• 2

台灣「資通電軍」的網攻手法「學藝不精」?

只值1萬人民幣、學藝能精到哪裡去?
學藝不精







公安机关依法公开通缉台湾“资通电军”重要犯罪嫌疑人

其中一段:

有人看不懂簡體字,轉成繁體


公共安全機關調查顯示,台灣「資通電軍」近年來偽裝成「毒雲藤」「三色堇」「匿名者64」「金葉蘿」「烏蘇拉」等駭客組織,有組織、有計畫、有預謀地對大陸和港澳地區國防軍工、航空航太、政府部門、能源交通、海事、科研及科技企業等重點部門、重點領域的網路系統,實施了千次大規模網路攻擊,透過漏洞掃描、密碼爆破、SQL注入、釣魚郵件攻擊、內網嗅探、木馬植入等初級網攻手法,嘗試繞過目標系統安全防護措施,獲取系統內網控制權限,進而竊取敏感資料和重要情報資訊、干擾企業正常經營活動,性質極為惡劣,造成極為嚴重的社會影響。

針對其不能攻破的目標系統或未竊取到有價值資料的網路平台,台灣「資通電軍」網攻人員往往惡意破壞目標系統,刪除系統及其使用者資料、惡意篡改資料或添加虛假資訊、格式化系統儲存設備等,干擾企業正常生產經營。

技術專家稱,台灣“資通電軍”的網絡攻擊手法明顯“學藝不精”,暴露了大量攻擊源信息,追踪溯源難度並不大,為我們快速鎖定攻擊人員提供了有利條件。

---------------------------

本文重點

APT-C-01(毒雲藤)
APT-C-62(三色堇)
APT-C-64(匿名者64)
APT-C-65(金葉蘿)
APT-C-67(烏蘇拉)


學藝不精
要稱某個網路組織為 APT(Advanced Persistent Threat),需具備下列核心技術:漏洞發掘、逆向工程、後門開發與維護、網路指令與攻擊自動化。若一支號稱擁有APT稱號的團隊,僅是在論壇上散播政治言論,或在暗網擁有少數惡意程式樣本,卻沒有被任何資安機構追蹤分析、概念驗證,就無法與具有上述深度技術實力的高階駭客團隊畫上等號。另外這類「APT 名稱」,常見於政府或情報單位賦予的編號。
「資通電軍名單」與 駭客的真相(魯云湘)

一支剛具雛型,還不會飛的駭客組織,就瘋狂大張旗鼓,唯恐別人不知道,亂貼政治文,亂刪亂改別人機器搞當機,然後就被敵軍高手像打蚊子一樣隨手拍死了。
國防部直屬第四軍種,被這笨蛋這樣瞎搞,把駭客當成1450垃圾造謠組織,實在不適任。
主要任務是對內,
對外是兼差,
這樣想就通了。
漏洞掃描、
密碼爆破、
SQL注入、
釣魚郵件攻擊、
木馬植入
這些都有現成的工具可以用,
不需要什麼駭客技巧
就連DDOS也可以自己寫程式辦到,
如果電腦算力夠的話
每秒發出十萬個Request
也可以癱瘓對方主機


這些真的太基本了 ,被人家批評學藝不精是很有道理的
如果能拿到系統管理權限, 而且又不被發現
那才是真功夫
最好在搭配社會工程
聽説華爲的電腦系統保安一共有四層

有人打通了第一層,界面顯示“恭喜你,要不要來華爲上班?一個月月薪6萬?”

有人打通了第二層,界面顯示黑客的個人資料,并且加一句“恭喜你,要不要來華爲上班,年薪百萬?”

打通第三層的不是被國安招安就是被抓了。

號稱第四層沒人打通過。

這次台灣的事件搞笑的是這些是台灣應該是頭部被招安的黑客。

結果還沒得手,就已經被地方層級的資安團隊連人都認出來了。

省級的都沒出動...
bulldog2005 wrote:聽説華爲的電腦系統保...(恕刪)

應該不是被招安 . 是正規軍
理想中的資電通軍駐地位址:1. 陽明山國安局。2. 花東防衛司令部。3. 高雄空軍通校。4. 桃園楊梅中華電信研究院。5. 竹東工研院。 絕對不是新店臭排水溝旁,或是捷運六張犁站附近。
早就被掌握了

https://ti.dbappsecurity.com.cn/apt/7510ddc2-345f-11eb-9593-ac1f6b480078/

毒云藤

毒云藤,又名绿斑、APT-C-01等,是一个长期针对国内国防、政府、科技和教育领域的重要机构实施网络间谍攻击活动的APT团伙,最早可以追溯到2007年。该组织惯用鱼叉式钓鱼网络攻击,会选取与攻击目标贴合的诱饵内容进行攻击活动,惯用的主题包括通知、会议材料、研究报告等或是采用攻击时间段时事主题。除了附件投递木马外,毒云藤还惯用钓鱼网站钓鱼,窃取目标的账户密码,进而获得更多重要信息。该组织主要关注方向包括:海事、军工、涉台两岸关系、中美关系等。
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?