网易首页 > 网易号 > 正文 申请入驻

伊朗1个部门操控3个黑客身份:4年"人格分裂"表演被揭穿

0
分享至

你看到的"独立黑客组织",可能只是同一批人换了个马甲。当3个名字完全不同的团伙用同一套工具、同一批服务器、同一套话术攻击不同国家时,背后藏着什么设计?

DomainTools的最新调查给出了答案:Homeland Justice、Karma/KarmaBelow80、Handala——这3个被长期视为独立"黑客行动主义"团体的身份,实为伊朗情报与安全部(MOIS)统一指挥的同一套作战系统。


一场持续4年的"人格分裂"表演

这场操作的起点是2022年。一个自称"Homeland Justice"的团体对阿尔巴尼亚政府发动攻击,手法在当时就显露出不寻常的组织度。

伊朗国家行为者在公开宣称负责前,已潜伏于阿尔巴尼亚政府系统约14个月。这段时间里,他们完成了敏感文件窃取、破坏性工具部署,并为后续公开行动储备了素材。

攻击公开后,该团体将技术入侵与高调的信息发布结合,把一次网络攻击转化为具有显著地缘政治影响的"影响力事件"。这不是临时起意的黑客行为,而是有剧本、有节奏、有预留空间的系统工程。

DomainTools分析师追踪发现,同一威胁行为者后续切换至"Karma"身份,再演变为"KarmaBelow80",于2023年底将目标转向以色列机构。

关键证据在于:底层工具、基础设施、攻击方法在这些"rebranded campaigns"(品牌重塑行动)中保持完全一致。共享的域名模式、统一使用Telegram作为命令与控制通信渠道、重复出现的技术行为特征——这些线索让DomainTools以高置信度评估,所有表面独立的团体实为MOIS直接指挥的连通系统。

2024年至2026年,该行动以"Handala"名义继续演进。这一身份借用知名巴勒斯坦卡通人物命名,重心转向信息作战,包括精心策划的数据泄露、针对记者与异见人士的定向骚扰,以及与以色列有关联的个人。

2026年3月,美国司法部宣布查封4个关联域名:Handala-Hack.to、Karmabelow80.org、Justicehomeland.org、Handala-Redwanted.to。这些域名被用于发布窃取数据、宣称攻击责任,以及对特定具名个人煽动暴力。

正方:多身份策略是精妙的运营设计

从战术层面看,MOIS的这套"人格分裂"架构具备多重功能优势。

第一,风险隔离。单一身份暴露不会导致整个网络崩溃。Homeland Justice在阿尔巴尼亚行动后高调现身,必然引发追踪;此时切换至Karma身份,可让新目标以色列机构从零开始建立防御认知,而攻击者已携带成熟工具链和作战经验入场。

第二,叙事适配。不同身份承载不同地缘政治符号。Homeland Justice的命名指向阿尔巴尼亚国内政治语境;Karma/KarmaBelow80带有技术黑客亚文化色彩;Handala则直接嵌入巴勒斯坦抵抗叙事。这种符号灵活性让同一套行动系统能够精准对接不同地区的舆论土壤。

第三,能力伪装。将国家行为拆解为多个"独立黑客团体",可降低目标的防御等级。面对疑似国家级对手,政府和企业会启动最高响应机制;面对"黑客行动主义者",处置优先级和资源配置可能下调——这正是MOIS利用的认知缝隙。

第四,持续压力。多身份轮换创造了"打不完"的感知效果。即使某个身份被制裁、被查封域名,新身份可立即承接其功能,维持对目标群体的持续信息环境操控。

安全研究人员将该整体威胁行为者追踪为"Void Manticore",DomainTools报告中也以"MOIST GRASSHOPPER"指代。这一命名体系本身即说明:分析社区已识别其统一性,但公开叙事中长期被迫以分散身份讨论。

反方:多身份是资源冗余,暴露反而加速溯源

另一种视角认为,这种多身份架构存在结构性缺陷,MOIS可能低估了现代威胁情报的关联分析能力。

域名基础设施的重复使用是明显破绽。美国司法部一次行动即可同时查封4个关联域名,说明这些身份在底层资产上高度纠缠。对于具备全域视野的情报机构而言,多身份非但未增加追踪难度,反而提供了更多关联节点——每个身份都是进入整个网络的潜在入口。

技术行为的一致性构成了"指纹效应"。攻击者更换名称却无法更换其编码习惯、工具偏好、通信协议选择,这些深层行为模式比表面身份更难伪装。DomainTools正是凭借这些"不变量"完成了跨身份关联。

叙事逻辑的内在张力同样可被利用。当Handala声称代表巴勒斯坦抵抗力量时,其攻击目标与时机却与伊朗国家利益高度同步——这种"巧合"本身即成为归因线索。多身份策略要求每个身份维持独立的叙事一致性,这在长期运营中成本极高,且任何叙事漂移都可能暴露指挥链的单一来源。

更根本的矛盾在于:多身份设计的优势依赖于目标的"分散认知",即不同受害者各自面对不同身份、无法共享威胁情报。但在2026年的全球安全生态中,这种信息孤岛已被打破。阿尔巴尼亚、以色列、美国的情报机构与私营安全公司形成协作网络,使得MOIS的多身份架构反而成为"多点触网"的脆弱性来源。

深层追问:国家黑客的"身份经济学"

这场案例揭示了一个被低估的维度:网络空间中的"身份"已成为可消耗、可迭代的作战资源。

传统军事情报强调隐蔽与持久,但MOIS的模式展示了另一种逻辑——主动制造可见的"黑客身份",将其作为信息战的传播节点。Homeland Justice、Karma、Handala不仅是攻击工具,更是内容品牌;其Telegram频道、泄露网站、公开声明构成了一套平行于暗网技术基础设施的"明网影响力基础设施"。

这种"身份即弹药"的思维,模糊了网络攻击与政治宣传的传统边界。当美国司法部查封4个域名时,其打击目标不仅是技术节点,更是信息发布的渠道资产。MOIS的应对策略也印证了这一点:域名可换、身份可换,但"制造影响力事件"的核心任务不变。

对于防御方而言,挑战在于重新校准归因标准。当多个"独立团体"共享工具、基础设施、甚至部分人员时,区分"同一行动者的不同身份"与"不同行动者的协作网络"变得极为困难。DomainTools的高置信度评估依赖于长期追踪与多维度关联,但这种分析能力并非所有防御者都具备。

更值得观察的是国际反应模式。阿尔巴尼亚在2022年攻击后于2023年9月与伊朗断绝外交关系;美国财政部于2023年9月对MOIS及相关人员实施制裁;2026年3月的司法部行动则进入司法执法层面。这种从外交到金融再到法律的升级路径,反映了国家支持网络攻击归因后的标准应对剧本,但其威慑效果仍待检验——MOIS的Handala身份在域名查封后仍在运营。

最终,这个案例提出的核心问题是:当1个国家部门可以低成本生成无限数量的"黑客身份"时,基于"团体归因"的防御策略是否正在失效?答案或许在于,防御者需要将分析单元从"身份"下沉至更底层的技术行为模式与基础设施关联——这正是DomainTools此次调查的方法论价值所在。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
以牙还牙,中国打响反制第一枪,一举切断美欧命脉,美欧坐立难安

以牙还牙,中国打响反制第一枪,一举切断美欧命脉,美欧坐立难安

小兰聊历史
2026-04-24 11:32:24
中足联再开罚单!艾尔肯停赛2场罚款1万,飞铲艾孜海尔致重伤

中足联再开罚单!艾尔肯停赛2场罚款1万,飞铲艾孜海尔致重伤

奥拜尔
2026-04-24 11:35:41
炸裂!世态的炎凉,还是道德的沦丧?女子裸身取外卖,外卖哥惊了

炸裂!世态的炎凉,还是道德的沦丧?女子裸身取外卖,外卖哥惊了

川渝视觉
2026-04-23 21:29:16
曾黎的气质确实很绝,50岁的人了状态还这么好,真让人羡慕!

曾黎的气质确实很绝,50岁的人了状态还这么好,真让人羡慕!

阿废冷眼观察所
2026-04-24 12:26:26
中方对两家航运下达逐客令后,巴拿马开始报复,故意扣留中国公民

中方对两家航运下达逐客令后,巴拿马开始报复,故意扣留中国公民

讯崽侃天下
2026-04-24 11:08:50
意外!斯卢茨基在申花这个重要决定,直接为球队省出千万级转会费

意外!斯卢茨基在申花这个重要决定,直接为球队省出千万级转会费

振刚说足球
2026-04-24 09:56:02
1970年,我和发小一起入伍,他提干娶了首长女儿,我当兵五年退伍

1970年,我和发小一起入伍,他提干娶了首长女儿,我当兵五年退伍

静若梨花
2026-04-23 11:13:32
小宝与王某雷,谁探访花的数量更多?

小宝与王某雷,谁探访花的数量更多?

挪威森林
2026-01-31 12:15:26
美国对台军售捅马蜂窝!中国反手大举卖武器,反美国家抢疯了!

美国对台军售捅马蜂窝!中国反手大举卖武器,反美国家抢疯了!

荆楚寰宇文枢
2026-04-19 23:38:57
三星长公主前夫:离婚拿了8370万挥霍一空,和巫女女友沦为阶下囚

三星长公主前夫:离婚拿了8370万挥霍一空,和巫女女友沦为阶下囚

照见古今
2026-04-22 18:42:23
大衣哥再登热搜!高铁站席地而坐刷手机,衣着朴素、毫无明星架子

大衣哥再登热搜!高铁站席地而坐刷手机,衣着朴素、毫无明星架子

火山詩话
2026-04-23 16:00:38
我有罪,大导演昆汀花1万美金,在包房舔脚半小时,直到皮肤起皱

我有罪,大导演昆汀花1万美金,在包房舔脚半小时,直到皮肤起皱

西楼知趣杂谈
2026-04-20 08:40:47
你干过最舒服的工作是啥?网友:姐,你们公司还招人吗

你干过最舒服的工作是啥?网友:姐,你们公司还招人吗

带你感受人间冷暖
2026-03-19 22:37:39
马斯克承认特斯拉HW3无法实现FSD,将建“迷你工厂”协助升级硬件

马斯克承认特斯拉HW3无法实现FSD,将建“迷你工厂”协助升级硬件

IT之家
2026-04-23 09:59:13
英伟达H200芯片尚未交付,美商务部长“甩锅”中方

英伟达H200芯片尚未交付,美商务部长“甩锅”中方

环球网资讯
2026-04-24 06:58:28
敢 44 亿抄底王健林、72 亿接盘许家印,80后海归收割一众首富

敢 44 亿抄底王健林、72 亿接盘许家印,80后海归收割一众首富

小邵说剧
2026-04-24 09:17:06
特朗普儿媳抖家族猛料:伊万卡爱提建议,公公喜欢半夜打电话

特朗普儿媳抖家族猛料:伊万卡爱提建议,公公喜欢半夜打电话

像梦一场a
2026-04-23 22:48:46
中国歼-20都满天飞了!为什么一架都舍不得卖呢?

中国歼-20都满天飞了!为什么一架都舍不得卖呢?

混沌录
2026-04-22 19:19:08
哈兰德和加布顶牛时没选择倒地?基恩:如果是他爹肯定就倒的

哈兰德和加布顶牛时没选择倒地?基恩:如果是他爹肯定就倒的

懂球帝
2026-04-24 08:55:07
我在伊拉克开工厂,娶了4个老婆,虽然年入千万,如今却很焦虑!

我在伊拉克开工厂,娶了4个老婆,虽然年入千万,如今却很焦虑!

千秋文化
2026-04-16 20:12:45
2026-04-24 13:19:00
字节漫游指南
字节漫游指南
有态度网友ytd
2755文章数 28关注度
往期回顾 全部

头条要闻

特朗普:不会对伊朗动用核武器 已从军事上拿下了伊朗

头条要闻

特朗普:不会对伊朗动用核武器 已从军事上拿下了伊朗

体育要闻

里程碑之战拖后腿,哈登18分8失误

娱乐要闻

王思聪被绿!恋爱期间女友被金主包养

财经要闻

19家企业要"铝代铜",格力偏不

科技要闻

刚刚,DeepSeek-V4 预览版发布 百万上下文

汽车要闻

全景iDrive 续航近800km 新款宝马7系/i7亮相

态度原创

本地
旅游
健康
房产
公开课

本地新闻

云游中国|逛世界风筝都 留学生探秘中国传统文化

旅游要闻

达州大竹:农文旅融合添活力 “农事亲子乐园”火爆出圈

干细胞如何让烧烫伤皮肤"再生"?

房产要闻

三亚安居房,突然官宣!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版