著名反恶意软件组织关闭博客网站 抗议 NSA 利用恶意软件攻击公共机构

简介:

近期,国外一篇博客披露,著名的反恶意软件组织MalwareMustDie决定关闭其博客网站,以抗议NSA(美国国家安全局)利用黑客工具入侵无辜国家的教育和公共服务器。

文章指出,Shadow Brokers(影子经纪人)团队之前曾泄露NSA黑客工具,其文件内容可任意下载。此外,该组织还公布了其他文件,包括NSA入侵过的49个国家的IP地址。多家新闻媒体的安全专家认为这些节点与“方程式组织”的活动有关。

从公布的目标列表来看,日本是受影响第二大的国家,但却并不在“方程式组织”的目标列表之中。因此,MalwareMustDie团队开始关注该事件。

同时,文章援引安天实验室对“方程式组织”的系列分析报告,在报告中,安天研究人员逆向了“方程式组织”使用恶意软件感染Linux和Solaris平台进行入侵活动的结果,并公开了除了哈希以外的全部细节信息。

  逆向“方程式”使用的Linux和Solaris恶意软件

MalwareMustDie团队的研究人员开始挖掘细节并发现,通过在特定时期内的环境列表中可访问的部分追踪到了未知可疑恶意代码及活动,其时期和活动与之前公开提到的内容一致。到目前为止,该团队正避免公开披露发现结果。

这次调查之后,有新证据表明大学或学院、互联网服务供应商(ISP)、公共邮件服务、有线电视网络、国家NIC网络、娱乐网络、政府办公区等遭到了非授权访问和恶意活动攻击。因为调查根据Shadow Brokers(影子经纪人)泄露的列表展开,所以假设攻击者所属国家的间谍组织应为此次事件负责。根据平台使用情况,该事件调查的事实或许还与《明镜周刊》(Der Spiegel)之前报道的NSA被泄露的文件有关。

调查的当前结论是,MalwareMustDie 作为一个众所周知的对抗任何形式恶意软件的实体组织,四年以来,其博客网站一直发布反恶意软件研究和分析博客,旨在反对恶意软件、网络犯罪及利用恶意软件在互联网上实施破坏行为,现决定关闭博客网站malwaremustdie.org,恢复时间不确定,并在twitter页面发表声明,翻译如下:

官方抗议声明:

“我们不进行抗议,也并非有此目的的组织。然而,DFIR 和 RE从公共网络中发现的恶意对象表明,NSA或CIA(或任何美国机构)正利用或曾利用rootkit安装木马后门(恶意软件)。不能容许在一些友好国家的大学和教育网络、有线网络、公共NIC服务器和政府服务器中形成缓冲攻击平台,而批准执行的人必须对此行动负责。

为此,我们决定关闭MMD博客网站,恢复时间不确定。美国有关实体机构和研究人员禁止直接访问通信与研究。

另外,我们会在研究中停止使用美国的服务或产品。由于NSA 或 CIA“自己”就可获得许多信息,美国公民完全可以通过本国间谍实体机构询问我们所能提供的所有研究信息,不必直接访问本站。本文为MalwareMustDie团队的官方声明。错了便是错了,无论你是谁。如果我们无法行得正,那么将永远无法扼制互联网中的“不正之风”。”

博客标题表明了MalwareMustDie的立场:以任何目的在任何活动中使用恶意软件都不能被接受。“错了便是错了,无论你是谁。如果我们无法行得正,那么将永远无法扼制互联网中的‘不正之风’。”这是正确的立场,因为恶意软件必须扼杀。

关于作者:Odisseus,独立安全研究员,曾参与意大利及全球入侵、渗透测试和开发等相关主题的研究。

原文链接:http://securityaffairs.co/wordpress/53285/malware/malwaremustdie-closed.html

本文转自d1net(转载)

目录
相关文章
|
存储 数据处理
什么是迭代,什么是可迭代对象
什么是迭代,什么是可迭代对象
579 1
|
存储 网络协议 网络安全
OpenWrt挂载U盘安装并配置Adguard Home
随着网络生活的日益丰富,广告成为了上网过程中不可避免的一部分。然而,过多的广告不仅会影响上网体验,还可能包含恶意代码,对全构成威胁。为了解决这一问题,许多用户选择使用去广告软件,其中Adguard Home便是一个广受欢迎的选择。
755 0
|
移动开发 前端开发 程序员
有哪些代码开源平台值得推荐?
开源是程序员最高的浪漫
|
9月前
|
安全 搜索推荐 Unix
【C语言】《回调函数》详细解析
回调函数是指一个通过函数指针调用的函数。它允许将一个函数作为参数传递给另一个函数,并在特定事件发生时执行。这种技术使得编程更加灵活,可以动态决定在何时调用哪个函数。
453 1
|
10月前
|
机器学习/深度学习 人工智能 搜索推荐
人工智能与体育:运动员表现分析
【10月更文挑战第31天】随着科技的发展,人工智能(AI)在体育领域的应用日益广泛,特别是在运动员表现分析方面。本文探讨了AI在数据收集与处理、数据分析与挖掘、实时反馈与调整等方面的应用,以及其在技术动作、战术策略、体能与心理状态评估中的具体作用。尽管面临数据准确性和隐私保护等挑战,AI仍为体育训练和竞技带来了新的机遇和前景。
|
11月前
|
存储 缓存 运维
缓存技术有哪些优缺点呢
【10月更文挑战第19天】缓存技术有哪些优缺点呢
|
11月前
|
安全 网络安全
构建安全文化的重要性及实践
【10月更文挑战第12天】 在当前快速变化的工作环境中,构建一个强大的安全文化是确保组织长期成功的关键。安全文化是指在组织内部,所有级别的员工都重视并积极参与维护安全的行为和态度。本文将探讨安全文化的重要性,以及如何通过具体实践来加强这一文化,包括但不限于定期的安全培训、建立开放的沟通渠道、实施定期的风险评估以及鼓励员工提出改进建议等策略。
|
10月前
|
运维 监控 负载均衡
介绍一下微服务架构的优缺点
介绍一下微服务架构的优缺点
356 0
|
Linux
Linux 目录 rc0.d 是干什么的
【6月更文挑战第22天】Linux 目录 rc0.d 是干什么的
520 55
|
运维 监控 应用服务中间件
自动化运维的新篇章:Ansible Playbooks入门与实战
【9月更文挑战第1天】在追求效率和稳定性的今天,自动化运维已经成为IT行业的必修课。本文将带你走进自动化工具Ansible的世界,通过实战案例深入理解Ansible Playbooks的编写和应用。文章不仅介绍基础概念,更通过具体代码示例,展示如何利用Ansible简化日常运维任务,提升工作效率。无论你是运维新手还是希望深化自动化技能的资深人士,本指南都将为你开启一段新的学习旅程。