国际

锁定目标含核武及银行
勒索病毒下月再出击

勒索病毒“想哭”发布者、骇客组织“影子掮客”扬言,将再售程序,让骇客具备攻击全球电脑、手机等的能力。

(华盛顿17日综合电)引起勒索软件“想哭”(WannaCry)全球性攻击事件的骇客组织“影子掮客”(Shadow Brokers),周二(16日)在网上发表声明,指6月起会出售可用以入侵大部分电脑的程式码,甚至是俄罗斯、伊朗及朝鲜的核武及导弹计划资料。

“影子掮客”在网文中表示,由下月开始,每个月都会发布用以入侵电脑的新软件及工具,让有意者购入,对浏览器、路由器、手机等发动攻击。当中会有未曾披露过的微软视窗10(Windows 10)系统漏洞“零日”(Zero-days),表示会于6月公布更多详情。



爆中俄朝核武资料

此外,该骇客组织扬言会发布一批银行资料,当中涉及转账平台“环球银行金融电讯协会”(SWIFT),以及包括俄罗斯、中国、伊朗或朝鲜核武和导弹计划的资料。

此前有消息称,造成全球超过100个国家、逾30万电脑瘫痪的勒索软体“想哭”,原为美国国家安全局(NSA)设计的间谍软体,主要用于对付圣战恐怖组织“回教国”(IS)、阻断其国际金流。不料遭骇客团体“影子掮客”窃取、在近8个月期间持续改版并于网络上广泛散播,导致此次全球范围的大规模网攻。 

对此,美国国土安全及反恐顾问博塞特周一(15日)否认有关指控。

“影子掮客”4月14日发布的一批从方程式组织(Equation Group)洩露的工具,让勒索病毒“WannaCry”肆虐全球,从本月12日开始,在全球互联网广泛传播,感染联网的使用微软视窗(Windows)操作系统的电子设备,其中包括英国国民保健署、联邦快递和德国铁路股份公司在内的全球众多著名企业都中枪。



朝鲜骇客被指或涉勒索病毒事件,因为核试和试射导弹而遭全球制裁的朝鲜,再次成众矢之的。(路透社)

核试之后卷入网攻?朝鲜成众矢之的

勒索软件想哭”肆虐全球,重创无数电脑系统,资讯安全人员调查发现,迹象显示朝鲜骇客可能涉案。如果证据显示朝鲜涉案,因为核试和试射导弹而遭到全球制裁的朝鲜,将再成众矢之的。

全球网络陷入混乱数日之后,美国高级官员表示,受影响的电脑达到30万台,但感染速度已减缓。

谷歌研究员梅塔张贴的电脑程式码显示,“想哭”恶意软体与据信是平壤发动的一场大规模骇客攻击有类似之处。这是首次有线索指出这场攻击的来源。

韩国首尔网络安全业者Hauri 公司的崔姓主管也表示,这次攻击所使用的程式码与以往被归咎朝鲜的骇客攻击有许多相似之处,包括攻击索尼影业公司的那次。

他告诉法新社:“我去年就发现有迹象显示,朝鲜准备以勒索软体发动攻击,或者甚至已经这么做,锁定的目标是韩国公司。

“可能还会有更多攻击,尤其因为这和试射导弹或核子试爆不同,他们可否认涉及网络攻击,推得一干二净。”

据悉,朝鲜拥有数千名骇客大军,活动地点除了朝鲜,显然还有中国,以往多次重大网络攻击事件都被归咎朝鲜。

朝鲜骇客被指或涉勒索病毒事件,因为核试和试射导弹而遭全球制裁的朝鲜,再次成众矢之的。 朝鲜星期日成功试射一枚新型中长程弹道导弹,亲自监场的金正恩对试射成功笑逐颜。(路透社)

反应

 

国际财经

英美执法机构联盟 瓦解勒索软件组织

(华盛顿20日讯)美国联邦调查局(FBI)和英国国家打击犯罪调查局在内的国际执法机构联盟表示,已捣毁有史以来最活跃的骇客组织之一LockBit,包括关闭该组织用于勒索软件付款的网站。

周一该团伙网站上的帖子称其现已在英国的机构、FBI和其他执法机构的“控制之下”。

一名FBI官员表示,来自11个不同国家的执法部门参与了此次行动,查封了1.1万个LockBit及其附属用来为勒索软件提供便利的域名。

该官员表示,此次行动于近日展开,破坏了LockBit的基础设施并以其恶意软件部署系统为目标。

LockBit专门使用被称为“勒索软件”的恶意软件对受害者电脑中的文件进行加密,然后要求支付解锁文件的费用。

他们招募骇客使用LockBit的工具和基础设施进行网络攻击。LockBit从骇客勒索的赎金中抽成。

该组织对去年中国工行美国子公司遭网络攻击负有责任,那次攻击扰乱了260亿美元(约1245亿令吉)的美国国债市场。

它还关闭了波音公司用于销售飞机备件、软件和服务的网站。

反应
 
 

相关新闻

南洋地产