跳至主要内容

俄罗斯爱国黑客团队用DDoS支持“特别军事行动”

对立陶宛的攻击始于6月20日。在接下来的10天里,政府和企业的网站受到DDoS攻击——迫使目标网站下线。立陶宛国家网络安全中心代理主任Jonas Sakrdinskas说:“通常,DDoS攻击集中在一个或两个目标上,并伴随巨大的流量”。但现在的情况有所不同。

此消息(材料)由履行外国代理人职能的外国媒体和(或)由履行外国代理人职能的俄罗斯法律实体创建和(或)分发。

在袭击开始前几天,立陶宛阻止煤炭和金属通过立陶宛转移到俄罗斯的飞地加里宁格勒,这种举动是对俄乌战争期间乌克兰的支持。

亲俄黑客组织Killnet随即在其Telegram频道称“立陶宛疯了吗? ”。该组织随后@其他一些亲俄黑客组织一同攻击立陶宛网站。并向他们分享了攻击目标列表。

Sakrdinskas解释说,攻击是持续的,并蔓延到立陶宛日常生活的所有领域。据立陶宛政府称,公共和私营部门共有130多个网站访问缓慢或无法访问。Sakrdinskas说,自7月初以来,与Killnet有关的攻击事件数量已经下降,政府已开始刑事调查。

这些袭击只是自2月份弗拉基米尔·普京发动战争以来最新一波的亲俄“黑客主义”活动。最近几个月Killnet瞄准了越来越多的支持乌克兰但没有直接参与战争的国家。对德国意大利罗马尼亚挪威立陶宛和美国的网站的攻击都与Killnet有关。该组织已向10个国家宣战。通常攻击发生在该国为乌克兰提供支持后。与此同时,另一个亲俄黑客组织XakNet声称,已将乌克兰最大的私营能源公司和乌克兰政府作为攻击目标。

虽然安全专家经常警告说,来自俄罗斯的攻击可能针对西方国家,但志愿黑客组织的努力可能会在没有得到国家正式支持或实施的情况下产生影响。

安全公司Digital Shadows的高级网络威胁情报分析师Ivan Righi说:“当他们进行这些攻击时,他们肯定怀有恶意,Killnet不是在与俄罗斯政府合作,而是在支持俄罗斯。”Righi说,Killnet最初是只是一个DDoS攻击工具的名字,今年一月首次被发现。

Killnet工具的宣传广告

“他们宣传这个程序和其网站,你可以向他们付钱购买DDoS工具和流量,然后用它来发起DDoS攻击。但当俄罗斯在二月底入侵乌克兰时,该组织调转了主要业务方向。”

Killnet及其“军团”组织的绝大多人都被要求加入DDoS攻击,他们还与一些网站数据泄露有关,该组织在未经证实的情况下声称其窃取了数据。

你是否支持KILLNET在“特别军事行动”期间的(爱国)攻击?

Killnet的Telegram频道是在2月底创建的,他们在频道上发布亲俄罗斯的政治声明,颇受欢迎——自5月以来成员数量翻了一番,目前Killnet旗下所有频道有超过10万名粉丝。该组织还制作了不少精美的宣传视频,并向粉丝兜售商品。

虽然DDoS攻击并不复杂,但它们“仍然能够造成不确定性,并给人留下我们(挪威)是欧洲当前政治局势中的一部分的印象。”

招募用户

长期以来,俄罗斯一直是勒索软件集团等网络犯罪分子的天堂,只要他们不针对俄罗斯的公司,该国就在很大程度上忽视一点。

与此同时,俄罗斯军事黑客多年来一直搅动全球混乱:导致乌克兰停电入侵奥运会,并进行历史上最严重的网络攻击。自战争开始以来,国家支持的俄罗斯黑客行动的证据堆积如山,尽管俄罗斯一直否认在世界各地发动网络攻击。俄罗斯驻美国大使馆没有立即回应置评请求。

今年4月,五眼联盟的网络安全官员警告称,包括XakNet和Killnet在内的亲俄组织可能会造成潜在损害。虽然目前尚不清楚谁是Killnet的幕后黑手,也不清楚该组织是否得到俄罗斯政府的支持,但另一个臭名昭着的俄罗斯黑客组织与克里姆林宫有关。

6月底,美国网络安全公司Mandiant表示,俄罗斯情报人员已将被盗信息传送给XakNet。XakNet还对乌克兰最大的私人能源公司DTEK进行了攻击。(该组织已在其36000多名订阅者的Telegram频道中多次发布有关DTEK的帖子。)

Mandiant高级分析师Alden Wahlstrom说:

“我们已经看到俄罗斯入侵乌克兰期间出现了许多黑客团体,XakNet和Killnet都有可疑的出处。任何关于黑客行动主义的说法都应该以‘合理的怀疑’来对待,俄罗斯情报机构有“使用分散黑客组织进行网络活动的历史’。”

由多个较小的团体组成Trickbot网络犯罪集团 ,如Conti勒索软件集团俄罗斯国家有联系,该勒索集团被IBM首次发现针对乌克兰发动攻击。IBM将这一举动描述为该集团行为的“巨大转变”。

XakNet声称它不是由俄罗斯政府领导控制的。在一篇回应Mandiant调查结果的Telegram帖子中,它表示“完全”支持克里姆林宫的立场,并承认其活动不合法。它表示,它“目前”不与俄罗斯的FSB安全部门合作,但“很乐意向那些提出要求的人提供数据”。

Wahlstrom声称俄罗斯黑客组织之间可能存在一些联系。他们经常互相在自己的Telegram频道上互动并发起联合攻击行动。例如,当Killnet呼吁攻击立陶宛时,它发布了一条消息,要求XakNet,俄罗斯勒索软件组织和其他亲俄黑客组织提供帮助。

Wahlstrom说:

“XakNet和Killnet在俄罗斯接受了很多的媒体采访,这是其活动双重性质的一个证据。他们维护俄罗斯在国外的利益,无论是在乌克兰还是在更远的地方,但另一方面,他们在俄罗斯媒体上得到了大力宣传,这些团体是爱国志愿者的代表,体现了对俄罗斯政府决策的支持。”

Killnet回应了置评请求,称:“我们和那个XakNet已经不是朋友了。兄弟,我们的敌人是你们的政府,我们不把普通人民当敌人。所以对于普通人来说我们并不危险。”

DDoS攻击在乌克兰也很多。那里的官员创建了一支志愿IT军队,来自世界各地的人们可以帮助他们对俄罗斯的目标发动攻击。IT军队声称至少暂时瘫痪了俄罗斯政府部门、食品配送服务和银行的网站。普京上个月的一次演讲在IT军队袭击后推迟了一个小时。对俄罗斯的攻击也来自乌克兰以外的黑客组织,如匿名者

最终,随着俄罗斯对乌克兰的战争继续,亲俄网络组织的活动继续符合俄罗斯的目标。

美国的智库战略与国际研究中心国际安全项目副主任艾米丽·哈丁说:

“莫斯科一直与俄罗斯的黑客组织保持着故意模棱两可的关系。莫斯科的安全部门知道这些人是谁,并将使用某种方法来迫使他们在需要时进行合作。分析人士一直预测,俄罗斯将使用‘可否认属于俄罗斯的工具’和团体来对支持乌克兰的国家发动攻击。虽然DDoS攻击并不复杂,但这些团队对这项工作有所帮助。如果黑客组织的攻击变得更加先进,那么它们更有可能造成更大的破坏或冲突升级的风险。计算错误的风险是真实的,还没有人真正测试过网络运营带宽的极限。”

编译自:Ars Technica;来源:wired.com

评论

此博客中的热门博文

大锤虐杀、音乐家、新纳粹和车震嫩模:俄罗斯私人武装集团瓦格纳

音乐、大锤、虐杀、砍头,以及和嫩模车震,这些事情有什么共同点?这都是俄罗斯私人武装集团瓦格纳的共同爱好。 瓦格纳管弦乐团:奖牌的背面,图源:http://wagner2022.org 在俄罗斯,“管弦乐队”和“音乐家”有了新的内涵——它们指代的是俄罗斯私人武装集团瓦格纳。 法治 国家,瓦格纳集团不是雇佣军,而是一伙热爱音乐的家伙。 正在沉醉于提琴演奏的瓦格纳音乐家,图源:https://vk.com/pmcworld 瓦格纳制作了不少精美的宣传照片来宣传自己的音乐爱好,把自己打扮成爱好和平的天使。比如下面这张图里,一名瓦格纳音乐家非常绅士的单膝跪地,和一个小男孩共同演奏爱乐章:美妙的音乐。 瓦格纳音乐家和小男孩合奏美妙的音乐:图源:https://vk.com/pmcworld 该公司的主页上,长期招募各种兵种,并吹嘘每月起薪为24万。 图源:https://vk.com/pmcworld 来看看这张瓦格纳形象的描述照片:手风琴代表音乐,迷彩服代表特别军事行动,等一下,为什么扛着一把大铁锤?不是应该扛着一把AK吗? 瓦格纳音乐家cosplay,地点为哈尔科夫,图源:https://forum.krstarica.com/threads/rusija-pokrenula-vojnu-operaciju-u-ukrajini-9.953063/page-396#post-44995663 其实这把大锤是在致敬瓦格纳在叙利亚处决一名逃兵。 瓦格纳的音乐家用大锤和人体演奏音乐,图源:https://novayagazeta.ru/articles/2019/11/20/82805-golovorezy-21 2017 年 6 月 30 日晚,网络上出现了一段两分钟的视频剪辑。这段视频可能是瓦格纳集团在叙利亚发生的。录像上看不到面孔(刻意用毛巾遮住了脸),身上没有识别标记,视频录制的地点和时间是未知的。但在2019年11月,故事的后续的三小段出现在网络上,从中可以清楚地看出阿拉伯人如何被虐杀的。 在第二段视频中,一名被大锤殴打的男子的尸体躺在地上,他昏迷了过去或者已经死亡。其中一名战士,在同事的评论下,用刀砍掉了他的头。 然后工兵用铲子砍掉尸体的双手并说道:“腿留着,我们要用腿把他挂起来。” 在视频的第四部分中,一具被斩首的尸体被倒挂,浇上汽油后被烧毁。虐杀者玩得非常开心,说...

签订报酬丰厚的劳务合同为国作战:俄罗斯正在招募几万人弥补兵源

俄罗斯正在国内招募数万人来弥补兵源不足,其中有很多人 被派往乌克兰战场 。 4月11日,莫斯科人德米特里·巴巴克决定签订兵役合同。5月5日,在他29岁生日前两天,巴巴克在乌克兰牺牲,他被 追授 勇气勋章,但没有人接受这个奖项,因为德米特里是一个孤儿。该勋章被转移到俄罗斯军队的中央博物馆。 巴巴克在签合同后仅三周半就去世了。他的故事只是俄罗斯在俄乌战争中死亡的无数士兵中的一个。 俄罗斯还没有宣布全民动员,而是继续招募合同兵,并立即将他们送去乌克兰战场来弥补人员短缺。 BBC此前 报道称 ,今年3月,求职网站HeadHunter和SuperJob上出现了数千个招聘广告,内容是招募合同制军事人员。 同时在国家区域就业中心网站上,也出现了大量的招聘合同兵的广告。 至少有七个在乌克兰作战的俄罗斯部队发布了招募2166名合同兵的广告。其中一支部队是来自哈巴罗夫斯克边疆区的第64摩托化步兵旅(军事单位编号51460)。 据 乌克兰方面称 ,第64摩托化步兵旅参与了普查事件。 据《纽约时报》的 报道 ,该旅的军队可能 残酷杀害了 至少12名布查居民。 四月中旬,普京 授予 该旅的荣誉称号:“以表彰士兵的英雄主义、毅力和勇气”。 第64旅 招募了356人 ——狙击手、炮手、司机、卫生教官和其他专家。该部队向Istories的记者证实,新人将被送往乌克兰参战。 负责招募的人说:“他们签订合同的条件是他们准备去参战。如果你还没有准备好去乌克兰,那么每个人都会被解雇。” 普斯科夫伞——第104近卫空降突击团(军事单位编号32515) 招募了300人 。军方承诺“稳定的月薪3万至7万卢布,全额医疗和服装支持,每天免费均衡营养的三餐”和其他权益。 正如Istories所发现的那样,普斯科夫伞兵在布查居民被大规模枪击的时候驻扎在布查,其中一名幸存的居民打电话给他们的亲戚,他们在枪击事件发生后幸存了下来。 我们确定了这些士兵的身份,并联系了他们的亲属,他们证实军队在乌克兰。普斯科夫伞兵参与布恰犯罪的证据也被路透社和纽约时报公布。 来自布里亚特的第37摩托化步兵旅(军事单位编号69647) 招募 1270人。布里亚特步兵旅在俄乌战争的死亡人数中 排第二多 。战争期间,至少有195人在战争中死亡,这就是为什么该地区18至35岁男性的死亡率增加了一倍多的原因。 来自克麦罗沃州的第74独立摩托化步兵旅(...

接受国家和寡头的“充值”:俄罗斯东正教的神都发财了!

两艘游艇、一块价值3万美元的手表和沙皇的故居有什么共同点?它们都是俄罗斯东正教会牧首基里尔的资产。本文将讨论俄罗斯东正教会利用其财力和“软实力”在乌克兰战争中发挥了莫斯科帮凶的角色。 俄罗斯东正教会(ROC)在过去30年中面临许多财务丑闻。但我们今天的这个故事,要从俄罗斯的4万名牧师和院长说起,他们大多数人在全国数千个小城镇和村庄工作。 在俄罗斯,成为一名牧师并不是一条致富之路。在莫斯科,一名牧师每月的工资约为450-650美元。在农村地区,他们可能只能获得最低工资(约200美元)或更少。这点工资并不足以让他们过上体面的生活,或者维持教会的运转。 那神父们如何维持生计呢?通过为各种仪式募集捐款——祈祷、给新车或新房子开光、孩子受洗、出售香火。一些神父还通过世俗手段赚钱,比如贩卖食品、做滴滴司机等。 神父有权保留一些信徒的捐赠,使他能够生活并维持教堂的运转,但其余的(据报道高达50%)则“上交”给当地教会和教区的上级,教区又把其中的15%上交给莫斯科。 因此,成为一名成功的俄罗斯东正教会牧师的关键是找到一个富有的捐赠者,比如当地的商人或寡头。农村牧师就没啥钱途——农村的穷鬼刮不出油水。所以教会在城镇发展迅速,在农村萎靡不振。 教会对自己的财务情况严格保密。根据公开资料很难一窥教会财富规模,据报道,教会甚至不向政府透露捐款情况:“ 你施舍的时候,不要叫左手知道右手所做的 ”(《马太福音》第六章第三节)。 这意味著俄罗斯东正教会的运作与寡头和财富密切交织在一起,俄罗斯的腐败排名136名(总共180个国家)。 让我们来看看俄罗斯牧首基里尔著名的宝玑腕表、游艇和住宅。 这款价值3万美元的手表由一位匿名捐助者捐赠,照片发布前编辑掉了手表,但忘记PS掉光滑桌面上的镜像。俄罗斯东正教会的几位主要神职人员也有类似的丑闻。 另一位捐助者,俄罗斯石油公司旗下的卢克石油公司,捐赠了价值600万美元的游艇Pallada供基里尔使用。据报道,他还在地中海拥有豪华游艇,该游艇价值约70万欧元——也可能是捐赠的。 商人为基里尔免费使用私人飞机飞往世界各地。例如用价值4300万美元的湾流G450飞机在俄罗斯各地旅行。基里尔还乘坐政府的伊尔96-300飞机飞往南极地区。 国有Federovsky Godorok是圣彼得堡附近为沙皇尼古拉斯二世建造的大型住宅区,目前在以政府费用进行翻新,耗资约4700万...