林边百科 > 八卦 > 正文

​10个“一战成名”的超强黑客组织

时间:2025-12-22 05:00

来源:林边百科

点击:

10个“一战成名”的超强黑客组织

如今的黑客

正在开发越来越复杂的网络间谍工具

获取的经济价值也高达数百万美元

安全牛(aqniu-wx)翻译了一篇国际安全论坛的十大黑客组织名录

原文:ccccccc/hexsih5x0ca.html    >

里面罗列的是兼具创造性和危险性的网络间谍和网络犯罪组织

小李飞哥收录如下:

01

Lazarus(又名Hidden Cobra、Guardians of Peace、APT38、Whois Team、Zinc)

有国家背景的黑客组织Lazarus

最大的网络抢劫而闻名

2016年2月它对孟加拉国银行的攻击

盗窃了超过1亿美元

在过去十年

Lazarus在暗中进行无数次行动

针对韩国网站的DDoS攻击

针对韩国的金融组织和基础设施

2014年攻击索尼影业

2017年推出WannaCry勒索软件

卡巴斯基安全研究员

德米特里·加洛夫(Dmitry Galov)表示

这个团队拥有无限的资源和非常好的社会工程技能

在持续的COVID-19病毒流行期间

制药公司成为Lazarus当时的目标之一

据微软称

Lazarus发送了网络钓鱼电子邮件

其中包含“虚构的职位描述”

诱使他们的目标点击恶意链接

它是一个国家资助的团体

但他们的目标不是州政府

而是企业

或者一些或许是间谍想要的信息访问权的目标人物

02

UNC2452(又名Dark Halo、Nobelium、SilverFish、StellarParticle)

被怀疑是国与国之间博弈的黑客组织

2020年

成千上万的组织

像五角大楼、英国政府、欧洲议会

以及世界各地的几个政府机构和公司

成了供应链攻击的受害者

攻击者是通过被害者下载SolarWindws Orion被恶意注入的软件进入

网络间谍活动活跃了最少9个月

在2020年12月8日被发现

安全公司FireEye宣布

它是一名国家资助的攻击者

发生的实情是

攻击比最初想象的要广泛得多

包括微软云服务也被攻击了

利用的是微软和VMware产品中的几个缺陷

“UNC2452

是我们跟踪的最先进、

纪律严明

且难以捉摸的

威胁行为者之一。”

——Mandiant Threat Intelligence(FireEye)

高级副总裁兼首席技术官Charles Carmakal

美国国家安全局、

联邦调查局

和其他一些美国机构表示

这次行动是由俄罗斯赞助的

美国实施了制裁

然而

卡巴斯基研究人员因为细节几个代码片段

将这次攻击与讲俄语的团伙

Turla(Snake,Uroburos)联系起来

该团伙的目标是欧洲和美国的政府和外交官

03

Equation Group(又称EQGRP,Housefly,Remsec)

2000年代初开始运作,甚至可能更早

Equation Group得名

是因为它强大的加密和高级混淆方法

该组织的目标

是政府、军队和外交组织、金融机构

以及在电信、航空航天、能源、石油

和天然气、媒体和运输领域运营的公司

许多受害者

来自伊朗、俄罗斯、巴基斯坦、阿富汗、印度、叙利亚和马里

Equation Group最强大的工具之一

可以对

包括希捷、西部数据、东芝和IBM在内的

各种制造商的硬盘固件重新编程

然后创建一个

可以在擦除和重新格式化后仍然存在的

秘密存储库

04

Carbanak(又名Anunak,Cobalt,与FIN7重叠)

可能位于乌克兰的黑客公司,目标包括主要位于俄罗斯、美国、德国和中国的金融公司

2013年

几家金融机构遭到黑客攻击

攻击者发送网络钓鱼电子邮件渗透组织

然后使用各种工具

访问可用于提取数据或金钱的PC或服务器

这次攻击的网络犯罪团伙Carbanak

经常在受害者的系统中潜伏数月不被发现

一名受害者因ATM欺诈

损失了730万美元

而另一名受害者

在其网上银行平台被攻击了后

损失了1000万美元

早在2014年

几家安全公司就对Carbanak进行了调查

得出了不同的结论:

“Carbanak

似乎是使用相同恶意软件的两个不同群体

一组主要关注金融机构

(卡巴斯基对这一组进行了大量调查)

而另一组则更多地关注零售组织。”

——

卡巴斯基高级安全研究员Ariel Jungheit

2018年3月

欧洲刑警组织宣布

逮捕了Carbanak集团主谋

然而

今天

许多属于该团伙的网络犯罪分子仍然活跃

一些网络安全专家认为

在这次逮捕之后

FIN7的战术、技术

和程序并未发生重大转变

05

沙虫(代号还有,Telebots、Electrum、Voodoo Bear、Iron Viking)

过去十年中一些最具破坏性事件的嫌疑组织

俄罗斯网络间谍组织

被怀疑参与的事件:

2015年和2016年乌克兰的停电

2017年NotPetya供应链攻击

2018平昌冬奥会俄罗斯运动员被禁

以及与多个国家的选举有关的行动:

如2016年的美国、2017年的法国和2019年的格鲁吉亚

“2019年10月

我们非常有信心地评估

俄罗斯军事情报GRU部门74455

赞助了沙虫活动。”

——

Mandiant Threat Intelligence(FireEye)

副总裁John Hultquist

06

Evil Corp(又名Indrik Spider)

这个讲俄语的组织

是有史以来最危险的银行木马之一

Dridex(也称为Cridex或Bugat)的创建者

Evil Corp的名字来源于

“Mr.Robot”系列

该组织在2020年

袭击了佳明(高端运动腕表)和其他数十家公司

联邦调查局估计

该团伙在过去十年

盗窃不少于1亿美元

2019年

美国司法部对该团伙的两名知名成员

Maksim Yakubets和Igor Turashev

提出了多项刑事指控

包括串谋欺诈和电汇欺诈

但这并没有阻止该团伙继续其活动

“尽管对与该组织有关的个人

提出了积极的起诉并对其业务进行了制裁

但该行为继续蓬勃发展。”

——

CrowdStrike Intelligence

高级副总裁Adam Meyers

07

Fancy Bear(又名APT28,Sofacy,Sednit,Strontium)

一个讲俄语的黑客组织

目标是部分政府和军事组织

和能源、媒体公司

受害者可能包括

德国挪威议会、白宫、北约和法国电视台TV5。

Fancy Bear最出名的是

在2016年

闯入民主党全国委员会和希拉里克林顿的竞选

据称影响了总统选举的结果

CrowdStrike(全球知名的安全公司)发现了

另一个讲俄语的组织Cozy Bear

也在民主党的计算机网络中独立窃取密码

然而,两只熊并不知道彼此

Fancy Bear通常在周一和周五

发送鱼叉式网络钓鱼消息来捕获受害者

08

REvil(其他名称:Sodinokibi,Pinchy Spider—related to GandCrab)

总部设在俄语世界,2019年4月首次出现

Revil名字来自生化危机电影和视频游戏

他们出售丰富的勒索软件

受害者包括宏碁、本田、Travelex

和杰克丹尼威士忌的制造商Brown-Forman

今年截至目前(2021年6月)最高的赎金出自REvil

他们活跃在网络犯罪论坛上

与一些机构合作分发勒索软件

这些打前站的机构赚取赎金的60%到75%

“他们一直活跃在网络犯罪论坛

连计划中的所有重大更新

和组织的新职位

他们都在网络犯罪论坛上告知”

——

卡巴斯基高级安全研究员Ariel Jungheit

09

Wizard Spider

主要向某些商业集团出售恶意软件

某商业银行的恶意软件TrickBot

让Wizard Spider一战成名

“Wizard Spider的恶意软件

并未在犯罪论坛上公开宣传

表明它们可能只向

自己信任的犯罪集团出售访问权限或与之合作。”

——

CrowdStrike Intelligence的迈耶斯

Wizard Spider大多数情况会进行

非常有针对性、高回报的勒索软件活动

根据其目标的价值,计算它要求的赎金

而且似乎没有任何行业是禁区

他们曾与Ryuk和Conti一起

袭击了美国的数十家医疗机构

来自世界不同地区的医院也受到了影响

10

Bonus Winnti(其他代号有:Barium,Double Dragon,Wicked Panda,APT41,Lead,Bronze Atlas)

以医疗保健和技术公司为目标

经常窃取知识产权

他们业务范围广阔:

网络间谍活动

攻击视频游戏行业

操纵虚拟货币

“在观察的一年内

APT41入侵了数百个系统

并使用了近150种独特的恶意软件

APT41还可以隐藏其恶意软件

使它们在选定的受害者系统上持久存在。”

——

Mandiant Threat Intelligence(FireEye)

副总裁John Hultquist

讨 论

TAO LUN

猜猜看,

一个恶意软件可以潜伏在系统最久多长时间?

相关标签:

相关推荐

​9位00后新晋女演员,青春靓丽,作品演技堪称经典

​9位00后新晋女演员,青春靓丽,作品演技堪称经典

9位00后新晋女演员,青春靓丽,作品演技堪称经典 随着时间的车轮滚滚向前,演艺圈迎来了一股新的力量——00后新人。他们如同初升的朝阳,带着无限的活力和激情,照亮了整个娱乐...

2025-12-22 04:58:42

​演员陈数:“人生最重要的时候”也许还没开始

​演员陈数:“人生最重要的时候”也许还没开始

演员陈数:“人生最重要的时候”也许还没开始 两个月前,陈数回到母校中央戏剧学院开讲座。台上的她向学生们展示自己所饰演角色的站姿、手势,帮助他们理解身体语言在表演中的...

2025-12-22 04:56:27

​好评如潮的4部电视剧,你若一部都没看过,真的太遗憾了

​好评如潮的4部电视剧,你若一部都没看过,真的太遗憾了

好评如潮的4部电视剧,你若一部都没看过,真的太遗憾了 在阅读此文之前,辛苦点击右上角的“关注”,既方便您进行讨论与分享,又能给您带来不一样的参与感,感谢您的支持! 飞...

2025-12-21 11:49:52

​2011年的尬演神剧《落跑甜心》,傻白甜演成智障,女主被毁前程

​2011年的尬演神剧《落跑甜心》,傻白甜演成智障,女主被毁前程

2011年的尬演神剧《落跑甜心》,傻白甜演成智障,女主被毁前程 《落跑甜心》是由王明台执导,陈翔、郑靓歆、柴格、武艺、谈莉娜、姜潮、赵卓娜等联合主演的电视剧,主要讲述了...

2025-12-21 11:47:38

​谍战剧《猎魔》:中国首部抗战秘史剧,揭秘日军731部队罪恶行径

​谍战剧《猎魔》:中国首部抗战秘史剧,揭秘日军731部队罪恶行径

谍战剧《猎魔》:中国首部抗战秘史剧,揭秘日军731部队罪恶行径 在当今的影视市场,谍战剧因其扣人心弦的剧情和深刻揭示历史真相的特性而广受欢迎。2023年11月8日首播的《猎魔》...

2025-12-21 11:45:24

​《雪中悍刀行》赵黄巢、刘松涛成就了轩辕青锋?这一世独爱徐凤年

​《雪中悍刀行》赵黄巢、刘松涛成就了轩辕青锋?这一世独爱徐凤年

《雪中悍刀行》赵黄巢、刘松涛成就了轩辕青锋?这一世独爱徐凤年 张若昀、李庚希、胡军主演的电视剧《雪中悍刀行》已经更新到了29集,而新的剧情中一个新的人物出现了,这位就...

2025-12-21 11:43:10

​花鼓子于1954年定名天沔花鼓,天门县花鼓剧团改名天沔花鼓剧团

​花鼓子于1954年定名天沔花鼓,天门县花鼓剧团改名天沔花鼓剧团

花鼓子于1954年定名天沔花鼓,天门县花鼓剧团改名天沔花鼓剧团 天沔花鼓:湖北天沔花鼓剧团的历史与传承 副标题:纪念中国戏曲文化的珍贵瑰宝 引言 天沔花鼓作为湖北省天门县的...

2025-12-21 11:40:55

​《鬼谷子》白话全解(1~12章)

​《鬼谷子》白话全解(1~12章)

《鬼谷子》白话全解(1~12章) 《鬼谷子》白话全解(1~12章) 在我们每个人的内心深处,都有一种探索未知的渴望,这就是《鬼谷子》这本书所要传达的精髓。它不仅是一部智慧的宝典...

2025-12-21 11:38:41

​电视剧(有你才有家)真实体会一个家庭的酸甜苦辣

​电视剧(有你才有家)真实体会一个家庭的酸甜苦辣

电视剧(有你才有家)真实体会一个家庭的酸甜苦辣 《有你才有家》是一部极具生活质感与情感深度的年代家庭剧,它用朴实而真挚的叙事方式,展现了一个普通家庭几十年间的悲欢离...

2025-12-21 11:36:27

北京卫视首播!40集谍战大作,张鲁一,韩雪领衔主演,这剧值得看

北京卫视首播!40集谍战大作,张鲁一,韩雪领衔主演,这剧值得看

北京卫视首播!40集谍战大作,张鲁一,韩雪领衔主演,这剧值得看 说起张鲁一,可谓是谍战剧演员的“特殊存在”。 常看谍战剧的朋友们应该知道,经常在里面出演的演员,大都延续...

2025-12-21 11:34:12

​9部乡村题材电视剧,带你领略真实的乡土百态,总有一部触动你

​9部乡村题材电视剧,带你领略真实的乡土百态,总有一部触动你

9部乡村题材电视剧,带你领略真实的乡土百态,总有一部触动你 第一部:《乡村爱情》 《乡村爱情》的主演包括赵本山、于月仙、王小利、贺树峰、王亚彬等。这些演员的表演自然逼...

2025-12-21 11:31:58

​近期上映的8部高质量剧集推荐

​近期上映的8部高质量剧集推荐

近期上映的8部高质量剧集推荐 阅读此文之前,麻烦点击一下关注”感谢支持! 在影视的浩瀚宇宙里,近期新剧那可是 “神仙打架”,一部比一部炸!今天就给大伙扒一扒这 8 部宝藏剧...

2025-12-21 11:29:44

​国家一级演员黄宏:比赵本山上春晚次数还多的他,有着怎样的一生

​国家一级演员黄宏:比赵本山上春晚次数还多的他,有着怎样的一生

国家一级演员黄宏:比赵本山上春晚次数还多的他,有着怎样的一生 在阅读此文之前,麻烦您点击下“关注”,既方便您讨论分享,又给予了我最大的支持,非常感谢! 之前有这样一...

2025-12-21 01:03:07

​公务员必看反腐剧《我主沉浮》

​公务员必看反腐剧《我主沉浮》

公务员必看反腐剧《我主沉浮》 《我主沉浮》是含有“反腐”内容的政治大片,历史中安徽农民土地承包事件、广东大学生遣送致死事件等内幕故事在片中都有涉及。主创人员把1978年...

2025-12-20 12:38:24

​《我不是药神》原型陆勇案:如果构成犯罪,将背离司法应有的价值

​《我不是药神》原型陆勇案:如果构成犯罪,将背离司法应有的价值

《我不是药神》原型陆勇案:如果构成犯罪,将背离司法应有的价值 最近一部国产神剧正在朋友圈刷屏,看过的朋友纷纷表示笑中带泪,更有人在感慨,这样尺度的片子居然能过审也算...

2025-12-20 12:36:10

​十部豆瓣评分最高的电视剧分享,快来看看你看哪些?

​十部豆瓣评分最高的电视剧分享,快来看看你看哪些?

十部豆瓣评分最高的电视剧分享,快来看看你看哪些? 废话不多说,往下看⬇️ NO.1 《老友记》(Friends) 导演:大卫·克莱恩、玛尔塔·考夫曼担任主创,凯文·布赖特 、Gary Halvorson、...

2025-12-20 12:33:55

​励志、热血、青春,这10部国产剧,适合每一位心怀梦想的人看

​励志、热血、青春,这10部国产剧,适合每一位心怀梦想的人看

励志、热血、青春,这10部国产剧,适合每一位心怀梦想的人看 人在遭遇挫折时,可以沉寂下来打开电视,看一部励志剧,换一种心情。 这10部励志的国产剧,每一部都贴近人心,比如...

2025-12-20 12:31:41

​10部评分最高的谍战剧:胡歌的《伪装者》第8,《潜伏》不是冠军

​10部评分最高的谍战剧:胡歌的《伪装者》第8,《潜伏》不是冠军

10部评分最高的谍战剧:胡歌的《伪装者》第8,《潜伏》不是冠军 #文章首发挑战赛# 期待许久的谍战片《刀尖》,就这样“哑火”了。 雪藏5年才得以上映,但最后成片却让人深感失望...

2025-12-20 12:29:27

​《反三国演义》是曹魏之殇,二十四名将凄凉的喋血沙场

​《反三国演义》是曹魏之殇,二十四名将凄凉的喋血沙场

《反三国演义》是曹魏之殇,二十四名将凄凉的喋血沙场 《反三国演义》是民国文人周大荒创作的小说,给予了历史发展的另一种想象。这本小说的主旨是拥刘贬曹抑孙,而结局是天下...

2025-12-20 12:27:12

​《家里家外》大热的启示:让短剧落到真实的土地上

​《家里家外》大热的启示:让短剧落到真实的土地上

《家里家外》大热的启示:让短剧落到真实的土地上 #家里家外# 3月14日,听花岛出品的短剧《家里家外》上线后,火爆全网。上线12小时,话题#川话短剧家里家外上线# #川话短剧家里家...

2025-12-20 12:24:58