脱北者:朝鲜黑客技术比谷歌一流工程师还好!

简介:

最近让大家心慌的勒索病毒,闹得“朝鲜黑客”火了一把。

赛门铁克(Symantec)的安全专家、俄罗斯网络安全公司卡巴斯基(Kaspersky)以及谷歌安全研究员梅塔(Neel Mehta)等,都认为这次事件的幕后黑手可能与朝鲜有关。

他们判断的理由是,WannaCry勒索病毒样本中的某一坨代码,跟神秘组织“拉撒路”(Lazarus)使用过的恶意软件几乎一致。

(Matthieu Suiche在Twitter发布的图片)

  (Matthieu Suiche在Twitter发布的图片)

而这个拉撒路,就是来自那个传说中网络非常封闭的朝鲜。

朝鲜上一次在黑客方面引起大型关注,还是在2014年。

当时,索尼出品了喜剧片《刺杀金正恩》。

在影片里,金正恩被塑造成一个充满怪癖的角色:他总是全副武装,还被认为永远不会拉屎……

《刺杀金正恩》

  《刺杀金正恩》

在距影片上映还有一个月的时候,索尼影业遭到黑客袭击,员工们到公司打开电脑之后都惊呆了……

被攻击后的电脑屏幕

  被攻击后的电脑屏幕

他们先是听到一阵枪响,然后就在自己的屏幕看到这个红色骷髅画面。

黑客表示,他们偷走了索尼的大量档案和机密数据。这些数据接近100 TB,包括工资啦、律师电子邮件啦、员工投诉啦、电影剧本啦,甚至连好莱坞名人的电话号码……

黑客以此威胁索尼,并提出了一些要求,其中就包括取消上映电影《刺杀金正恩》。

《刺杀金正恩》剧照

  《刺杀金正恩》剧照

根据《纽约时报》的报道,美国情报局在分析了黑客使用的软件、技术及网络来源之后,宣称这次攻击与朝鲜有关。

而朝鲜则表示自己确实没有参与,但他们这是一个“正义的行为”,索尼影业“虽有应得”。

虽然没有真正的结果,但这丝毫不影响此次件事成为“朝鲜黑客”们最广为人知的一次“扬眉吐气”。

(图源:welt)

  (图源:welt)

除了这次席卷全球的勒索病毒、上次对索尼影业的袭击,“朝鲜黑客”还和很多大新闻有过瓜葛……

2011年,韩国仁川机场的航空交通中心电子系统瘫痪。

(韩国:我们查了,是朝鲜干的!!!)

2015年,网络上突然出现谣言,说中美两国正在海上交战。

(美国:我们认为这是朝鲜干的!!!)

2016年2月,孟加拉国央行系统被黑客入侵,纽约联储的账户被转走1.01亿美元(约合6.9亿人民币)。

(美国:我们怀疑这是朝鲜干的!!!)

2016年12月,韩国政府官员的手机遭到黑客入侵,被窃取短信和语音通话内容。

(韩国:是朝鲜干的!!!)

……

然鹅,还是有人会想问,不是都说朝鲜封闭到连网络都不好使吗,怎么可能有辣么多黑客???

关于朝鲜黑客状况的信息,主要是来自那些脱北者,张世烈就是其中之一。

在与Business Insider的一次访谈中,脱北者张世烈透露了惊人内幕……

(图源:journal-neo)

  (图源:journal-neo)

朝鲜有一个神秘的黑客部队——朝鲜人民军第121局。

张世烈估计,朝鲜(2014年)大概有1800名这样的黑客。对于朝鲜人民来讲,进入这个121局真的非常幸福:他们的生活条件要比朝鲜普通人好得多,赚美元、住大公寓、甚至可以自由进入互联网,还可以拥有“网络战士”这样的光荣称号。

(图源:vocativ)

  (图源:vocativ)

可是呢,想进入这个部门非常不容易,5000个申请人里,只有100人会被选中。

而且,据张世烈说他们每天要上6节课,每节课90分钟,学习从C语言到Linux的各种编程语言。还要花很多时间来了解Windows操作系统,以及怎么攻击像美国、韩国这些敌对国家的计算机系统。

(图源:Business Insider)

  (图源:Business Insider)

至于朝鲜黑客们的技术水平嘛,张世烈说觉得这些黑客可以跟Google、CIA的一流工程师媲美,甚至更好。

然而……虽然这些黑客可以完全自由地访问互联网,也完全了解外界发生了什么、朝鲜有多么封闭,他们仍然不愿意离开自己的国家。

本文转自d1net(转载)

相关文章
|
存储 自然语言处理 固态存储
ublk:来自Linux社区的新热点,基于io_uring的全新高性能用户态块设备
如果您想快速了解ublk的意义、作用及性能,请直接看第二节Q&A部分。一、简介用户态块设备,就是提供/dev/ublkbX这样的标准块设备给业务,业务读写这个块的实际IO处理由您编写的用户态的代码决定。这就好比您使用FUSE,所有对挂载于FUSE的目录的读写都是您编写的IO handler来处理一样。使用用户态块设备,您可以方便地向上层业务以块设备/dev/ublkbX的形式提供您的自定义
|
4月前
|
安全 Windows 内存技术
应用程序无法正常启动(0xc0000185)怎么解决?
遇到应用程序无法正常启动并显示错误代码0xc0000185时,可以尝试以下解决方法
|
Python
函数嵌套调用
函数嵌套调用
264 1
|
JavaScript 开发者
三个小时vue3.x从零到实战(vue3.x经典案例46个)
该文章提供了46个Vue 3.x的经典案例,通过实际代码示例帮助开发者更好地理解和运用Vue 3.x的各项功能和技术。
2436 0
|
机器学习/深度学习 人工智能 自然语言处理
探索软件测试的未来:自动化与人工智能的融合
随着技术不断进步,软件测试领域正经历一场革命。本文将深入探讨自动化和人工智能如何重塑软件测试的未来,提供具体案例分析,并预测这些技术将如何影响测试实践和工具的发展。
130 0
|
Windows
不会写免杀也能轻松过defender上线CS
不会写免杀也能轻松过defender上线CS
569 0
|
安全 程序员 区块链
Snipaste:简单、强大的截图、取色工具
Snipaste:简单、强大的截图、取色工具
452 0
Snipaste:简单、强大的截图、取色工具
|
数据挖掘 Serverless
Robust火山图:一种含离群值的代谢组数据差异分析方法
代谢组学中差异代谢物的识别仍然是一个巨大的挑战,并在代谢组学数据分析中发挥着突出的作用。由于分析、实验和生物的模糊性,代谢组学数据集经常包含异常值,但目前可用的差异代谢物识别技术对异常值很敏感。作者这里提出了一种基于权重的具有稳健性火山图方法,助于从含有离群值的代谢组数据中更加准确鉴定差异代谢物。
555 0
|
文字识别 并行计算 算法
【DSW Gallery】基于EasyCV的文字识别示例
EasyCV是基于Pytorch,以自监督学习和Transformer技术为核心的 all-in-one 视觉算法建模工具,并包含图像分类,度量学习,目标检测,姿态识别等视觉任务的SOTA算法。本文以文字识别为例,为您介绍如何在PAI-DSW中使用EasyCV。
【DSW Gallery】基于EasyCV的文字识别示例
|
网络协议 物联网 程序员
物联网大变局:LoRa 正式获批!
LoRa技术最初是由Cycleo研发出来的,后来Cycleo被Semtech收购,Semtech将LoRa发扬光大,推出了完整的物联网通讯解决方案,理论上来说,用户可以通过Mesh、点对点或者星形的网络协议和架构实现灵活组网。