黑客揭秘攻击Discuz! PHPWind逃过一劫

  1月9日凌晨消息,昨天中午时分网友acsanny发现自己常去的一个“养鱼的论坛”无法正常访问,于是困惑的她发帖询问大家“ring04h是什么意思啊,是网站被入侵了还是指个人的电脑呢”。

  就在昨天相同的时间段内,众多网友和站长发现使用Discuz!程序架设的论坛出现异常。网友aijing810对此描述道,“只要新开一个话题,就马上转到个白页,写道Hacked by ring04h,just for fun!”

  ring04h,对很多人来说是毫无意义的字符串,而却是另一些人顶礼膜拜的对象。

  当网页上出现“Hacked by ring04h”字样时,不少有经验的站长意识到,自己的网站遭到了来自ring04h的攻击,起码从名义上看是这样。实际上,ring04h正是著名的“邪八”团队的核心成员。

  “邪八”,全称邪恶八进制(EvilOctal)信息安全团队。如果我们更直白的称其为黑客团体,可能大家会更容易理解。邪恶八进制的志训中这样写道,“整合专业安全与古典黑客精神,努力为祖国的信息安全撑起一片蓝天”。

  在邪恶八进制的论坛首页可以看到,ring04h还担任着某版的版主,但查看ID详情时得到的提示却是“指定的用户不存在或已被删除”。

  昨日下午我们辗转联系到邪恶八进制的创始人“冰血封情”,他对腾讯科技表示,ring04h的ID的确已经被删除了,并且“已经换了另一个ID”。显然以ring04h目前在黑客圈的知名度,完全可以给ID拥有者带来些不便。

  PHPWind走运逃过一劫

  ring04h上一次影响广泛的攻击,还得追溯到去年五月。当时Discuz!和PHPWind的官网接连被黑,攻击者都留下“Hacked by ring04h & sunwear,just for fun!”的字样。此次事件,一度让国内软件双雄Discuz!和PHPWind相当尴尬。

  截至1月9日凌晨,腾讯科技始终没有与ring04h取得联系,但却连线到去年五月曾与ring04h一起发起攻击的sunwear。

  “目的?就是just for fun”,sunwear坦诚而直接的回答了发起攻击的原因。谈及8日对Discuz!的攻击,sunwear指出表面上看显然是ring04h所为,“不过如果涉及法律就要看证据了”。

  据sunwear透露,昨日的攻击对象原本还包括PHPWind,但由于“PHPWind走运”,最终这次的攻击没有最终波及到PHPWind。sunwear没有进一步说明更为详细的原因,仅仅表示“总之phpwind是放过了”。

  sunwear承认去年5月发起的那次攻击,并没有为自己招惹上什么法律纠纷。sunwear说“一般这个圈子的人做这些事,只要是非盈利、未给人带来损失就可以,一般很多人也不会追究”。

  “还是不要打扰他了”,sunwear最终没有向腾讯科技提供ring04h的联系方式。不过sunwear告诉腾讯科技ring04h的确是个比较有神秘感的人,而更贴切的形容是“一个比较腼腆的人”。

  中国黑客的隐秘生存

  去年年底,瑞星副总裁毛一丁曾透露国内至少有十几个大规模地下黑客组织,通过损害用户的方式赚取高额利润。

  “要说地下的可多了,不过都是乌合之众”,在sunwear看来这些都称不上是黑客组织,国内除了0x557、XFocus、wss、幻影旅团等之外都属不入流。sunwear说刚才提到的几个组织不会去赚黑心钱,“或者会,但我不知道”。

  据熟悉内情的人士透露,邪八、0x557等黑客组织的成员都有自己的一份本职工作。例如0x557的成员中有些在启明星辰,有些在McAfee等机构工作,而邪八则有一些成员在天融信、绿盟或者国外等等公司工作。

  邪八创始人“冰血封情”对腾讯科技坦言,“我们这个圈子的人都很警惕‘社会工程学攻击’”。冰血封情表示一旦媒体和黑客联系上,他们都会立刻开始确认对方的真实身份,“这是个行事很警惕的圈子”。

  所谓社会工程学攻击,就是利用人们的心理特征,骗取用户的信任,获取机密信息、系统设置等等不公开资料,为黑客攻击和病毒感染创造有利条件。总体上来说,社会工程学就是使人们顺从你的意愿、满足你的欲望的一门艺术与学问。

  根据社会工程学的定义,无论任何时候,在需要套取到所需要的信息之前,社会工程学的实施者都必须:掌握大量的相关知识基础、花时间去从事资料的收集与进行必要的如交谈性质的沟通行为。

  坊间流传着一份《中国顶级黑客组织与人物完全档案》,冰血封情和sunwear等人的简介都赫然在列,不过sunwear却告诉腾讯科技,自己显然不算是中国最好的黑客。

时间: 2024-09-17 21:20:36

黑客揭秘攻击Discuz! PHPWind逃过一劫的相关文章

黑客揭秘!骗子如何拿到你的卡号和密码

     你的QQ账号被提示在异地登陆,你的 Apple ID 被提示异地登陆,甚至小米账号都被提示异地登陆. 你接到莫名其妙的电话,电话那头的"银行客服"竟然能一字不错地说出你的银行卡号,还告诉你卡上被误扣了钱款.如果你跟随他的指导进行操作,银行卡上的钱最终会莫名其妙地被划走. 你收到了一封邮件,来自你刚刚购买的淘宝店铺.你打开了看起来再正常不过的附件,一天之后却发现银行卡里的资金全部不翼而飞. 这些事情如雾霾一样,弥散在我们周围,很多童鞋因此损失财物.在慨叹这个世界变得疯狂而危险的

揭晓黑客DDoS攻击利器之黑色能量富二代

以下的文章主要描述的是揭晓黑客DDoS攻击利器之黑色能量富二代,有一种名为"黑色能量"的僵尸程序最为流行,一般情况下会被黑客用来发送针对服务器的大规模DDoS攻击.截止到目前,已经检测到超过4,000种"黑色能量"僵尸程序的变种.2008年中期,恶意软件编写者对此恶意程序的原始版本进行了重要升级,编写出了危害性更强的"黑色能量2代"僵尸程序."黑色能量2代"僵尸程序之 所以颇受黑客的青睐,是由于此恶意程序不仅功能强大,试用性广

法易网称遭到黑客持续攻击

人民网北京4月22日讯(记者陈健)法易网CEO王丰昌刚刚(十点半左右)给人民网记者打来电话,称其网站遭到黑客持续攻击.记者发现,该网站目前已经无法正常打开. 据记者了解,法易网是惠普问题笔记本集体维权的主要组织机构.法易网CEO王丰昌此前在接受人民网记者专访时透露,该网站目前已收到几千位消费者的委托,正就问题笔记本事件与惠普方面交涉.今天还有媒体引述王丰昌的话,称四百多位消费者正在准备组织材料对惠普总部提起诉讼. 王丰昌透露,法易网是一个法律咨询类网站,目前正在进行动态跟踪的大事件只有惠普问题本

黑客“显摆”攻击政府部门的网站

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 硅谷动力记者得到的最新消息,昨日,福建记者获得消息称:黑客攻击了厦门市安全生产监督管理局网站,还放置了一些文件,这些文件带有病毒.但黑客没有破坏该网络的数据.为了表现自己的"能力",黑客把攻击的信息往其他网络论坛发布.据熟悉网络的人士透露,黑客这样做的目的是向大家炫耀自己已经取得了权限.黑客在攻击安监局网站的同时,还攻击了

Linux Mint遭黑客“猴赛雷”攻击

本文讲的是 Linux Mint遭黑客"猴赛雷"攻击,在Linux 系统中,Linux Mint因为安全.易用.界面友好和提供各种定制,在全球有不少粉丝.据说,这是 Linux 历史上第三大最受欢迎的操作系统. 但就在上个周末,这个系统被攻击的消息几乎传遍了各个开源社区.一个叫Peace的黑客组织,让 Linux Mint Team 在新年"遇鬼",好一阵忙活. 遭遇李鬼,被灌下"毒酒 " Linux Mint官方 Blog的说法是,黑客入侵了L

全面解析:黑客常规攻击方式之DDoS攻击

本文讲的是 :  全面解析:黑客常规攻击方式之DDoS攻击  , 谈及DDoS攻击已非陌生话题,最早的DDoS攻击可以追溯到1996年,而中国的DDoS攻击自2002年开始频繁出现,到2003年已 经初具规模.尽管是个老生常谈的网络攻击方式,近几年却以新的攻击方式,给企业/用户带来巨大的网络安全威胁,并且已从TCP/IP层上升到了应用层. 何为DDoS攻击? DDoS(分 布式拒绝服务),英文全称Distributed Denial of Service,一种基于DoS的特殊形式的拒绝服务攻击,

台湾军方电脑网络遭大陆黑客的攻击

中介交易 SEO诊断 淘宝客 云主机 技术大厅 台湾又爆出了很轰动的消息:许多"立委"的电脑甚至"国防部"的内部网络系统在短时间内被"攻陷",台湾已"无密可保",甚至一些大企业集团电脑资料库里的机密文件,也被"搜刮一空".这一切都是谁干的?台"国防部"断言,肯定是大陆的"网军".岛内真正搞懂什么是"网军"的人不多,但由于台当局此前经 常口无遮拦,&

最新《诺顿网络安全报告》发布,全球黑客升级攻击手段

11月16日,赛门铁克旗下诺顿公司宣布发布2016年度<诺顿网络安全调查报告>,揭示当下网络犯罪现状及对消费者个人造成的巨大影响. 全球网络攻击所造成的消费者平均时间损失为19.7小时.此外,即使曾遭遇过网络犯罪,但受害者们通常还会继续保持自身的不安全行为.这些消费者在遭遇网络攻击后,依然会在不同帐户上使用相同的密码.不仅如此,他们与其他人共享密码的可能性也是普通消费者的2倍.这些不安全行为对消费者的网络安全造成潜在的风险.更糟糕的是,即使76%的消费者意识到应该主动保护自身的网上信息安全,但

印象笔记应用Evernote近日遭到了黑客的攻击

摘要: 据国外媒体报道,针对移动设备和电脑的印象笔记应用Evernote近日遭到了黑客的攻击,这一攻击将导致Evernote被迫要求所有用户更新密码. Evernote通过博客称,黑客并没有拿到用户的任何 据国外媒体报道,针对移动设备和电脑的印象笔记应用Evernote近日遭到了黑客的攻击,这一攻击将导致Evernote被迫要求所有用户更新密码. Evernote通过博客称,黑客并没有拿到用户的任何数据和支付信息.此次要求用户更新密码也是出于一种预防和保护措施.Evernote目前的用户数量约为