百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

这黑客吓到我了 让朝鲜从国际互联网上消失了

off999 2025-03-30 19:58 19 浏览 0 评论

据外媒WIRED报道,在过去两周有观察者注意到属于朝鲜的多家网站出现间歇性的集体下线,由于网络并不发达朝鲜对外提供展示的网站总共也没多少个,这些网站使用朝鲜境内的服务器,平时国际用户也倒是可以正常访问。

但最近出现的间歇性集体下线令人非常疑惑,考虑到朝鲜最近进行一系列导弹试验,有观察者认为这可能是美国及其盟国对朝鲜发动网络攻击。如果是这样的话完全可以理解,毕竟此前美国也通过高度复杂的震网病毒破坏伊朗核设施。但不能理解的是美国及其盟国攻击朝鲜这些负责对外展示的公众网站有什么意思?这些网站本身作用就不大,耗时耗力攻击这些网站岂不是小家子气。

然而事实上发起攻击并导致朝鲜多数网站集体瘫痪的并不是美国网络司令部或者其他国家政府资助的黑客,而是一名穿着T恤、睡裤和拖鞋的美国网络安全研究人士的杰作,他夜复一夜地坐在客厅里看着外星人电影,吃着玉米点心,并定期到他的家庭办公室里检查他攻击朝鲜基础网络设施的软件工作进度。

这大概算是私人恩怨:

2021年年初,被安全公司认为是朝鲜黑客组织的成员在Twitter等社交网站上进行小规模的钓鱼,严格来说应该是社工。这些黑客冒充其他知名或不知名的网络安全研究人员打着研究和学习的旗号关注大量活跃在Twitter上的真正的安全研究人员(白帽黑客)。朝鲜黑客的目的是通过各种手段获得白帽黑客的信任然后从他们那里骗漏洞。

其操作过程是先获得受害白帽黑客的信任,然后以研究学习目的向白帽黑客分享所谓的漏洞,打包的Visual Studio项目里实际包含后门程序,当白帽黑客中招后会被连接朝鲜黑客控制的C&C服务器,朝鲜黑客的目的是想空手套白狼窃取白帽黑客已经发现的漏洞。

名为P4X的研究人员是朝鲜去年进行钓鱼的受害者之一,P4X感觉自己受到了侮辱,并且美国政府对此并没有任何作为,于是在将仇恨酝酿一年后,P4X决定用自己的方式解决问题 — 以眼还眼、以牙还牙。

本次持续对朝鲜中央路由发起攻击的黑客就是P4X,而攻击目的就是上面我们所说的,所以这次攻击大概算是私人恩怨,与美国政府及其盟友没有什么关系。

上图是去年朝鲜黑客注册的大量虚假的研究人员账号进行钓鱼

怎么发起攻击的:

P4X在朝鲜网络系统中发现很多已知但没有及时修复的漏洞,这些漏洞让P4X可以单枪匹马的对朝鲜为数不多的互联网连接所依赖的服务器和路由器发起DoS拒绝服务攻击。本质上就是制造大量虚假连接瘫痪朝鲜基础网络设施尤其是中央路由。

P4X拒绝对外披露发现了多少已知漏洞,他认为如果透露漏洞就可能让朝鲜很快修复漏洞进而导致无法继续攻击。不过P4X举了个栗子:朝鲜某些网站使用的Web服务器是nginx,nginx里有个早已修复的已知漏洞是错误处理某些HTTP Header,成功利用此漏洞可以导致nginx不堪重负而宕机。P4X还在朝鲜网络里发现有些上古版本的Aapache服务器

P4X称多数攻击都是自动化完成的,所以他只需要定期检查编写的攻击软件的工作进度即可,还有个定期脚本是来检查哪些设施是在线的,只要发现在线那就启动攻击直到其关闭。值得注意的是P4X表示这就像是一个中小型规模的渗透测试,这名白帽黑客以前会出于善意目的向其客户的网络系统发起渗透测试以便寻找潜在的安全弱点帮助客户修复漏洞。

P4X不愿透露自己的真实姓名因为担心存在潜在的违法问题被美国政府处罚以及担心引起报复,不过他向Wired分享了桌面视频证明攻击确实是他发起的。

观察者的疑惑终于解开了:

网络安全研究人员Junade Ali从两周前就看到朝鲜网站间歇性的集体下线,Junade Ali 表示有时候其监测系统发现朝鲜主要路由器会发生故障,这导致不仅朝鲜网站无法访问,包括电子邮件系统等其他任何基于国际互联网的服务都发生故障,这实际上就等于朝鲜完全从国际互联网中消失了。

现在Junade Ali 终于知道这次攻击的“幕后黑手”是谁了,直到现在P4X的攻击还没有停止,目前也不知道P4X什么时候才准备停止攻击。

相关推荐

编写更多 pythonic 代码(十三)——Python类型检查

一、概述在本文中,您将了解Python类型检查。传统上,类型由Python解释器以灵活但隐式的方式处理。最新版本的Python允许您指定显式类型提示,这些提示可由不同的工具使用,以帮助您更...

[827]ScalersTalk成长会Python小组第11周学习笔记

Scalers点评:在2015年,ScalersTalk成长会完成Python小组完成了《Python核心编程》第1轮的学习。到2016年,我们开始第二轮的学习,并且将重点放在章节的习题上。Pytho...

用 Python 画一颗会跳动的爱心:代码里的浪漫仪式感

在编程的世界里,代码不仅是逻辑的组合,也能成为表达情感的载体。今天我们就来聊聊如何用Python绘制一颗「会跳动的爱心」,让技术宅也能用代码传递浪漫。无论是写给爱人、朋友,还是单纯记录编程乐趣,这...

Python面向对象编程(OOP)实践教程

一、OOP理论基础1.面向对象编程概述面向对象编程(Object-OrientedProgramming,OOP)是一种编程范式,它使用"对象"来设计应用程序和软件。OOP的核心...

如何在 Python 中制作 GIF(python做gif)

在数据分析中使用GIF并发现其严肃的一面照片由GregRakozy在Unsplash上拍摄感谢社交媒体,您可能已经对GIF非常熟悉。在短短的几帧中,他们传达了非常具体的反应,只有图片才能传达...

Python用内置模块来构建REST服务、RPC服务

1写在前面和小伙伴们分享一些Python网络编程的一些笔记,博文为《PythonCookbook》读书后笔记整理博文涉及内容包括:TCP/UDP服务构建不使用框架创建一个REST风格的HTTP...

第七章:Python面向对象编程(python面向对象六大原则)

7.1类与对象基础7.1.1理论知识面向对象编程(OOP)是一种编程范式,它将数据(属性)和操作数据的函数(方法)封装在一起,形成一个称为类(Class)的结构。类是对象(Object)的蓝图,对...

30天学会Python编程:8. Python面向对象编程

8.1OOP基础概念8.1.1面向对象三大特性8.1.2类与对象关系核心概念:类(Class):对象的蓝图/模板对象(Object):类的具体实例属性(Attribute):对象的状态/数据方法...

RPython GC 对象分配速度大揭秘(废土种田,分配的对象超给力)

最近,对RPythonGC的对象分配速度产生了浓厚的兴趣。于是编写了一个小型的RPython基准测试程序,试图探究它对象分配的大致速度。初步测试与问题发现最初的设想是通过一个紧密循环来分配实...

30天学会Python编程:2. Python基础语法结构

2.1代码结构与缩进规则定义与原理Python使用缩进作为代码块的分界符,这是Python最显著的特征之一。不同于其他语言使用大括号{},Python强制使用缩进来表示代码层次结构。特性与规范缩进量...

Python 类和方法(python类的方法与普通的方法)

Python类和方法Python类创建、属性和方法具体是如何体现的,代码中如何设计,请继续看下去。蟒蛇类解释在Python中使用OOP?什么是Python类?Python类创建Pyt...

动态类型是如何一步步拖慢你的python程序的

杂谈人人都知道python慢,这都变成了人尽皆知的事情了,但你知道具体是什么拖慢了python的运行吗?动态类型肯定要算一个!动态类型,能够提高开发效率,能够让我们更加专注逻辑开发,使得编程更加灵活。...

用Python让图表动起来,居然这么简单

我好像看到这个emoji:动起来了!编译:佑铭参考:https://towardsdatascience.com/how-to-create-animated-graphs-in-python-bb6...

Python类型提示工程实践:提升代码质量的静态验证方案

根据GitHub年度开发者调查报告,采用类型提示的Python项目维护成本降低42%,代码审查效率提升35%。本文通过9个生产案例,解析类型系统在工程实践中的应用,覆盖API设计、数据校验、IDE辅助...

Python:深度剖析实例方法、类方法和静态方法的区别

在Python中,类方法(classmethod)、实例方法(instancemethod)和静态方法(staticmethod)是三种不同类型的函数,它们在使用方式和功能上有一些重要的区别。理...

取消回复欢迎 发表评论: