻击.随着当前基于Web环境的迅速变化,摆脱被动的技术并且在重要的系统中建立安全功能是非常重要的. 美国总统奥巴马在5月末发表的60天网络安全评估报告结果中把网络恐怖主义解释为"大规模杀伤性武器".这个统计数据讲述了一个丑陋的故事:2008年网络犯罪分子从全球各地的企业中窃取了价值1万亿美元的知识产权.在过去的两年里,网络犯罪让美

360称瑞星漏洞门可让黑客为所欲为

2月1日,针对瑞星公司称其"本地提权"漏洞对用户没有影响的声明,360安全专家石晓虹博士表示:"本地提权"漏洞危害巨大是安全行业的常识.任何软件都可能出现漏洞,出漏洞本身并不可怕,但是把一个危害巨大的漏洞说成对用户"没有影响",不是一家合格的安全公司应有的做法. 瑞星"漏洞门"事件一波三折 攻击代码已扩散 瑞星"漏洞门"事件源于1月23日波兰安全组织NT Internals发布的一则公告.公告称,该组织于一

蓝牙协议爆严重安全漏洞影响53亿设备 研究人员演示攻击向量BlueBorne

据外媒报道称,物联网安全研究公司Armis在蓝牙协议中发现了8个零日漏洞,这些漏洞将影响超过53亿设备--从Android.iOS.Windows以及Linux系统设备到使用短距离无线通信技术的物联网设备,利用这些蓝牙协议漏洞,Armis构建了一组攻击向量(attack vector)"BlueBorne",演示中攻击者完全接管支持蓝牙的设备,传播恶意软件,甚至建立一个"中间人"(MITM)连接. 演示中建立一个"中间人"(MITM)连接,以实现

研究人员发布攻击工具 SSL DOS不需任何带宽

研究人员发布了一个攻击工具,任何人都可以把提供SSL安全连接的网站攻击下线, 新的方法被称为SSL拒绝服务攻击(SSL DOS).德国黑客组织"The Hacker's Choice"发布了THC SSL DOS,利用SSL中的已知弱点,迅速消耗服务器资源,与传统DDoS工具不同的是,它不需要任何带宽,只需要一台执行单一攻击的电脑.漏洞存在于协议的renegotiation过程中,renegotiation被用于浏览器到服务器之间的验证.网站可以在不启用renegotiation进程的

分析称云计算五年内将成黑客攻击重点

7月13消息,美国检察长办公室在加州圣何塞的计算机黑客与知识产权部门负责人Matthew Parrella在一次安全会议上说,随着越来越多的软件包.客户和企业把数据迁移到云计算中,云计算将出现越来越多的网络攻击和诈骗活动. Parrella认为,包括盗版CD和远程国外站点在内的软件盗版模式很快将成为过去的事情,就像破解基于地面的网络已经成为过去一样.许多企业正在推动当前的云计算趋势快速发展,在网络上发布自己的软件和存储数据.网络犯罪分子也在跟随着这个趋势. Parrella说,进口软件模式已经过

乐天玛特所售猪肉被曝吃出瘤子畜牧人员称无害

开业不到一个月的大超市乐天玛特所销售的猪肉里竟然吃出一个"瘤子 ".4月22日早晨,家住山东路的唐女士在切肉时,发现猪肉里面露出一个脓包似的瘤子 .这块猪肉在前一天中午被切掉一部分包成了包子,唐女士家人都吃了,还送给了朋友.对此,畜牧兽医部门的工作人员表示,这种肉瘤是猪在进行疫苗注射时,对药物不适应而在体内形成的,本身对人体无害,但不建议食用. "瘤子"肉给孕妇吃了 4月22日中午,唐女士告诉记者,澳柯玛立交桥附近的乐天玛特超市最近刚开业,碰巧超市猪肉区正在搞特价,