网易首页 > 网易科技 > 网易科技 > 正文

黑客嫁祸俄罗斯,俄罗斯:呸,俄语都写错了!

0
分享至

(原标题:黑客嫁祸俄罗斯,俄罗斯:呸,俄语都写错了!)

本文作者:谢幺

狡猾的犯罪者能将现场处理干净,甚至故意留下虚假线索嫁祸他人,探案者稍稍疏忽,就可能被套路,然而精湛的侦探却总能在蛛丝马迹中找到破案线索。

侦探与罪犯的这一套逻辑,在黑客的世界同样适用。对网络安全稍有常识的人都知道,仅根据单一的线索,比如黑客袭击的来源地来判断黑客所在地,是完全不靠谱的 —— 稍有经验的黑客攻击者都能扰乱线索,藏匿身份并嫁祸于人。因此定位黑客和侦察案件一样,是一场技术和谋略的较量。

前不久雷锋网报道了一则《3/4的勒索软件都是“说俄语的人”做的!》的新闻,其中外媒softpedia表示,75%的勒索软件都是由说俄语的网络罪犯搞出来的

当时卡巴斯基实验室的分析员表示,他们发现的62个加密勒索软件家族中,47个由俄罗斯人或说俄语的人开发。他们无法解释为什么那么多勒索软件族谱都有“俄罗斯血统”,猜测可能是因为俄罗斯及周边国家熟悉代码编写的人比较多。

然而近日英国的一家威胁研究机构BAE系统公司最近发布了一篇博文让人大跌眼镜:“有人蓄意将恶意软件翻译成俄罗斯语,以嫁祸俄罗斯人! ”

情节反转,俄罗斯遭蓄意嫁祸?

据雷锋网宅客频道了解,事情是这样的:BAE Systems公司的研究人员最近得到了几份针对全球31个国家的104家金融机构发起攻击的恶意软件样本。他们发现,虽然里面有许多俄文,但是许多语句看起来狗屁不通,许多单词都牛头不对马嘴,看起来像是有人故意用翻译软件将语言翻译成俄文的。

举个例子,在恶意软件样本中有一个这样的词:“kliyent2podklyuchit” ,分析人员用逆向工程翻译成英文就是:“client2connect" (客户端连接)。眼尖的分析人员一下就看出端倪,真正的俄罗斯本地人绝不会用“kliyent”这样的单词!在实际当中,说俄语的人通常会使用“client" 或者”Klient",但绝不会用蹩脚的“kliyent"。

经过分析他发现,很可能是嫁祸者在使用在线翻译工具,将软件语言翻译成俄文时,犯了一个错误,他把俄文底下的发音误认为是单词了。

这就好比嫁祸者把“client”翻译成中文“ kehu (客户)”,然后想当然地认为中国的开发者会用 “ kehu ”来表示客户端一样,实际上我们的开发者并不会这么去做。

分析人员发现,类似的错误比比皆是,由此可以断定,有人故意使用俄罗斯语言以嫁祸他人或者混淆视听。

矛头直指一知名黑客组织

分析人员表示,通过对此次恶意软件样本进行分析,已有一定技术性证据表明该次攻击活动和一个叫做“ Lazarus Group”的黑客组织有关。

Lazarus Group是谁?

据雷锋网了解,该组织至少自2009年就开始活动,且多年来一直在对韩国及美国的各政府机构及私人组织发动各类攻击。

2014年索尼电影娱乐公司遭遇攻击,导致大量敏感数据外泄。FBI及其它美国情报部门当时将这一袭击活动归咎于朝鲜政府。(因为当时索尼娱乐公司当时正准备上映一部叫《刺杀金正恩》的电影,疑被报复),其后人们发现那起攻击和Lazarus Group有关。

2016年, Lazarus Group发动了一次攻击,洗劫了孟加拉中央银行8100万美元。在那次攻击活动中,黑客利用恶意软件操纵银行使用的计算机设备,试图转移的资金总额高达9亿5100万美元,但其中一部分被发现后由银行方面进行了恢复,因此搞到了8100万美元 。有趣的是,据国际新闻报道,当时黑客攻击被发现,也是因为“黑客拼错一个英文单词”。

前不久发生的一起针对波兰多家银行的恶意软件攻击事件,也极有可能是Lazarus Group利用波兰金融监管局网站中存在的漏洞完成的。

卡巴斯基的安全研究员曾对该组织进行过追踪,当时他们对该团伙的活动时间、休息吃饭时间、睡觉时间等进行了分析,表明该团伙的多数人应生活在东八区(GMT+8)或东九区(GMT+9),而且从当时从Lazarus的样本集来看,几乎有2/3的网络犯罪可执行文件都包含了典型韩语用户的元素

并且,团伙成员属于极端型的工作狂,每日工作时间长达15-16个小时。Lazarus 俨然是业内多年来所知的“最勤劳”的团伙了。

“东八区或东九区”、“韩语元素”、"最勤奋的黑客”、“攻击韩国和美国”,看到这里,雷锋网编辑心理一惊,矛头难道又要从俄罗斯黑客转移到了朝鲜人身上。

不过,谁又能保证,这不是另一起更高明的嫁祸行为呢?黑客嫁祸这种事已经不是一次两次发生了,2009年google等几十家美国公司受到黑客的攻击后,《纽约时报》就在没有充分证据的情况下,就称该攻击和中国的蓝翔技校有关,之后也不了了之。

相关推荐
热点推荐
绝不向中国低头?宁愿裁员9000人卖公司,也不将技术转让给中国

绝不向中国低头?宁愿裁员9000人卖公司,也不将技术转让给中国

牛锅巴小钒
2025-12-16 13:12:42
离婚不到一年就复合?杨子黄圣依的炒作套路太明显,真让人反感

离婚不到一年就复合?杨子黄圣依的炒作套路太明显,真让人反感

洲洲影视娱评
2025-12-17 01:19:17
俄罗斯称已接近解决乌克兰危机,但不会在顿巴斯、克里米亚问题上有任何让步

俄罗斯称已接近解决乌克兰危机,但不会在顿巴斯、克里米亚问题上有任何让步

上观新闻
2025-12-17 02:53:05
快船记者:哈登比尔巴图姆等球员凌晨后可交易

快船记者:哈登比尔巴图姆等球员凌晨后可交易

春日筆記
2025-12-16 17:26:50
新一轮泰柬边境冲突已致17名泰国士兵死亡

新一轮泰柬边境冲突已致17名泰国士兵死亡

界面新闻
2025-12-16 12:09:19
事业编制!四川事业单位公开招聘44人!仅面试!

事业编制!四川事业单位公开招聘44人!仅面试!

掌上金牛
2025-12-16 20:59:03
一医生实名举报医院全员吃回扣!举报信“贴满”医院......

一医生实名举报医院全员吃回扣!举报信“贴满”医院......

医脉圈
2025-12-16 20:42:16
登贝莱加冕双料先生 国际足联颁奖礼巴黎成大赢家

登贝莱加冕双料先生 国际足联颁奖礼巴黎成大赢家

体坛周报
2025-12-17 08:01:10
五月天经纪人8字回怼朱孝天,狠狠替F4出了口恶气,大S没说谎

五月天经纪人8字回怼朱孝天,狠狠替F4出了口恶气,大S没说谎

老范谈史
2025-12-10 19:22:28
“过去两年没收到过消息,她可能已经去世了”

“过去两年没收到过消息,她可能已经去世了”

观察者网
2025-12-15 21:17:04
不愧被网友誉为四川第一美人,确实美若天仙!难怪那么多人喜欢她

不愧被网友誉为四川第一美人,确实美若天仙!难怪那么多人喜欢她

草莓解说体育
2025-12-15 11:08:37
利好来了!北京,突传重磅!

利好来了!北京,突传重磅!

数据宝
2025-12-16 21:01:30
詹姆斯虽然独揽了项总得分历史第一,但有一项纪录却无法企及

詹姆斯虽然独揽了项总得分历史第一,但有一项纪录却无法企及

大眼瞄世界
2025-12-16 23:56:17
金正恩承认:朝鲜士兵在俄乌战场牺牲,4个月的海外行动曝光

金正恩承认:朝鲜士兵在俄乌战场牺牲,4个月的海外行动曝光

锐器
2025-12-15 23:17:33
活久见!真要开倒车了:手机、电脑的内存,明年会变小了

活久见!真要开倒车了:手机、电脑的内存,明年会变小了

互联网.乱侃秀
2025-12-16 11:56:53
A股:不出意外的话!明天(12月17日)的市场会这样走

A股:不出意外的话!明天(12月17日)的市场会这样走

风风顺
2025-12-17 04:00:05
事业巅峰远赴美国,被老外“玩腻”后晚年回国,如今变成了这样!

事业巅峰远赴美国,被老外“玩腻”后晚年回国,如今变成了这样!

归史
2025-12-09 11:10:44
关于性欲的真相(适用于所有人)

关于性欲的真相(适用于所有人)

心理咨询师陈实
2025-12-03 22:10:03
77岁老艺术家何庆魁,被亲儿子捅刀:他嫖不动了,每月1万够花

77岁老艺术家何庆魁,被亲儿子捅刀:他嫖不动了,每月1万够花

丰谭笔录
2025-12-15 10:43:28
11天8涨停,又一超级大妖股爆了

11天8涨停,又一超级大妖股爆了

财经锐眼
2025-12-16 17:46:06
2025-12-17 08:31:00

科技要闻

Waymo据称洽谈新融资,估值至少近千亿美元

头条要闻

上海一鱼塘遭"垃圾围困"9年 10多斤的大鱼频频死亡

头条要闻

上海一鱼塘遭"垃圾围困"9年 10多斤的大鱼频频死亡

体育要闻

杨瀚森18+10首次两双 关键攻防统治G联赛

娱乐要闻

《双轨》遭网友举报,称剧情三观不正

财经要闻

浙金中心暴雷始末:祥源控股设计的骗局?

汽车要闻

打造全域安全2.0,吉利的新“长征”

态度原创

房产
手机
家居
公开课
军事航空

房产要闻

6.66亿摘地,海南封关大动作,千亩海澄新城震撼登场

手机要闻

机构:内存涨价推高整机售价 2026年全球智能手机出货将下滑

家居要闻

温馨独栋 驼色与浅色碰撞

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

画面公开 菲方人员挥舞长刀挑衅中国海警

无障碍浏览 进入关怀版
×