安全|能从美国手里搞钱的只有朝鲜黑客了
今天 , 差评君看到一条挺有意思的新闻 , 美国政府跟朝鲜黑客杠上了 。新闻大意是:美国政府认为 , 朝鲜黑客近两年从各大虚拟货币交易平台窃取了逾2.5亿美元的资金 , 并转移到280个比特币和以太币账户中 , 现在要求查封这些账户 。
文章图片
其实 , 这早就不是美国第一次跟朝鲜黑客杠上了 。
早几年美国就认为 , 朝鲜政府养了一批黑客 , 让这群黑客到处黑人账户 , “偷钱”回来滋润朝鲜政府 。
呃 , 这么魔幻的事情是真的么?该不会又是美国坏坏乱讲话吧?今天咱们就来聊聊这个~
要说这个事情 , 避不开要从朝鲜的黑客组织Lazarus说起 。
这哥们你可能没听过 , 没关系 , 你只要知道他们名下的骚操作多到简直可以载入史册就行了 。
他们干过索尼 , 偷过孟加拉国的央行 , 攻击了韩国银行 , 之前玩坏全球近百个国家的WannaCry蠕虫病毒据说也是他们搞出来的 。
文章图片
这哥们最早的活动可以追溯到2009年 , 但声名鹊起是在2014年 。
2014 年索尼影业推出了一部名为《采访》的喜剧电影 , 电影内容讲的是刺杀金正恩 , 所以又被大家戏称为《刺杀金正恩》。
这部电影要上映的消息一经传出 , 朝鲜就爆炸了 , 怒斥索尼 。
文章图片
同时 , 索尼影业还收到了一封警告信 , 要求停止该电影的上映 , 不然就要遭殃 。
你猜索尼影业有没有听?~
反正索尼影业再上新闻时 , 底裤都被人扒完了 。
【安全|能从美国手里搞钱的只有朝鲜黑客了】当时他们的悲惨经历包括:四部尚未上映影片被公开;内部数据(包括高管的薪酬)被曝光;存储的明文密码、公司安全证书等被公开;高管邮箱被曝光;
文章图片
图片来源:新浪科技
至于为啥这个事情的锅会飞到了Lazarus身上嘛 。。
一来是因为这件事情的直接受益者就是朝鲜;二来 2016 年卡巴斯基实验室在分析了Lazurus以后 , 发现他们为了图方便会复用之前代码 , 即旗下不同恶意软件版本间存在重复代码 。
还列举了一些证据 , 比如代码特征出现了一样的拼写错误 。
而索尼影业被黑案件中的黑客工具代码 , 就出现了这样的代码复用的特征 。
其中一个证据是 , Mozilla都被写成了‘Mozillar’
文章图片
做黑客这种事情吧 , 通常来说要么0次 , 要么无数次 , 对吧~
2016年 , Lazarus又搞大新闻了 , 他们从孟加拉国央行在美联储备的账户中转走了1.01亿美元 。
这是什么概念呢 , 简单粗暴的帮大家理解一下 , 不少新闻报道时称之为史上最大银行失窃案。
文章图片
原本还可以更大一点 。。。
因为黑客本来还有8.5亿美元要一起转走的 , 但是因为指令中写了 “ 错别字 ” , 这部分被美联储给拒绝了 。
小毛病害人啊
文章图片
可能是感觉干这么一票不够过瘾 , 2017年他们整出了一个勒索病毒“ wannaCry (想哭)”。
这个病毒想必大家都有所耳闻 , 非常名副其实 , 当时全球近百个国家中招 , 超过10万台电脑被勒索 , 从校园网到政府机构全部一片哀嚎 。
有的人眼睛一睁一闭 , 毕业论文就没了 。
文章图片
推荐阅读
- 青岛北仲路第二小学|护航师生安全健康 青岛北仲路第二小学迎接秋季开学
- 【净网2020】打击治理跨境赌博|【净网2020】打击治理跨境赌博,保护群众财产安全
- 【地评线】安全开学,精细化防控
- 美国至少4人在共和党全国代表大会上确诊新冠肺炎
- 5月25日至8月22日,美国警察只有3天没杀人
- 阿拉伯国家|美国打外交“组合拳” 阿拉伯国家谨慎接招
- 新冠|美国多数州拒绝遵循美国政府的新冠病毒检测指南
- 辛辛那提大师赛|威斯康辛枪击事件重燃美国对种族主义的愤怒
- 特朗普|皮尤:14国民众给自己国家抗疫打分 美国排名垫底
- 特朗普|美国经济笔记 | 美两党开出经济“药方”能否救急