标签: 黑客

  • 收到mileyandmusk.io比特币勒索评论:我们入侵了你的网站!并提取您的数据库

    最近奇点世界(www.nssdd.com)收到bitcoin勒索评论:我们入侵了你的网站!!并提取您的数据库。这种诈骗的鬼把戏希望大家不要上当受骗,也不要给对方打钱,在这里给大家念一下,:

    发件人是:Dan Blundstone([email protected]

    请将这封电子邮件转发给贵公司允许做出重要决定的人!

    我们入侵了你的网站!!并提取您的数据库。

    这怎么发生的?

    我们的团队在您的网站中发现了我们能够利用的漏洞。在发现漏洞后,我们能够获取您的数据库凭据并提取您的整个数据库并将信息移动到离岸服务器。

    这是什么意思?

    我们将系统地执行一系列完全损害您声誉的步骤。首先,您的数据库将被泄露或出售给出价最高的人,无论他们的意图是什么,他们都将使用该数据库。接下来,如果发现电子邮件,他们将通过电子邮件告知他们的信息已被出售或泄露以及您的网站!有过错,因此损害了您的声誉,并让愤怒的客户/同事与愤怒的客户/同事做任何事情。最后,您在搜索引擎中索引的任何链接都将根据我们过去用于对目标进行索引的黑帽技术进行索引。

    我该如何阻止这个?

     

    我们愿意避免以少量费用破坏您网站的声誉。当前费用为 2900 美元(0.15 比特币)。

    请将bitcoin发送到以下bitcoin地址(确保复制和粘贴):

    39dJFG4LvJBvF5JGWWi8uhwT2iyg2yNWFd

    一旦您付款,我们将自动获悉这是您的付款。请注意,您必须在收到此邮件后 5 天内付款,否则数据库泄漏、邮件已发送,您的网站将开始取消索引!

    我如何获得 bitcoins?

    您可以通过多个网站轻松购买 bitcoins,甚至可以通过 bitcoin-ATM 离线购买。

    如果我不付款怎么办?

    如果您决定不付款,我们将在指定日期开始攻击并坚持到您付款为止,对此没有对策,您最终只会浪费更多的钱来寻找解决方案。我们将彻底摧毁您在 Google 和您的客户中的声誉。

    这不是骗局,请勿回复此电子邮件,请勿尝试推理或谈判,我们不会阅读任何回复。一旦您付款,我们将停止我们正在做的事情,您将永远不会再收到我们的消息!

    请注意,bitcoin 是匿名的,没有人会发现您已遵守。

    实际上是一封代发邮件,代发邮件具体的技术细节和原理我就不多费口舌去说了,可以自行Google,简单的说,[email protected]这个发件邮箱是可以伪造的,mileyandmusk.io这个网站根本打不开。目前网站运行一切正常,说明黑客还没有网站数据库的控制权。

    结论:这是一个彻头彻尾的诈骗行为,实际上黑客还没有控制你的数据库或者计算机,但是为了以防万一,最好是要经常备份网站的文件和数据库。

  • 黑客Individual X盗取暗网丝绸之路40亿美元比特币被FBI没收

    相信买卖过比特币的人都知道,购买和出售比特币不需要银行账号和信用卡,不需要身份证或驾照。仅仅用一个电子邮件地址和一台能上网的电脑,任何人就都可以使用比特币,向世界任何角落的另一个陌生人收钱或付钱。
    这样真正的“匿名货币”让洗钱和非法交易变得更加简单。

    “丝绸之路”的兴盛与衰败

    有了比特币这样方便的载体,一家名叫Silk Road (丝绸之路) 的网站悄然兴起。丝绸之路是建立在TOR隐藏服务上的,以比特币作为交易货币的黑市交易网站。

    你可以在丝绸之路上买到其他地方无法找到的商品——这里是黑帮、毒贩和造假的天堂。这个网站的交易无恶不作、没有底线,如果你有听过,它还有个名字叫“暗网”。

    2012年,当时丝绸之路作为世界首屈一指的黑市在暗网上运营,出售毒品、被盗的信用卡、武器甚至可以买凶杀人。

    丝绸之路于2013年被FBI查封,创始人Ross William Ulbricht被判犯有7项刑事罪名,包括共谋分销毒品和洗钱。

    这个29岁的青年住在旧金山,毕业于德州大学物理学系,曾在宾州攻读学位,没有前科,甚至一直都默默无闻,却拥有一个响当当的网名:“Dread Pirate Roberts”。


    丝绸之路创办人Ross William Ulbricht以洗钱,电脑黑客和串谋贩运毒品罪名被判终身监禁,目前正在监狱中服刑。

    调查人员估计,丝绸之路获得了大约60万个比特币的销售佣金,比特币一度涨到了超过6万美元,最高时期总价值超过360亿美元,但目前只有一小部分赃物被追回。

    “Individual X”盗取丝绸之路的比特币

    加密货币第四大钱包在2020年11月3日,持有丝绸之路69,369个比特币的最大地址之一被转移。按今天比特币的价格5.5万美元来算的话,价值将近40亿美元!

    这个钱包自2015年起未做过任何交易。巨额比特币的转移引起了市场恐慌,究竟是谁转移了数额如此巨大的比特币?
    在经过数天的不安猜测后,答案终于揭晓:美国司法部。

    美国政府透露,它从一个他们称之为“Individual X”的神秘黑客那里没收了这些比特币。
    美国国税局刑事调查部门表示,执法部门聘请了第三方区块链分析调查人员,对丝绸之路执行的比特币交易进行分析。

    他们发现这些比特币正被转帐到一个被称为“Individual X”的神秘黑客所拥有的住址,据称此人之前用黑客手段从暗网上夺走了这些比特币。
    执法人员随后在2020年11月3日控制了这些数字货币。美国司法部声称这笔资金将被缴收。美国税务局特别探员Kelly Jackson说:“犯罪所得不应被黑客占有。”

    这张由椭圆公司发布的图表,表明了区块链监控公司已经确定了1HQ3地址移动。在联邦特工没收了69,369个比特币后,任何区块链浏览器上都可以看到地址“1BitcoinForPresident42o7777DKkJij”和1FreeRossF*ckCops77777777W87XM。

    被关进监狱的Ross William Ulbricht从未透露,2012年丝绸之路有一个令人尴尬的安全漏洞,这个漏洞使他损失了7万多个比特币的利润,这些利润被“Individual X”窃取。

    神秘黑客“Individual X”同意移交被盗密码库,以换取检察官同意他逃避起诉的交易。作为交易的一部分,联邦调查局没有透露他的身份。

    神秘黑客“Individual X”曝光

    就在美国司法部寻求法院许可拍卖被扣押的比特币,要将这笔钱转入财政部时,一名声称自己对有关资产的全部或部分有合法利益的当事人向法院提出正式索赔。

    54岁的Jay Bloom是拉斯维加斯的一名企业家,他希望干预没收,他认为他应该从政府没收的比特币中的获得数十亿美元来偿还他和Ngan的判决。

    尽管Bloom的文件没有明确提到“Individual X”的名字,但是他提交的法院记录“Individual X”身份相关的参考资料和信息,都表示欠Bloom一大笔钱的人就是神秘黑客“Individual X”——Ngan。

    2017年3月,Bloom在内华达州赢得了对Ngan在当年创纪录的22亿美元的判决,他指控Ngan违反了为一家商业企业提供约1.6亿美元的融资的交易。在受到数十亿美金判决后,Ngan申请破产,但Bloom的法律团队通过多年努力,向法院提交了“他们发现的Ngan拥有的各种有价值资产”。

    法庭记录显示,Ngan因为没有出庭或参与案件而激怒了内华达州的法院,但是Ngan继续逃避法庭程序。直到2018年6月,在一家联邦破产法院的法官逮捕令下,Ngan在蒙大拿州的黄石国家公园附近被捕。
    据《拉斯维加斯太阳报》报道,49岁的Ngan非常神秘。他自称是柬埔寨集中营的儿童难民。14岁时就读于著名的麻省理工学院,从麻省理工学院获得计算机科学和工程学位,然后从沃顿获得工商管理硕士学位。他为中东主权财富基金处理数十亿美元的投资、管理资金、并帮助建立亚洲主要零售业务。

    但是在破产法院,他声称他唯一的资产是一个持有约500美元的支票账户。在Ngan的破产程序中,他因未交出文件或出庭作证而两次因藐视法庭罪入狱。

    他的律师也一直辞职,理由是他们对拒绝沟通的客户感到沮丧。据报道,Ngan的最后一名律师在1月份退出之前,向法院提供了拉斯维加斯一名医生的信,信中对Ngan“提出了酗酒、焦虑、抑郁和自杀想法的诊断”。还表示,实验室结果显示,Ngan“患有慢性病毒性疾病”。

    医生Dr. Daniel Royal建议将Ngan置于30天的持续观察之下,以确保他“在身体上保持清醒和精神稳定,因为他还有自杀想法。”

    代表神秘黑客“Individual X”的旧金山律师Adam Gasner在2月份告诉《诉讼日报》,我的客户将继续在舒适的家中过着安静、匿名的生活。“隐私和自由比金钱更值钱。” Gasner还表示,被没收的比特币是从“全球臭名昭著的暗网”盗出来的,“Individual X”是“现代罗宾汉”。
    美国发言人表示,他无法回答关于没收程序的一系列问题,因为他仅限于处理公共记录中的信息。所以他无法解释为什么“Individual X”在司法部历史上最大的加密货币缉获中被授予匿名权。

    为什么检察官选择掩盖这个罪犯的身份?他们之间有何协议呢?目前我们不得而知。
    可是Ngan因为欠着Jay Bloom的数十亿美金让他暴露在了聚光灯下,不知道是不是漏算一招?

  • [技术讨论区]灰鸽子:十年,一个黑客的轮回经历

    很多兄弟回复和私信,在此特别感谢。统一回复一下,由于论坛的限制,私信可能没来得及回复,特别抱歉,另外由于众所周知的原因,没有使用微信,都是使用的M+ messenger,所以找我要微信的兄弟,在此统一抱歉了*^_^* 。文中重新编辑了一下留了个彩蛋,可以曲折的找到我新浪微博的联系方式,不知道是否违规。还有就是很多找我弄办证的朋友,统一回复一下我当时并没有去弄这个东西,只是当时身边有做这个的而已,现在他们早就洗白不做了。

     

    不知不觉中,1024社区陪伴了我整整十年了。记得06,7年那会儿五月天还非常出名,后来被关闭了以后寂寞了好一阵子,还好不久后找到了1024社区作为灵魂的归宿。近日偶得一码,算是爬上岸了。经常在技术讨论区看到各行各业的独白,我也来写写我的经历与行业,文笔不好,大家见谅,谢谢。

     

    言归正传,走上这条路,算的上是非常偶然。大学刚上学那会儿,因为家境非常困难,琢磨着去做点兼职;不过刚到学校人生地不熟,短时间也没更好的办法。第一学期结束后路过学校外新开的杂志社,一本黑客X档案杂志吸引了我。犹豫了很久,花了12块买了回去研究。里面的内容对我最有吸引力的,当属破解万象网管免费上网了,因为别的我看不懂,而且这个能省钱。05,6年那会儿满大街的网吧都是靠这个软件来收取上网费用。自己一边翻着书一边在同学的电脑上胡乱测试,然后觉得差不多了就跑去网吧测试,记得第一次成功的喜悦感,是无法言语的。相信大家对万象网管有点记忆。

     

    能免费上网了就经常跑去玩网络游戏,06年武林外传特别火,自己也注册了账号在里面玩,用炼器符炼了把+8属性的刀整天玩的不亦乐乎,可惜后来TM的被盗号了,当时觉得特别气愤,就琢磨着是怎么被盗的。在百度上搜了半天,一家名叫华夏黑客同盟的网站进入了我的视线,如果有同行,一定还记得那会儿这个网站也叫77169。各种教程和学习资料眼花缭乱,那会儿学习氛围非常好,不像现在,很多都被关闭了。在软件区找了半天,找到了一款由冷血书生破解的盗号木马,针对完美时空公司(武林外传,诛仙,赤壁等游戏的母公司)开发的软件套装,可以截取这个公司开发的所有游戏账号木马,下回来在电脑上测试了一下,所有账号密码,包括仓库密码都给你记录的清清楚楚。把这个东西共享到游戏群分享里改名成“非常好用的外挂”,没几天就收集了一堆游戏账号密码,可惜还是没能找回来我那把装备。

     

    没事的时候就登录各个游戏账号上去看看上面都有些什么装备,人的好奇心是无穷尽的。有一天看到游戏聊天窗口不断的有人用灵犀符(一种人民币道具,可以全游戏频道广播)整个游戏频道喊5173交易金币,好奇去百度了一下这个5173是啥,从此潘多拉的魔盒被打开。是的,没有猜错,国内著名的游戏装备交易网站,其实就是一个表面看起来光鲜亮丽,实则肮脏无比的销账平台,很多打金工作室也在那里交易用外挂打出来的金币。那会儿法律不健全,各种乌七八糟的野路子都在瞎搞,而这种游戏装备交易平台则扮演了销账的角色。

    和这个游戏的游戏群聊天发现他们经常去网上下载外挂来使用,于是那本黑客X档案再一次发挥了作用(人没钱吃饭的时候就会深度思考怎么才能吃的饱)。这本杂志让我知道了什么是远程控制软件灰鸽子,什么是webshell。里面有档文章叫一个人的战争,写的全是渗透网站的文章,于是我照着杂志的方法,用明小子拿到了人生中的第一个Webshell,是的,那时候用的还是海洋顶端一句话木马。

     

    简单归纳一下整个流程: 渗透外挂网站,看哪个外挂下的最多,把那个外挂替换成我的灰鸽子远程控制软件,玩家下载运行后就成为我的肉鸡,然后就是赤裸裸的抢劫游戏装备,再拿去5173换钱。开始还用盗号木马,后来觉得费事,晚上半夜起来看哪些肉鸡开着机,直接用灰鸽子去远程控制别人的桌面,把游戏里的人物控制到城外偏僻的地方,把装备全扔在地上,自己再开个小号跑去捡起来,这样也可以避免玩家去举报而封禁涉及被盗物品的小号。那时候经常有人整夜挂着游戏在里面卖东西,所以经常还是有很多收获。当然了,灰鸽子本身是要被杀毒软件查杀的,所以那儿会又自己学习免杀技术,用MYCCL给鸽子做免杀定位,当时可以做到躲过国内那会儿四个主流的杀毒软件金山,江民,瑞星,卡巴斯基而且木马功能不受到影响。那会儿灰鸽子算是国内最稳定的远程控制软件,只要中了基本可以控制长达半年左右的时间。当时金山的雷军还和葛军打口水仗,后来葛军败下阵来,关闭了灰鸽子软件工作室。不得不说雷军还是很会炒作和营销的,现在的小米估值都100亿美刀了。

    发现这个门道后我就再也没去做兼职了,偶尔卖点装备就足够我一个月的生活费,虽然现在看来当时的这种行为很不齿,但那会儿确实只是想吃的好点罢了;从另外一种角度讲,当时这种原始的动力也督促了我学习到了很多很多,为以后的经历打下了坚实的基础。如果有榴友以前玩这个游戏被盗过,我替这个行业向受害的朋友道个歉。那会儿学生时代比较单纯,就想着每个月能稍微过的比班上的同学好一点就行,后来才知道,我是一个人干了游戏盗号行业的一整套流水线。同行都是在这个行业里模块化工作,黑站的专业黑站,免杀的专业免杀,洗号的专业洗号,每一道工序都是有专门的团队操作。我一个人效率低下,读书那会儿每个月赚个千把块生活费就很开心了,那些团队化运作的,在海南买别墅的比比皆是,尤其是运作魔兽世界金币的,钱赚的堪比贩毒,当然这都是后来才知道的。

     

    大学快毕业的时候就想着转型,觉得不能靠盗号过一辈子,而且游戏公司的安全防范也越来越好。刚出去工作因为学校不好,找的工作待遇也很低,于是一边黑网站卖流量一边上班。08年那会儿卖流量也还是很火的,当时那些流量商人用的51啦的统计,一万个IP是100到120块钱不等,当然流量商人收来的流量也是为盗号服务的。记得有一次把千千静听的官网搞下来了,一天就有20万+的独立IP,每天能赚个两三千。有些靠做中介都发了财,跑各大黑客群去收流量,然后高价卖给盗号工作室,当然这需要人脉才行,不管哪个行业都是如此。

    到了09年那会儿,从同行嘴里了解到开始盛行刷库了,当时有句话很流行:要致富,先刷库。这个所谓的刷库,其实就是去搞游戏公司的官方,搞下来了直接更改数据库的内容。比如一个账号里有个极品装备,在数据库里也就是1或者0来表示,当然这只是举个例子。实际操作的时候搞到官方后申请个小号,直接在数据库里把这个小号的属性改成变态装备,然后拿去卖,效率和盗号完全不是一个级别的。当然了,刷的也不一定是游戏库,只要你有渠道变现,任何库都行。那年和几个朋友一起搞了几个棋牌库(当时浙江那边棋牌名气很大),然后刷库挣了点。不过我们刷的时候稍微高级了一些,没有直接改数据库内容。把棋牌站程序的服务器搞定后,在上面架设个外挂劫持棋牌程序,可以提前知道出牌的内容并发送到我们电脑的接收端,这样相当于提前知道了对方的牌或者服务器出的牌,真正做到了每把都赢。有个兄弟太贪心,去搞了一个小棋牌公司,对方没经验,他用这个套路把人家公司都搞垮了。

    相对棋牌公司而言,游戏公司一般都是大型企业,这也就涉及到技术上的一个转变了。以前是搞外挂站,通常都是公网;现在搞大企业,都是搞内网了,所以域环境渗透的东西,也就从那时候(或者更早)差不多开始了在圈子里的技术交流。所谓域,其实就是成千上万的电脑组成一个内网环境,而且域有个特点,拿到了域管理员的账号密码可以连接域环境内任意一台电脑。从经验来看,一般中型公司<员工人数三千至两万>是最好搞的,因为有一定规模弱点多;大型公司<员工超过两万>比较难搞,这种规模和级别的通常会请专业级别的安全公司对内网做详细的安全审计,员工也会定期做安全培训;最难搞的是那种小公司,几十百把个人的,因为他内网杂乱没有域环境,需要每台电脑都搞定,这个工作量就非常大了,而且还不一定成功,所以有句老话叫乱棍打死老师傅。

    相对英文,繁体中文更容易看懂,因此我对台湾有特别的感情,所以搞的那边的公司内网比较多,也比较熟悉那边的情况,当然了,隔行如隔山,我所懂得也只是技术方面,如果有榴友在那边也可以联系我。我新浪微博的账号与西游记原著第二十回 标题的后半段相同。 做我们这个的,偶尔有那么一点未卜先知的能力<略有吹牛逼的嫌疑>,比如渗透进竞争对手的公司拿到对方的方案或者预算,相当于提前知道了对手的底牌。如果是提前知道了政府的某些政策,无论是炒币还是操盘都是很赚的。如果是在币圈混或者金融行业的榴友,大家可以相互学习或者交流,1+1通常都是大于2的。以前刷游戏库很赚,现在游戏公司对自己内网的防范也很严密,刷游戏库属于过时很久的产业了。

    09年那年出台了法规,刑法修正案多少条来着,具体不记得多少条了,反正就是规定了渗透非政府计算机也是非法行为,所以很多同行都开始转行了,有开安全公司的,有去做外贸的,有去了某部门的,当然还有被捉的。记得那个安全天使4ngel谭登元,在圈子里名气相当大,因为他写的大马phpspy到了几乎无人不用的地步。因为刷国内那种P2P平台的库进去了,很不值当。所以很多人开始做国外业务了,外贸也属于这种类型,黑掉国外的站然后做SEO来使谷歌搜索排名靠前,好几个朋友靠这个赚了一辈子也花不完的钱。还有办证的,也是火的不行。别以为那些办证的都是假证,很多是真的,就是网上查询的到。具体操作也很简单,把官方站黑了,客户需要什么证件,提供名字照片等信息,插入到官方数据库里面,也就变成真的证件了。那时候市面上需求最旺盛的,当属一级建造师,这个证件即便是在现在含金量也相当高,更别说当年。我一个同学考了三年也只考了一个二建,可见这个一级建造师有多难考。有了这个证件可以直接拿到建筑公司去挂靠,啥事不做都有进账;如果是去建筑公司当然就赚的更多了。

     

    当然还有最没有底线的,就是去黑学校站然后拿学生数据去卖的,这种一般都是卖给骗子,骗子打电话给学生家长说学生被绑架或者车祸之类的。我觉得不管做什么事,底线还是一定要有的,不能什么钱都赚。类似的还有QQ包,就是那种插件,很多榴友一定遇到过,就是右下角的QQ弹窗说中奖的,奖品是一个三星笔记本电脑(那会儿苹果笔记本还没有惊世骇俗),然后免费给你邮寄,不过需要你先上缴20%的个人所得税。这种骗术基本到了2011年的样子就绝迹了。从07年那会儿开始流行,也是让无数的人财务自由了,不过我个人很鄙视这种骗子。我很欣赏姜文在让子弹飞里说的台词:老子就没想过要去赚穷鬼的钱。做人还是有点底线的好,别把人往死里逼。另外不管做什么行业,诚信是第一位的,这样才能有回头客,我们安全行业也是这样。

     

    正所谓盗亦有道,骗了一次就没有二次了,谁也不是傻子。

    10年后做黑帽SEO的人越来越多,不管是百度还是google,都是靠作弊搜索排名来赚钱。最简单粗暴的算是子域名劫持了。去把IDC的公司网站黑了,篡改数据库把所有域名的子域名全部解析到菠菜的域名IP去,短时间内能给菠菜公司带来巨大的流量与客户,一天赚个几万都很正常。当时搞了一个域名空间提供商,很小的规模靠这个子域名劫持一天收入八九千,不过毕竟是国内的,干了不到一个月赶紧收手,钱虽然很重要,但是得有命花才行,不然就是帮党国挣钱了。当然了,如果有了规模的一定财富,个人建议尽早移民或者拿个外国国籍再回来生活,不然赚的钱说不定哪天就莫名其妙的变成公有的了。

    不知不觉过去了那么多年,国内的氛围也是变幻的太多太快,06年那会儿到现在还存在的技术论坛,除了邪恶八进制也就剩下个看雪论坛了,暗组也被迫改了名字。不过现在邪恶八进制也基本没啥人了,上面的有些版主甚至已经身陷囹圄。黑客X档案,黑客手册,黑客防线三本国内著名的杂志也停刊了很久;BHST,3EST, 天阳,九区,甲壳虫技术论坛,红狼,狼族,乌云,当初这些名号响当当的黑客技术论坛也先后被迫关闭。唯一活到现在的而且氛围继续活跃的,当属土司了,这个是个另类,也一直很低调。朝廷对这个东西也是从开始的不管不问到现在的极力打击,因为现在数据泄露极度泛滥,与当初可以轻易学习到这些技术不无关系,而学的人的素质又鱼龙混杂。

    除了圈子里氛围的变化,随着时间的推移,黑客工具方面也是后浪推前浪,不断出现非常精品的工具。从早期的海洋顶端一句话,到现在的菜刀;从当初简陋的抓包工具,到现在的brupsuite套件;从当初的阿D注入工具,到现在的sqlmap;从当初的灰鸽子,到现在的各种穿透内网代理的DNS木马,层出不穷。可能不懂这方面的榴友对这些名字比较陌生,但是安全行业圈子里的兄弟,应该都很了解。

    絮絮叨叨聊了这些年的各种奇葩经历,再聊聊这个行业。黑客这个东西,并不是大家从电影中看到的那样,比如敢死队3里面的那种分分钟黑掉别人系统的人是不存在的,通常情况要拿下一家大公司(规模至少三千人以上级别),平均需要一个月左右的时间,不断的尝试各种密码各种姿势,很苦逼的。当然了,如果你有方程式组织爆出来的老美的那种大杀器级别的工具则另当别论,通常国内的黑客是没有这种东西的,也可能是我太菜逼了,如果有大佬在这里,就当看笑话或者我瞎逼逼了。

     

    我们这个行业,犹如手里拿着一把别人没有的利刃,可以做好事,也能做坏事,只在一念之间。以前不懂事总有着各种热血情怀,等长大了才明白,很多时候不过是为了混口饭吃罢了,那些高大上的伟光正都是假的,我等屁民,不过是想讨点生活,养活父母妻儿而已。

    不管做什么灰色行业,给大家一些个人建议:目标不要选行业里的标杆,因为一旦引发数据泄露,别人会追究到底;少做国内的业务,尽量做国外的,因为相对来说会安全一些;做业务之前,先计算下成本,时间和安全风险都是成本之一,而且比重很大。零零散散的说了一堆,但愿没有让各位看官失望,祝大家生意兴隆,家庭幸福。发帖不易,反复编辑了七八次删除重复絮叨的话和错别字,不入法眼的地方还望版主大人海涵。

  • 苹果账号出现异常被锁住?黑客假冒 Apple ID 发送钓鱼邮件

    近日趋势科技侦测到一波新的 Apple ID 网络钓鱼攻击,主要是假冒 Apple 的名义通知客户其Apple账号因为出现异常活动而被锁住,并要求点选邮件内所附的链接更新付款数据。

    这项攻击主要针对 Apple 用户,受害者一但点选邮件中的「Update Your Payment Details」(更新您的付款数据) 按钮时,将会连上一个外观类似 Apple 网站的假冒网站,此网站所使用的影像背景甚至跟正版的 Apple 网站一样,以取得受害者信任。

    不仅如此,其内含基本的输入数据检查,会利用基本的总和检查 (checksum) 来确定信用卡号码、日期、电子邮件、姓名、CVC 检查码等是否输入正确。在所有个人资料和帐户信息都填妥后,此假网站会告诉使用者其Apple ID 账号将被注销以确保安全。接着,使用者即被重导到真正的 Apple 网站。

    此波利用社交工程技巧所进行的网络诈骗不仅针对Apple ID ,趋势科技研究团队更新一步发现其会使用一些不同的邮件主旨以引诱收件者开启邮件,除了上述的通知使用者其账号被锁住的邮件主旨之外,更多是与业务相关的主旨,藉以降低收件人的戒心。

    整体而言,目前网络上钓鱼邮件会有以下特征:

    1.其提供的网址并不属于此封邮件所假冒的寄件对象。

    2.通常会要求提供机密信息,例如信用卡号码和密码。

    3.会有拼字和文法上的错误。

    4.会捏造一个需要立即采取行动的理由,例如:如果不回应的话会删除账号或终止服务。

    5.电子邮件中的措辞口气与其假冒的对象或公司形象不符。

    6.副本 (CC) 收件人上有许多不知名的人。

    目前发现此波网络钓鱼攻击的受害对象主要分布在美国和委内瑞拉,在欧洲也侦测到零星的案例。趋势科技呼吁台湾消费者除了小心注意任何经由电子邮件发送的链接,尤其是要求登入需要提供个人银行账号、信用卡数据等个人机密数据的网站链接更需要提高警觉,如果有必要修改账号密码或是付款信息,建议不要直接点选信件中的链接或是点击按钮,应该透过官方网站所提供的方式登入修改。

  • 黑客ALF用China Chopper工具窃取澳大利亚军方30G资料

    澳大利亚军方传出国防计划等敏感讯息遭到黑客窃取的事件,大约有30GB 的资料在2016年7月的黑客攻击中被偷走,包括了澳海空军新型战斗机和作战舰艇的大量细节,被盗的对象主要是澳大利亚国防计划的承包商,其中有涉及F-35战斗机、C-130运输机等项目。

     

    根据《BBC》报导,这起黑客窃密事件发生在2016年7月,但澳大利亚信号局(Australian Signals Directorate ,ASD)一直到2016年11月才发现,目前网络安全单位将黑客称为“ALF”,但黑客的身分还没查出来,澳大利亚国防工业局局长潘恩(Christopher Pyne)表示,“ALF”可能是个人,也可能有好几个不同的分身,也不确定是来自别的国家或是公司。

     

    潘恩指出,这个窃取的事件并不会影响到国家安全。ASD一名负责意外处理的主管克拉克(Mitchell Clarke)则说,黑客窃取的资料相当广泛,包括价值130亿美元的澳大利亚F-35战斗机项目、C-130运输机、P-8反潜巡逻机,以及海军舰艇的相关信息,黑客利用了承包商软件的弱点,藉此窃取敏感信息,该软件已经有12个月没更新。

    IMAGE DISTRIBUTED FOR PRATT & WHITNEY – The Pratt & Whitney powered F-35 Lightning II hovers in front of crowds during its first solo appearance at the Farnborough Air Show on Tuesday 12th July 2016. The F-35 is slated to replace aging fighter aircraft from nine partner countries who have invested in the programme. Specifically, Australia, Canada, Denmark, Italy, the Netherlands, Norway, Turkey, the United Kingdom and the United States. In addition, Israel, Japan, and the Republic of Korea are acquiring the aircraft. (Fiona Hanson/AP Images for Pratt & Whitney)

    澳大利亚信号局也在2016年12月开始修复整个系统,潘恩提到,他不认为一个小企业就足以让国家政府的网络受到侵袭,应该是一个有规模的组织,幸好被窃取的只是一些商业上的资料,跟军事没有太大关系,但仍然会追查到底,这起事件对与信息安全是个有益的警醒。

     

    澳大利亚军方软件1年没更新,黑客偷“30G资料”含F-35战机项目!澳大利亚国防分包商被骇,30GB的F-35、P-8等军事资料遭窃,澳大利亚F-35隐形战机资料遭黑客窃取。

     

    ▲澳大利亚军方有关F-35战斗机的资料被窃取。黑客利用China Chopper工具,窃取澳大利亚军事敏感资料。

     

    澳大利亚传出军事敏感资料遭黑客窃取的事件,官员表示,国防分包商的服务器被一款称为China Chopper的工具侵入,造成F-35匿踪战机和P-8海神式海上巡逻机(P-8 Poseidon)等项目外泄,共有30GB依美国政府“国际武器贸易条例”(ITAR)规定,列为限制存取的“敏感资料”被窃。

     

    据“ZDNet Australia”网站报导,大约30GB的资料在2016年7月的黑客攻击中被窃取,包含F-35战斗机、C-130运输机、P-8反潜巡逻机,以及海军舰艇的相关数据。这次被盗的对象是澳大利亚国防计划的承包商,当局官员表示,“被盗的只是敏感信息,不是军事机密”,但是还没办法确定是否还有其他国家的敏感信息遭窃。

     

    澳大利亚通讯局(ASD)人员克拉克(Mitchell Clarke)表示,黑客是以一款称为China Chopper的工具,入侵网际网络连结的服务器。另外,这间分包商所用的网际网络连结,“竟然还是一开始预设的密码admin和guest”,没有进行变更。网络安全专家说,China Chopper普遍为中国的黑客使用。

     

    P-8“海神”海上巡逻机。美国海军一架P-8A“海神”。

     

    虽然这起事件发生在2016年7月,但澳大利亚通讯局(ASD)直到2016年11月才接到预警。目前当局还没有查清窃取敏感信息的黑客身份,网络安全官员把此次盗窃事件中的黑客称为“AIf”(阿尔夫)。分包商负责人说,“被窃取的30GB资料价值约140亿澳元,资料涉及国防部署计划和军备资料”,有关单位已经深入调查。

     

    澳大利亚国防产业部长派恩(Christopher Pyne)表示,“遭窃的资料属于商业信息,不是军事机密,就军方而言不会造成危害。黑客事件可能是个人行为,也可能是国家行为,不过不会影响到国家安全。”克拉克也说,“未来会加强网络安全防护,以及网络安全事件的策略”。

     

  • 伊朗黑客组织Cobalt Gypsy利用假的美女帐号Mia Ash窃取情报

    伊朗黑客组织Cobalt Gypsy利用棕发美女Mia Ash挑逗政商高层窃取机密。使用美女照片的网络诈骗层出不穷,现在连黑客都用这来盗取机密。美国网络安全公司「SecureWorks」2月发现疑似伊朗支持的黑客组织「Cobalt Gypsy」使用虚拟账号,对中东的一家企业进行资料窃取的攻击。

    据国外媒体报导,这名29岁的棕发美女名Mia Ash自称兴趣是摄影、住在伦敦且喜欢听音乐,并在感情状态写上「一言难尽」,专门透过Facebook、Instagram、LinkedIn和Blogger等社交软件,吸引能源、科技、航天科技等企业上班的资深员工。

    当Mia Ash和这些男子暧昧一阵子后,会请求对方帮忙做计算机问卷,并且要求对方一定要在「办公室」完成。当那些被骗的男子答应要求并点击问卷时,被植入恶意程序的调查问卷便会入侵公司系统,盗取机密。

    Mia Ash

    ▲伊朗黑客组织Cobalt Gypsy利用Mia Ash这个假账号进行情报窃取的活动。

    调查指出,伊朗黑客组织「Cobalt Gypsy」花了一年的时间创造Mia Ash这个角色,并用她来攻击美国、印度、以色列及沙乌地阿拉伯等国,由于这背后牵扯到国家的战略、政治和经济利益,也被怀疑该黑客组织是由伊朗私下授权行动。对此,伊朗坚决否认和该组织有关系。

    美人计从古至今都是间谍活动中常用的手法,尤其在冷战时期最为兴盛,去年英国高级情报员曾警告官员要小心中国使用的美人计。但美国情报单位指出,英国也很爱用这招骗取情资。

  • 2011年被捕的八大黑客

    尽管有许多神秘的黑客可以逃避法律的制裁,但是通过举报和逮捕,警方依然取得了傲人的战绩。下面是在今年轰动一时的黑客名单: (更多…)

  • iPhone/iPad App 软件内付费机制遭破解,用户可以免费获得收费内容

    如果你也在使用iPhone/iPad,那么你会在免费的iPhone/iPad App 软件内付费以获得更多内容吗?比如说获得更多游戏的关卡、获得游戏里面的点数、让游戏里的高级功能功能解锁、获得App 软件的高级版本、或者是App 软件的高级功能等等。而这个机制在最近被黑客攻破了,用户可以免费获得收费的内容,现在让我们来看看究竟是怎么一回事。 (更多…)

  • 《暗黑破坏神3 (Diablo3)》出现帐号被盗问题

     

     

    《暗黑破坏神3 (Diablo3)》自从五月份上市以来就风波不断,除了亚服封锁中国 IP 之外,台服,美服,欧服也是整天出现 ERROR 问题。但最让玩家们愤怒的就是盗号问题,目前已经陆续有许多亚服、欧服、美服的玩家发现账号被盗的问题,玩家们还在玩游戏时突然弹出 ERROR 33 和 ERROR 33007 错误代码,之后后游戏立即自动注销,当玩家重新登陆时发现角色物品和所有的金币都已经不见了。

     让我盗走你的《暗黑破坏神3 (Diablo3)》帐号 (更多…)