为何各路黑客都瞄准北欧国家将其作为首要目标?

熊猫安全公司近日发布了一份关于针对石油运输船的黑客活动报告,该攻击活动被称为“幽灵的威胁”。对石油货物的攻击开始于2013年8月,2014年1月首次被发现,攻击者的主要目的是窃取机密信息以打击石油公司。

攻击分析

“幽灵的威胁”是一个高度复杂的攻击活动,攻击者使用结合了一些自制攻击工具,使他们能够绕过防御措施。

攻击活动的发现极其偶然,是在公司秘书打开了一个电子邮件附件后,专家们发现它的。研究人员发现十个石油和天然气海上运输领域的公司都在使用相同的恶意代理。

熊猫安全实验室技术总监Luis Corrons解释说:

“最初,这看起来就像一个普通的非针对性的攻击。一旦我们进一步挖掘,就发现很显然,这是一个系统的,有针对性的对石油行业的特定领域的攻击,如果受害公司愿意出面,我们可以限制这种潜在危险的网络攻击的影响”

经过初步调查,安全专家们发现恶意攻击者在进行活动的时候犯了很大的错误——“幽灵的威胁”使用FTP连接exfiltrate数据。这使得在分析黑客所使用的FTP连接后,就能识别出这个电子邮件的地址和负责的名称。

经过分析,攻击者来自尼日利亚。在他们使用的免费FTP服务登记表中,攻击者提供的名字是“Ikeja”,Ikeja位于拉各斯郊区,这个地方也被称为“计算机村“,因为那里是国内最大的技术产品市场。

当然这些信息也可能是假的,但开账户的人一定熟悉这个名字,这意味着他们来自尼日利亚或非常了解这个国家。

尼日利亚骗局

研究人员在攻击者的FTP服务器上发现存放了大量文件:80000个相关文件以及从其他公司窃取的登录凭证。而且“幽灵的威胁”的目标是公司的特定部门。研究人员推测“幽灵的威胁”是由尼日利亚分支犯罪团伙操作的。

“尼日利亚诈骗行业非常丰盛,影响着各类行业,其中就包括了石油工业。骗子接触经纪公司或中间商,高价为他们提供大致一两百万桶的BLCO(博尼轻质原油)。如果有买家感兴趣,他们会要求有书面证据证明该产品的存在。于是骗子会提供不同类型的证明,比如:质量证书,原产地证书,货物舱单。为了达成交易,买方必须提前支付从$50,000到$100,000不等的金额。然而,一旦他们付了钱他们都遇到这个问题——根本拿不到油!”

熊猫安全:希望受害者勇敢站出来

虽然熊猫安全已经确定了攻击者是谁,但目前却没有一个受害企业向警方报案。熊猫安全希望受害者能举报并提供更多犯罪者信息。

作者:cindy

来源:51CTO

时间: 2024-07-31 14:17:35

为何各路黑客都瞄准北欧国家将其作为首要目标?的相关文章

世界上最奇葩的黑客都做了什么?

       315晚会上,全国大爷大妈面前的电视机里,出现了一个"怪人",他坐在一个硕大无朋的赌桌前,如先知布道一般,对"愚蠢的人类"陈述他的安全忧思.讲真,还从没有一个黑客以这种姿势降临人间. 也许从这个时点开始,王琦成为中国黑客在大众心中的吉祥物.这张顶配的黑客脸,配以不急不缓的语气,神秘而略带邪恶的神态.让人不得不对他接下来要说的话抱以期待. 一个技术范儿大叔,生生玩成了<我是歌手>的评委,也算是黑客界的一个突破吧. [王琦和<我是歌手&g

匿名者宣战ISIS ISIS天怒人怨黑客都看不下去了

全球最大黑客组织宣战ISIS,ISIS天怒人怨黑客都看不下去了.最近,全球最大的政治性黑客组织"匿名者"发布视频,称要站出来保护手无寸铁的人民,对抗残暴的伊拉克极端组织"ISIS",同时,他们还声称要对支持过极端组织的国家发动网络攻击.   全球最大黑客组织宣战ISIS ISIS天怒人怨黑客都看不下去了(图) 自称"伊斯兰国(IS)"的恐怖组织近期以极端残忍的手段先后杀死多国人质继续引发全球范围的口诛笔伐,不仅引起了整个中东地区的愤怒,甚至全球最

黑客道德准则 不是所有的黑客都是罪犯

不是所有的黑客都是罪犯 黑客有自己的道德准则:所有的信息都应当是免费的:打破电脑集权:计算机使生活更美好等 普通的电脑程序员要成为黑客也不难,但要成为一名黑客高手,除了智慧,还要有足够的耐心和毅力 网络安全最薄弱的环节并不是系统漏洞,而是人的漏洞 电脑黑客是一群处于地下状态的电脑狂人,尽管技术高超,但他们却不能抛头露面,他们的网站一律以黑色为背景,平添几分神秘色彩.想到黑客,人们脑中就闪现出两个字:罪犯. 不过最近,这些神秘人物聚集在美国匹兹堡,参加最古老的黑客大会---所谓最古老,也不过是19

这样设置路由,99.9%的黑客都攻不破

    路由安全,是个大话题. 路由器的后台设置项太过专业,蹭网卡风靡一时,传说中的黑客似乎厉害的没影......看起来家里这台路由器根本就没得救了.只要有位稍懂的黑客盯上,分分钟被攻破. 宅客君(公众号『Letshome』)之前曾从多个角度探讨这个话题,包括技术分析.测试.协议规范溯源等等.但这些东西里边,都没有谈过路由本身多年发展的安全机制.我们忽略了最重要的东西:其实通过路由本身的安全防护,已经可以做到一个非常高的安全水平. 下边宅客君将告诉大家,如何利用这些熟悉而又陌生的路由安全设置,来

网管和黑客都必须知道的命令_应用技巧

网管和黑客都必须知道的命令 常用的几条NET命令:  (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""  (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"  (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$  (查看远程主机时间) net time \\IP地址  (定时

初级黑客还在盗号 高级黑客已经瞄准卫星

不过现在回过头来再看,其实当初盗号的那些人不过是黑客当中的初学者罢了,简直可以称为黑客界的"小辣鸡".与黑客中的"战斗机"们相比,差距简直不是一点半点.因为"战斗机"们的目标,是星辰蓝天.   根据本周三莫斯科卡巴斯基实验室的研究人员发表的声明显示,俄语黑客已不再满足攻击地面上的设备,将目标瞄准了天上的卫星!其中一个较为先进的组织更是已经劫持了卫星的网络连接,并与指挥和控制服务器进行通信.这简直是赤裸裸的挑衅啊有木有! 实验室的高级安全研究员 S

电力“十三五”规划新鲜出炉 各路“英豪”都尝出了什么滋味?

千呼万唤始出来,<电力发展"十三五"规划(2016-2020年)>新鲜出炉.接下来的4年,中国电力市场将走向什么方向都看它了!所以,必须得整明白<规划>当中有哪些值得关注的重点. 中国电力市场的现状 <电力发展"十三五"规划>是在怎样的土壤中孕育的呢?首先,要明白中国电力市场的现状,把眼光扎根现实,才能明白<规划>的良苦用心. 发电量结构方面,我国发电量在2013年突破5万亿千瓦时大关.我国发电量多年来呈现持续上升的态

当银行抢匪成为黑客:24个国家的取款机10小时吐出4000万美元

不用蒙面,不用持枪,孟加拉国央行美国账户中的8100万美元瞬间被抢.当抢匪化身黑客,抢劫不再与暴力有关. 近些年,由于传统罪犯与数字罪犯的联手,上亿甚或更多的资金从银行和金融服务公司账户上溜走,还有很多受害者出于商业声誉的考虑而没有报案. 安全和网络犯罪专家们指出,通常黑客会侵入金融机构的计算机系统,自己或者诱使他人向受控账户转账.然后,有组织犯罪团伙再利用几十年来发展出的洗钱手法将赃款漂白,让这一犯罪组合得到比传统持枪或撬锁抢劫高得多的收获,而且,风险还小得多. 互联网让罪犯窥探银行内部更方便

趋势科技:黑客勒索瞄准智能电视

勒索软件正迅速成为黑客们最爱工具,因为它提供了一个快速致福且没有盗窃风险的机会.但随着安全研究人员合作,提高防御能力,网络攻击者也忙着为勒索寻找新的出路.安全公司趋势科技一直在跟踪称为FLocker的勒索软件,它在2015年5月首次现身,现在它已经聚集超过7000变种,黑客们在不断的改写这个软件,以避免被防护软件检测,同时提高其代码效率. FLocker是一款Android手机锁屏勒索软件,可以锁定用户设备并且勒索赎金.基于对FLocker最新版本的分析,趋势科技结论是,它既可以感染移动设备,也