这黑客吓到我了 让朝鲜从国际互联网上消失了
off999 2025-03-30 19:58 35 浏览 0 评论
据外媒WIRED报道,在过去两周有观察者注意到属于朝鲜的多家网站出现间歇性的集体下线,由于网络并不发达朝鲜对外提供展示的网站总共也没多少个,这些网站使用朝鲜境内的服务器,平时国际用户也倒是可以正常访问。
但最近出现的间歇性集体下线令人非常疑惑,考虑到朝鲜最近进行一系列导弹试验,有观察者认为这可能是美国及其盟国对朝鲜发动网络攻击。如果是这样的话完全可以理解,毕竟此前美国也通过高度复杂的震网病毒破坏伊朗核设施。但不能理解的是美国及其盟国攻击朝鲜这些负责对外展示的公众网站有什么意思?这些网站本身作用就不大,耗时耗力攻击这些网站岂不是小家子气。
然而事实上发起攻击并导致朝鲜多数网站集体瘫痪的并不是美国网络司令部或者其他国家政府资助的黑客,而是一名穿着T恤、睡裤和拖鞋的美国网络安全研究人士的杰作,他夜复一夜地坐在客厅里看着外星人电影,吃着玉米点心,并定期到他的家庭办公室里检查他攻击朝鲜基础网络设施的软件工作进度。
这大概算是私人恩怨:
2021年年初,被安全公司认为是朝鲜黑客组织的成员在Twitter等社交网站上进行小规模的钓鱼,严格来说应该是社工。这些黑客冒充其他知名或不知名的网络安全研究人员打着研究和学习的旗号关注大量活跃在Twitter上的真正的安全研究人员(白帽黑客)。朝鲜黑客的目的是通过各种手段获得白帽黑客的信任然后从他们那里骗漏洞。
其操作过程是先获得受害白帽黑客的信任,然后以研究学习目的向白帽黑客分享所谓的漏洞,打包的Visual Studio项目里实际包含后门程序,当白帽黑客中招后会被连接朝鲜黑客控制的C&C服务器,朝鲜黑客的目的是想空手套白狼窃取白帽黑客已经发现的漏洞。
名为P4X的研究人员是朝鲜去年进行钓鱼的受害者之一,P4X感觉自己受到了侮辱,并且美国政府对此并没有任何作为,于是在将仇恨酝酿一年后,P4X决定用自己的方式解决问题 — 以眼还眼、以牙还牙。
本次持续对朝鲜中央路由发起攻击的黑客就是P4X,而攻击目的就是上面我们所说的,所以这次攻击大概算是私人恩怨,与美国政府及其盟友没有什么关系。
上图是去年朝鲜黑客注册的大量虚假的研究人员账号进行钓鱼
怎么发起攻击的:
P4X在朝鲜网络系统中发现很多已知但没有及时修复的漏洞,这些漏洞让P4X可以单枪匹马的对朝鲜为数不多的互联网连接所依赖的服务器和路由器发起DoS拒绝服务攻击。本质上就是制造大量虚假连接瘫痪朝鲜基础网络设施尤其是中央路由。
P4X拒绝对外披露发现了多少已知漏洞,他认为如果透露漏洞就可能让朝鲜很快修复漏洞进而导致无法继续攻击。不过P4X举了个栗子:朝鲜某些网站使用的Web服务器是nginx,nginx里有个早已修复的已知漏洞是错误处理某些HTTP Header,成功利用此漏洞可以导致nginx不堪重负而宕机。P4X还在朝鲜网络里发现有些上古版本的Aapache服务器。
P4X称多数攻击都是自动化完成的,所以他只需要定期检查编写的攻击软件的工作进度即可,还有个定期脚本是来检查哪些设施是在线的,只要发现在线那就启动攻击直到其关闭。值得注意的是P4X表示这就像是一个中小型规模的渗透测试,这名白帽黑客以前会出于善意目的向其客户的网络系统发起渗透测试以便寻找潜在的安全弱点帮助客户修复漏洞。
P4X不愿透露自己的真实姓名因为担心存在潜在的违法问题被美国政府处罚以及担心引起报复,不过他向Wired分享了桌面视频证明攻击确实是他发起的。
观察者的疑惑终于解开了:
网络安全研究人员Junade Ali从两周前就看到朝鲜网站间歇性的集体下线,Junade Ali 表示有时候其监测系统发现朝鲜主要路由器会发生故障,这导致不仅朝鲜网站无法访问,包括电子邮件系统等其他任何基于国际互联网的服务都发生故障,这实际上就等于朝鲜完全从国际互联网中消失了。
现在Junade Ali 终于知道这次攻击的“幕后黑手”是谁了,直到现在P4X的攻击还没有停止,目前也不知道P4X什么时候才准备停止攻击。
相关推荐
- photoshop官方下载电脑版(ps软件官方下载中文版电脑版)
-
鼠标右键点击压缩包,点击解压到文件夹按钮。打开文件夹,点击安装文件。弹出安装对话框,点击默认位置。更改安装路径,点击确认按钮。等待安装完成,双击打开ps快捷方式即可。目前在电脑上免费下载PS是不太可能...
- 2025最火电脑壁纸(2025最火电脑壁纸全屏)
-
要更改MacBookPro2022的壁纸,可以按照以下步骤操作:首先,点击桌面上的空白区域,然后选择“更改桌面背景”选项。接着,从预设的壁纸中选择一个或者点击“+”号添加自己的图片。如果需要更改壁...
- 安装系统安装包(系统安装包里的安装文件在哪)
-
oppocoloros13具体的下载方法如下,第一步,手机打开OPPO官方网站服务中心,登录手机账号。第二步,找到coloroS13升级包,点击安全下载,将coloroS13系统升级软件包...
- u盘2t为什么才30元(为什么u盘128g那么便宜)
-
因为它是假的!之前我买了一个,说什么双十一搞活动,256G的U盘,花了30多元都是假的!楼主描述的这个情况百分之九十九是假的U盘!右击U盘,然后点“属性”,看到的可能是2T,但实际存储量却远没有2T,...
- 笔记本cpu90度正常吗(笔记本cpu 90多度)
-
如果运行大型游戏的话,还算正常。如果只是开个小游戏那就有点问题了。只要低于Intel原厂规范温度(105或100度),都不会影响产品寿命,CPU本身皆有保护机制,当核心超过设定的调节温度时,将会降...
- win10家庭版系统官网(windows10家庭版官网)
-
微软官网下载的WIN10系统需要制作成U盘安装盘才能安装。也可以直接在微软官网制作U盘安装盘。微软官网只提供原版(也就是纯净版的)系统的下载,需要用户自行永久激活后才是正版的。如果不是永...
- win7系统语言包(w7语言包在哪里)
-
1.单击桌面左下角的开始菜单,打开“控制面板”。2.在“控制面板”中找到“区域和语言”选项,点击该选项。3.弹出“区域和语言”属性对话框,切换到“管理选项”。4.点击“更改系统区域设置”...
- 照片恢复软件免费(照片恢复软件免费版)
-
苹果照片恢复软件是一款专业的免费的数码照片恢复软件,苹果照片恢复软件将成为你恢复丢失照片的最佳助手,它内核采用多种JPEG开发规范进行精确查找,支持多种品牌相机的拍摄格式。有极快的速度,可快速恢复被误...
- autocad2012产品密钥(cad2012的产品密钥是什么)
-
CAD2012产品密钥和序列号序列号:400-45454545钥匙:651D1序列号:356-72378422钥匙:001D1序列号:400-45454545钥匙:001D1序列号:666-6969...
- 桌面语言栏不见了怎么办(桌面语言栏不见了怎么办呢)
-
如果您的语言栏在某个应用程序或操作系统中消失了,您可以尝试以下方法来恢复它。首先,您可以检查操作系统的设置,查看语言和区域选项是否正确设置。如果设置正确,但语言栏仍然不可见,您可以尝试重新启动计算机,...
- 怎么装win98(怎么装win7系统教程)
-
如何安装windows98 一、具体安装步骤 备份好重要文件之后,就可以安装windows98了。 第一步:启动安装程序。 用户如果原来已安装了windows95/97/98,现在拟对其进行升...
- app下载官网(欧歌影视app下载官网)
-
需要先进入佳能官网的下载页面,选择手机APP下载选项,根据手机操作系统的不同选择相应的下载链接即可成功下载佳能手机APP。下载链接通常会在网站的首页或者是产品页面上提供。总的来说,下载佳能手机APP非...
欢迎 你 发表评论:
- 一周热门
-
-
抖音上好看的小姐姐,Python给你都下载了
-
全网最简单易懂!495页Python漫画教程,高清PDF版免费下载
-
Python 3.14 的 UUIDv6/v7/v8 上新,别再用 uuid4 () 啦!
-
飞牛NAS部署TVGate Docker项目,实现内网一键转发、代理、jx
-
python入门到脱坑 输入与输出—str()函数
-
宝塔面板如何添加免费waf防火墙?(宝塔面板开启https)
-
Python三目运算基础与进阶_python三目运算符判断三个变量
-
(新版)Python 分布式爬虫与 JS 逆向进阶实战吾爱分享
-
失业程序员复习python笔记——条件与循环
-
系统u盘安装(win11系统u盘安装)
-
- 最近发表
- 标签列表
-
- python计时 (73)
- python安装路径 (56)
- python类型转换 (93)
- python进度条 (67)
- python吧 (67)
- python的for循环 (65)
- python格式化字符串 (61)
- python静态方法 (57)
- python列表切片 (59)
- python面向对象编程 (60)
- python 代码加密 (65)
- python串口编程 (77)
- python封装 (57)
- python写入txt (66)
- python读取文件夹下所有文件 (59)
- python操作mysql数据库 (66)
- python获取列表的长度 (64)
- python接口 (63)
- python调用函数 (57)
- python多态 (60)
- python匿名函数 (59)
- python打印九九乘法表 (65)
- python赋值 (62)
- python异常 (69)
- python元祖 (57)
