走近科学:希拉里团队邮箱是如何被黑客入侵的

3月19日,希拉里竞选团队主席约翰·波德斯塔(John
Podesta)收到了一封貌似来自Google的警告邮件,然而,该邮件却是一封窃取个人信息的钓鱼邮件,幕后攻击者被认为是俄罗斯国家黑客。Podesta无意点击了邮件中的恶意链接,其邮箱密码就成了黑客的“囊中之物”。

10月9日,维基解密公布了数千封Podesta被黑邮件。虽然大多数人认为,Podesta的邮箱入侵与攻击民主党全国委员会(DNC)的俄罗斯黑客有关,但一直没有明确证据,而现在,根据调查关联,两起攻击事件为同一组织发起。

调查证据指向被称为Fancy
Bear或Sofacy的俄罗斯国家黑客组织APT28。黑客使用了相同的入侵手法:隐藏在Gmail邮件中的恶意短网址。根据安全公司SecureWorks近一年的跟踪调查发现,攻击者通过Fancy
Bear控制的域名,注册Bitly账号创建了这些恶意短址。

Bitly(Bitly.com)是世界上最流行的短链接服务,可以让用户自定义自己的短链接域名,把正常的网址缩短成短链接,适用于所有客户端和服务平台。

跟踪Fancy Bear足迹

Podesta在3月19号收到的钓鱼邮件中包含了一个精心构造的,由bitly创建的短网址,该短址实际指向一个伪装成Google的长链接。

在这个伪装的长链接中,包含了30个字符的Base64加密字符串,这些信息包括Podesta邮箱地址和姓名。Bitly提供的数据显示,该恶意链接在3月份被请求点击了2次,根据事件调查人员向我们确认,这也是造成Podesta邮箱被入侵的关键。

自2015年10月至2016年5月,Fancy
Bear共针对4000多名入侵目标创建了9000多个恶意短址,每个短址中包含了入侵目标人物的姓名和邮箱账号。据SecureWorks调查分析,攻击者使用了两个Bitly账号创建了短址,但却忘记了将账号设为私有。

SecureWorks通过跟踪监测Fancy
Bear使用的C&C域名,发现黑客使用的有上千个恶意短址与各类入侵攻击事件相关,其中就包括针对希拉里竞选团队的Bitly短址。分析人员还发现,Fancy
Bear使用了213个恶意短址对希拉里竞选官方网站hillaryclinton.com的108个邮箱帐号发起了入侵攻击。

安全专家表示,黑客使用Bitly这样的服务,能让第三方平台完全窥见其应该保密的整个黑客攻击活动,这是Fancy
Bear的严重失误。而正是由于这点,安全调查人员陆续发现了黑客入侵科林·鲍威尔(Colin
Powell)和希拉里另一竞选团队成员威廉·莱因哈特(William
Rinehart)邮箱的踪迹。根据莱因哈特本人声称,他于3月22日收到了一封伪装成Google安全团队的钓鱼邮件,而SecureWorks发现的包含莱因哈特邮箱帐号的短址,也具有相同的时间属性。

类似的恶意邮件和短址同样被该黑客组织用于针对Bellingcat网站独立记者的攻击,Bellingcat网站曾调查报道过2014年马航MH17在乌克兰上空被俄罗斯支持的叛军击落。以下为Bellingcat记者收到的钓鱼邮件截图:

一些东欧记者也收到了类似窃取Google账号密码的钓鱼邮件:

非常明了,这些恶意邮件都伪装成Google安全警告邮件,并包含目标受害者相关信息的加密字符串短址。黑客使用的加密字符串如果被发现后,其攻击目标便显露无疑,这样的意图让人匪夷所思,但来自ThreatConnect的安全专家表示,这些字符串或许能帮助黑客更好地跟踪管理攻击活动,针对特定目标调整钓鱼邮件,既能监测攻击有效性,还能在其中一个恶意地址被发现后,起到分散目标、识别攻击、保持攻击持续性的作用。另外一点,黑客使用Bitly和Tinyurl这样的短址,可能为了逃避垃圾邮件过滤机制。

其它发现

根据SecureWorks的调查, 该黑客组织还对包括前苏联国家在内的其它国家各领域开展入侵攻击:

希拉里竞选团队的以下重要成员也是该黑客组织长期的攻击目标:

国家政治主管

财务总监

战略通信总监

调度主管

竞选部门主管

竞选新闻秘书

竞选协调员

10月7日,美国国土安全部与美国国家情报总监办公室发表了联合声明,公开指责俄罗斯黑客插手美国大选。美国官方的声明指出,近期发生的多个美国政治组织和个人的电子邮件外泄事件与俄罗斯政府有关。黑客所使用的技术和服务器出自俄罗斯。只有俄罗斯高级别官员授权,俄罗斯黑客才会从事这些活动。而根据这一声明,黑客的目的就是干扰美国大选。

作者:佚名

来源:51CTO

时间: 2024-09-08 11:54:23

走近科学:希拉里团队邮箱是如何被黑客入侵的的相关文章

希拉里团队主席不仅电邮被泄,黑客称还攻破了他的推特、iPhone 、iPad 和 iCloud

   今年的美国大选简直就是一场"黑客秀". 前几天,希拉里和川普还在美国大选第二场辩论互撕,希拉里直指川普"不适合当总统",又说川普把女孩子从1分到10分打分"成何体统",川普揪着希拉里"邮件门"事件不放,说希拉里删除了数以万计的机密邮件来规避调查. 据外媒softpedia 10月14日报道,黑客又挑事了,希拉里要头疼了. John Podesta 是2016年希拉里总统竞选团队的主席,也曾是总统克林顿竞选时的参谋长以及总

希拉里团队电脑系统疑遭俄黑客攻击 安全部门调查

据外媒报道,美国民主党总统候选人希拉里竞选团队的电脑系统遭到黑客攻击.调查人员披露,此次入侵事件是由获得俄罗斯政府支持的精英黑客发动的. 知情者消息称,遭袭的是希拉里竞选团队用来分析数据的系统.此前,民主党全国委员会和民主党募款委员会的系统也遭黑客袭击. 美国<纽约时报>引述一名参与调查的官员的话说,当局怀疑,黑客事件是由一队受俄罗斯军方总参谋部情报总局(GRU)支持.代号Fancy Bear的黑客精英制造的. 目前还不清楚黑客已经窃取了希拉里竞选团队的哪些信息,也不清楚黑客入侵民主党全国委员

希拉里团队指责俄黑客助阵特朗普 维基解密阿桑奇:毫无根据

据俄罗斯卫星网7月26日消息,维基解密网站创始人朱利安•阿桑奇在接受美国全国广播公司(NBC)采访时表示,没有证据表明,俄罗斯黑客袭击了美国民主党网络服务器. 在回答信息泄露是否与俄罗斯有关的问题时,阿桑奇称,完全没有俄罗斯黑客攻击民主党服务器的证据.这只是希拉里团队在试图混淆视听. 24日,希拉里•克林顿竞选团队负责人表示,俄罗斯黑客正不断盗取美国民主党全国委员会内部邮件,以期在今年11月举行的美国大选中助唐纳德•特朗普一臂之力.而特朗普竞选团队代表坚决反驳了这一言论.对此,俄罗斯驻美国大使馆

网络运维团队如何应对最新的黑客威胁?

本文讲的是 网络运维团队如何应对最新的黑客威胁?,企业网络上的数据存在极高的价值,因此成为恶意黑客觊觎的目标.重大安全事件几乎已经成为了日常新闻,而网络团队对现状负有的责任越来越重. Network Instruments最近发布了2015年网络状态研究报告,报告阐述了在网络安全对抗中,技术人员是如何重新分配IT资源,并保护网络数据的完整性.其中一个值得注意的改变是,企业安全团队在面对很多情景时会更多地寻求网络团队的帮助,这其中包括识别异常行为.执导调查.采取预防性措施等. 事实上,在322位被

黑客入侵Wishbone窃取上万邮箱及手机号码

3月16日讯 据报道,攻击者入侵了一款网络社交APP"许愿骨"(Wishbone).Wishbone在青少年中相当热门.攻击者从中窃取了220万个电子邮箱和28.7万个手机号码. 该社APP允许用户创建简单的投票.随着时间的推移,这款应用受到越来越多的青少年青睐,被App Annie (应用数据和应用市场数据分析的行业领导者)列为美国iPhone 10大最受欢迎的社交网络应用之一,显然Wishbone拥有大量用户群体.然而此次数据泄露事件或给用户带来烦恼. 在这一次泄密的信息其中有一个

韩国指责朝黑客入侵:56名公务员和专家邮箱被盗

韩国大检察厅网络调查科1日声称,今年1月至6月期间,韩国外交.安保等部门的90多名公务员及专家的电子邮箱遭到"黑客入侵",其中56人的邮箱密码被盗.韩国检方调查发现,上述网络攻击系"朝鲜黑客组织"所为. 据韩国<中央日报>1日报道,韩国大检察厅网络调查科早前接到举报称多个邮箱遭"网络钓鱼攻击",遂着手开展调查,结果共发现27个钓鱼网站.犯罪嫌疑组织利用这些网站冒充网管向目标人群发送邮件,告知"您的密码被盗,请及时确认&quo

走近科学:Android系统ROOT后有多脆弱?

不知道现在有多大比例的安卓(Android)手机进行了ROOT,粗略估计不少于20%,但或许我们只感受到了ROOT后的便利,却忽视了ROOT所带来的极大风险. 最近国外的明星裸照事件炒的沸沸扬扬,有人说这是iphone手机缺乏安全防护软件造成的(IOS系统木马较少,大部分用户的确没有安装防护软件的习惯), 但安装了防护软件就真的意味着你安全了吗?难道仿冒的应用仅仅只有 Flappy Bird 一个吗? 系统ROOT以后,病毒等恶意程序也同样有机会获得ROOT权限,这就让系统原有的安全机制几乎失去

走近科学:如何一步一步解码复杂的恶意软件

写在前面的话 在检测网站安全性的过程中,最麻烦的一部分工作就是要确保我们能够找出网站中所有已存在的后门.绝大多数情况下,攻击者会在网站各种不同的地方注入恶意代码,并以此来增加再次感染该网站的成功率以及尽可能久地实现持续感染. 虽然我们之前已经给大家介绍过数百种后门以及相应的影响,但今天我们想跟大家更加深入地讨论一些关于恶意软件的分析技术,即如何解码复杂的高级恶意软件. 本文所分析的恶意软件感染样例早在几个月前就已经出现了,但是受这种恶意软件变种所感染的网站(例如WordPress和Joomla等

网络运维团队如何应对最新的黑客威胁?

企业网络上的数据存在极高的价值,因此成为恶意黑客觊觎的目标.重大安全事件几乎已经成为了日常新闻,而网络团队对现状负有的责任越来越重. Network Instruments最近发布了2015年网络状态研究报告,报告阐述了在网络安全对抗中,技术人员是如何重新分配IT资源,并保护网络数据的完整性.其中一个值得注意的改变是,企业安全团队在面对很多情景时会更多地寻求网络团队的帮助,这其中包括识别异常行为.执导调查.采取预防性措施等. 事实上,在322位被研究者中,大约25%的成员每周花费10到20个小时