MalwareMustDie关闭博客网站 抗议NSA利用恶意软件攻击公共机构

news/2024/5/12 21:02:57/文章来源:https://blog.csdn.net/weixin_33705053/article/details/90364476

近期,国外一篇博客披露,著名的反恶意软件组织MalwareMustDie决定关闭其博客网站,以抗议NSA(美国国家安全局)利用黑客工具入侵无辜国家的教育和公共服务器。

文章指出,Shadow Brokers(影子经纪人)团队之前曾泄露NSA黑客工具,其文件内容可任意下载。此外,该组织还公布了其他文件,包括NSA入侵过的49个国家的IP地址。多家新闻媒体的安全专家认为这些节点与“方程式组织”的活动有关。

从公布的目标列表来看,日本是受影响第二大的国家,但却并不在“方程式组织”的目标列表之中。因此,MalwareMustDie团队开始关注该事件。

同时,文章援引安天实验室对“方程式组织”的系列分析报告,在报告中,安天研究人员逆向了“方程式组织”使用恶意软件感染Linux和Solaris平台进行入侵活动的结果,并公开了除了哈希以外的全部细节信息。原文引用了一篇微信报告,我们在安天官网找到原报告,地址为:http://www.antiy.com/response/EQUATIONS/EQUATIONS.html

MalwareMustDie关闭博客网站 抗议NSA利用恶意软件攻击公共机构

图1:逆向“方程式”使用的Linux和Solaris恶意软件

安天实验室发现了“方程式组织”使用恶意软件(Double Fantacy组件)感染Linux和Solaris平台的入侵活动。(中文版)

(为方便阅读,下划线字体部分为图片译文)

MalwareMustDie团队的研究人员开始挖掘细节并发现,通过在特定时期内的环境列表中可访问的部分追踪到了未知可疑恶意代码及活动,其时期和活动与之前公开提到的内容一致。到目前为止,该团队正避免公开披露发现结果。

这次调查之后,有新证据表明大学或学院、互联网服务供应商(ISP)、公共邮件服务、有线电视网络、国家NIC网络、娱乐网络、政府办公区等遭到了非授权访问和恶意活动攻击。因为调查根据Shadow Brokers(影子经纪人)泄露的列表展开,所以假设攻击者所属国家的间谍组织应为此次事件负责。

MalwareMustDie关闭博客网站 抗议NSA利用恶意软件攻击公共机构

图2:影子经纪人公布的标有PITCHIMPAIR & INNOVATION代号的日本被感染节点列表

根据平台使用情况,该事件调查的事实或许还与《明镜周刊》(Der Spiegel)之前报道的NSA被泄露的文件有关:

MalwareMustDie关闭博客网站 抗议NSA利用恶意软件攻击公共机构

图3:《明镜周刊》对NSA入侵查询的描述

根据平台使用情况,该事件调查的事实或许还与《明镜周刊》(Der Spiegel)之前报道的NSA被泄露的文件有关:

(TS//SI//REL FVEY)TAO/ATO 持久化 POLITERAIN(CAN) 团队正需要有创新意识的实习生。我们的任务是通过使用低级编程攻击硬件来远程降级或破坏对手的计算机、路由器、服务器和网络使能设备。我们的实习生将学会:

(U//FOUO)为LINUX、Windows、Solaries及Apple OS编写驱动程序。

(U//FOUO)在组环境中使用SVN 。

(TS//SI//REL)反向工程嵌入式系统。

(TS//SI//REL)提供符合Up-sec和拒绝性要求的代码。

(TS//SI//REL)恢复被攻击的设备。

(U//FOUO)与多个中小企业合作打造独特产品。

(TS//SI//REL)开发攻击者思维模式。

(TS//SI//REL FVEY)POLITERAIN 总会积压一些下面会列出的需要产品化的小型攻击。我们欢迎开放的意见,但我们重点关注固件、BIOS、BUS或驱动程序级别的攻击。实习生可以在4-6个月左右完成以下项目。大多数项目都足够特殊到在机密机构简介或发表。

(下划线字体部分为图片译文)

一个友好国家被指入侵其联盟国的服务,这个结论让人难以接受,但证据确凿。通过入侵和恶意软件实施大规模攻击活动需要攻击者当局的批准,显然当局认可并授权执行了攻击活动。

调查的当前结论是,MalwareMustDie 作为一个众所周知的对抗任何形式恶意软件的实体组织,四年以来,其博客网站一直发布反恶意软件研究和分析博客,旨在反对恶意软件、网络犯罪及利用恶意软件在互联网上实施破坏行为,现决定关闭博客网站malwaremustdie.org,恢复时间不确定,并在twitter页面发表声明:

MalwareMustDie关闭博客网站 抗议NSA利用恶意软件攻击公共机构

图4:MalwareMustDie针对NSA入侵的抗议声明

官方抗议声明:

“我们不进行抗议,也并非有此目的的组织。然而,DFIR 和 RE从公共网络中发现的恶意对象表明,NSA或CIA(或任何美国机构)正利用或曾利用rootkit安装木马后门(恶意软件)。不能容许在一些友好国家的大学和教育网络、有线网络、公共NIC服务器和政府服务器中形成缓冲攻击平台,而批准执行的人必须对此行动负责。

为此,我们决定关闭MMD博客网站,恢复时间不确定。美国有关实体机构和研究人员禁止直接访问通信与研究。

另外,我们会在研究中停止使用美国的服务或产品。由于NSA 或 CIA“自己”就可获得许多信息,美国公民完全可以通过本国间谍实体机构询问我们所能提供的所有研究信息,不必直接访问本站。本文为MalwareMustDie团队的官方声明。错了便是错了,无论你是谁。如果我们无法行得正,那么将永远无法扼制互联网中的“不正之风”。”

MalwareMustDie, NPO/www.malwareemustdie.org

(下划线字体部分为图片译文)

“为此,我们决定关闭MMD博客网站,恢复时间不确定。美国有关实体机构和研究人员禁止直接访问通信与研究。另外,我们会在研究中停止使用美国的服务或产品。”

博客标题表明了MalwareMustDie的立场:以任何目的在任何活动中使用恶意软件都不能被接受。“错了便是错了,无论你是谁。如果我们无法行得正,那么将永远无法扼制互联网中的‘不正之风’。”这是正确的立场,因为恶意软件必须扼杀。

关于作者:Odisseus,独立安全研究员,曾参与意大利及全球入侵、渗透测试和开发等相关主题的研究。


原文发布时间为:2016年11月18日

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_783534.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

阿里云 配置网站 安装nginx 访问不了公网ip

转载自:https://blog.csdn.net/LJFPHP/article/details/78670459 一、开始找原因 在浏览器输入:http://ip,正常的话,会有页面,welcome to nginx 我这里是浏览器访问失败, 查找原因: 1、在服…

asp.net免费网站三剑客:WebMatrix + MojoPortal + SQLCE

一个免费发布软件,一个免费CMS(内容管理系统),一个免费数据库,正好完成一个免费软件的部署。大致过程:1. 先从这里找到MojoPortal的CE版本:http://mojoportal.codeplex.com/releases/view/64508…

用户体验分析:以 “师路南通网站” 为例

作业目标: 对比UMU学习平台、学生安全教育平台,针对师路南通,开展UX分析。基于实例分析,体会用户体验设计的7条准则 作业要求: 基于我们列出的 7 条UX评价准则,分析“师路南通” 在用户体验设计方面让你觉得…

基于阿里云服务器搭建网站

前面写了《基于PHP搭建网站开发环境》的三节内容,主要用于PC端开发/调试/测试网站所需要搭建的开发环境。当然,最重要的还是网站开发成功之后,如何让很多人通过外网连接到网站呢? 1、服务器:服务器选择的是阿里云的&a…

阿里云建站的基本流程

1. 云服务器 ECS 1.1 概述 云服务器ECS实例,即阿里云服务器,以下简称 ECS 实例。 1.2 创建 ECS 实例 1.2.1 购买 ECS 实例 在阿里云官网找到:产品->云计算基础服务->弹性计算->云服务器 ECS 。 在购买之前可以领取阿里云优惠劵哦…

阿里云建站云企业官网标准版/高级版/尊贵版功能对比及选择方法

阿里云建站云企业官网标准版、高级版和尊贵版有什么区别?云集市场网分享阿里云建站定制云企业官网版本功能区别亮点及选择方法: 云企业官网标准版/高级版/尊贵版对比 阿里云建站云企业官网定制分为标准版、高级版和尊贵版三个版本,云集市场…

最全面的WordPress建站教程,零基础30分钟学会建站

宝塔面板添加WordPress站点 一、建站准备条件 条件1:阿里云服务器一台。原则上有台服务器就好了,不过我一般喜欢用大品牌,稳定和安全。条件2: 阿里云域名一个。在哪家买的服务器,就用哪家的域名,反之&…

快来建造自己的网站吧,阿里云免费教程哦

主要亮点: 亮点一:标配阿里云空间,无需技术,会打字就会建网站 亮点二:选定模板,预置1000套精美网站模板,覆盖上百行业,随意切换,简单修改,网站- 即可上线&am…

没有使用面板的云服务器(手动搭建环境的云服务器)备份网站文件和数据库的命令及教程

对于使用了面板(如宝塔面板)的云服务器来说,备份网站文件和数据库相当简单,但是没有使用面板的云服务器(手动搭建环境的云服务器)备份数据就稍显麻烦了,前几日有一朋友让我帮忙备份一下&#xf…

使用宝塔面板搭建WordPress网站(图文教程)

使用宝塔面板搭建WordPress网站 图片来自宝塔官网 现在搭建一个自己的网站已经不是一件难事了,有出色的WordPress程序,有价格实惠的云服务器,有像七牛云这种对草根站长友好的云存储服务,还有像宝塔面板这类易操作的面板&#xff…

阿里云建站全教程:域名注册/云服务器/环境搭建详细流程

小白如何创建网站部署环境?建立一个网站需要多少钱呢?笔者分享 个人/企业建网站的基本步骤和流程。从域名购买解析、到云服务器购买搭建环境,最后到上传程序,具体教程如下: 第一步、注册域名 进入(万网官…

NET温故而知新学习系列之网站安全技术—web.config加密和解密

NET温故而知新学习系列之网站安全技术—web.config加密和解密 我们为什么要对web.config配置文件中的配置节加密&#xff1f; 因为在我们的项目中&#xff0c;有的配置节可能包含敏感信息&#xff0c;我们看下面的<connectionStrings/>配置节中包含了我们连接数据库的用户…

新手建站教程—宝塔面板的安装与使用

为什么使用宝塔面板&#xff1f; 新手建站最大的痛苦就是不好入门&#xff0c;代码太多&#xff0c;无法轻松管理。 在这里&#xff0c;我们介绍一种简单好用的免费服务器运维面板——宝塔面板。使用宝塔面板&#xff0c;可以在可视界面中为服务器安装应用、同步文件、定期执行…

企业如何搭建公司网站?

现在是互联网时代&#xff0c;很多企业都注重互联网&#xff0c;通过做公司网站进行展示及营销。公司网站好处有以下几点&#xff1a; 公司网站是公司对外的宣传窗口&#xff1b;展现公司形象&#xff1b;挖掘潜在客户&#xff0c;即使现在不成交&#xff0c;以后也会通过网站…

中小企业如何搭建公司门户网站

现在是互联网时代&#xff0c;很多企业都注重互联网&#xff0c;通过做公司网站进行展示及营销。公司网站好处有以下几点&#xff1a; 公司网站是公司对外的宣传窗口&#xff1b;展现公司形象&#xff1b;挖掘潜在客户&#xff0c;即使现在不成交&#xff0c;以后也会通过网站…

程序员拥有一个属于自己的博客网站很难吗?

回答这个问题&#xff0c;我觉得嘛&#xff0c;提问者肯定想知道如何搭建个人博客的相关流程和经验。所以我脑海想想&#xff0c;然后组织下语言简练的说明下具体的步骤。 先讲下主要搭建流程&#xff1a;既然是搭建个人技术博客&#xff0c;那也是属于网站搭建一块的问题。只…

阿里云域名解析与绑定服务器IP地址—域名和端口访问自己的web网站

前言&#xff1a;当你看到该博客时&#xff0c;你或许想写一些漂亮的前台界面&#xff0c;或者能写一个小的web项目&#xff0c;但是你可能不知道怎样让自己的这个界面或者项目&#xff0c;只通过一个网址&#xff0c;都可以随时随地进行访问。学会这个技能再加上自己的编程思想…

手把手教你在阿里云安装和部署WordPress网站

概述 如果还有不了解宝塔面板怎么使用的小伙伴&#xff0c;可以看下前文&#xff1a; 宝塔面板教程&#xff08;1&#xff09;基于云服务器搭建宝塔面板教程最全详解宝塔面板教程&#xff08;2&#xff09;宝塔面板添加WordPress站点详细图文教程宝塔面板教程&#xff08;3&a…

搭建一个网站需要花费巨资吗?

具体的花费肯定是需要从各个方面考虑的,首先考虑的就是规模,10个页面和20个页面价钱肯定是不一样的,再次就是性能安全以及后续的开发维护了, 就拿阿里云的定制建站来说,一共有三个版本,分别为:基础版,高级版,尊贵版,价钱分别为:4980,6980,9980/年,续费金额为980,1980,2980,都不…

基于宝塔面板把网站和数据库定时备份到七牛云存储图文教程

往期教程 宝塔面板教程&#xff08;1&#xff09;基于云服务器搭建宝塔面板教程最全详解宝塔面板教程&#xff08;2&#xff09;宝塔面板添加WordPress站点详细图文教程宝塔面板教程&#xff08;3&#xff09;基于宝塔面板成功配置网站SSL安全证书宝塔面板教程&#xff08;4&a…