经过对大量的病毒攻击事件深入研究,火绒安全实验室挖掘出一个作恶累累的黑客犯罪团伙,并将其命名为"隐匿者",该团伙可能由中国人组成或参与。这可以说是近年来互联网上最活跃、发起攻击次数最多、攻击范围最广的黑客团伙,拥有非常强的技术能力,并完全以牟利为目的。 "隐匿者"最早出现在2014年,此后一直从事入侵服务器或者个人主机的黑色产业,他们通过植入后门程序控制这些设备(肉鸡),然后进行DDoS攻击,也会将这些肉鸡出租给其他黑产团伙,近期,则主要利用这些"肉鸡"来"挖矿"--生产比特币。 在火绒团队统计的近期10大最活跃黑客攻击C&C服务器中,该团伙独占了6个,其攻击范围和频率远高于其他黑客团伙。为了霸占用户设备长期牟利,"隐匿者"会抢夺其他黑客团伙的"肉鸡",删除其他黑客的后门账户、结束其后门进程、关闭可被能利用的攻击端口等。 "隐匿者"拥有非常强的技术实力,而且还在不断改进自己的攻击工具,早在4月29日,他们就将刚泄露十余天的"永恒之蓝"漏洞加入自己的黑客工具箱中,这比恶性病毒WannaCry5月12日首次爆发还早2周时间。 火绒安全团队很早就一些攻击事件的研究中,嗅探到这个频频出手的黑客犯罪团伙的存在。卡巴斯基、Cyphort等安全厂商近期的报告中,也都零星地提到了"隐匿者"使用的部分C&C服务器。火绒通过对大量攻击事件的分析和溯源,并结合详细的代码分析,寻找出其中的关联线索,最终确定了"隐匿者"的存在,并在随后的不断追踪中,掌握了"隐匿者"更多的作恶证据。 火绒倡导"情报驱动安全"的新理念,在国内率先部署完成了EDR(终端、检测和响应)系统--将用户终端的"火绒安全软件"和后台"火绒终端威胁情报系统"实时连接,通过用户终端收集威胁信息,上传到后台进行深度分析,再将解决方案在最快时间内推送给火绒用户。 正是这套威胁情报系统,帮助火绒安全团队截获、分析出大量和"隐匿者"相关的信息,从而完成了这次对黑客犯罪团伙的"完美追踪"。在此之后,火绒将持续跟踪该团伙的犯罪活动,随时根据"隐匿者"释放的恶意代码升级"火绒安全软件",保护用户的安全。 |
| 本文出处: http://www.toutiao.com/a6446617027071508749/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|