據(jù)了解,,2023年5月24日,,微軟公司發(fā)布《伏特臺風(fēng)組織利用逃避檢測技術(shù)針對美國關(guān)鍵基礎(chǔ)設(shè)施發(fā)動攻擊》的技術(shù)分析報告,,聲稱“伏特臺風(fēng)”黑客組織為“具有中國政府支持背景”,緊接著“五眼聯(lián)盟”國家網(wǎng)絡(luò)安全主管部門公開援引該報告,,并進(jìn)行大肆渲染,。針對報告中的指控,,中國國家計(jì)算機(jī)病毒應(yīng)急處理中心第一時間聯(lián)合360數(shù)字安全集團(tuán)成立技術(shù)團(tuán)隊(duì)開展調(diào)查工作,,并形成“伏特臺風(fēng)”溯源報告,。
國家計(jì)算機(jī)病毒應(yīng)急處理中心高級工程師杜振華:
微軟公司在報告里面附帶了很多的所謂感染指標(biāo),感染指標(biāo)其實(shí)就是哈希值,。這些哈希值我們可以想象成是一個惡意程序的編碼,、唯一的編號,通過對這些惡意程序的哈希值,,在公開的平臺上檢索最后發(fā)現(xiàn),,有5個IP地址(關(guān)聯(lián)樣本)是最集中的。這5個IP地址也與很多的安全事件有關(guān)系,,這些安全事件中就有一個(關(guān)于)叫Darkpower,,一個所謂的勒索病毒團(tuán)伙一個分析報告有關(guān)系,這個分析報告是誰做,?就是美國的ThreatMon,也叫威脅盟公司,。
聯(lián)合調(diào)查技術(shù)團(tuán)隊(duì)發(fā)現(xiàn),,2023年4月11日,在美國威脅盟公司發(fā)布的《關(guān)于“暗黑力量”勒索病毒團(tuán)伙研究報告》中顯示,,上述惡意程序樣本技術(shù)特征與一個名為“暗黑力量”的勒索病毒網(wǎng)絡(luò)犯罪團(tuán)伙關(guān)聯(lián)程度密切,,這個犯罪團(tuán)伙首次被發(fā)現(xiàn)攻擊活動時間為2023年1月,僅2023年3月全球范圍內(nèi)就至少有10個以上的機(jī)構(gòu)遭到該組織攻擊并被勒索,,所在國家包括阿爾及利亞,、埃及、捷克,、土耳其,、以色列、秘魯,、法國,、美國等。
360數(shù)字安全集團(tuán)網(wǎng)絡(luò)安全專家邊亮:
除了對IP地址的分析之外,,我們對報告提到的惡意樣本也進(jìn)行了分析,,該樣本主要使用了無文件攻擊,與傳統(tǒng)的病毒木馬不同,攻擊載荷不需要寫入磁盤,,惡意代碼在內(nèi)存當(dāng)中執(zhí)行,,重啟和關(guān)機(jī)就會消失。樣本的功能只是針對用戶的文檔進(jìn)行加密,、勒索索要贖金,,所以我們認(rèn)為這些樣本和對應(yīng)的IP地址都指向了勒索病毒犯罪團(tuán)伙。
中國駐菲律賓大使館發(fā)言人近日就菲律賓參議院針對一起涉及美軍方抹黑中國疫苗的事件舉行聽證會回應(yīng)了記者提問
2024-06-26 21:17:49菲參院就美抹黑中國疫苗舉行聽證會今年3月,,位于巴基斯坦開伯爾-普什圖省的達(dá)蘇水電站項(xiàng)目遭遇恐怖襲擊,,該電站由中國企業(yè)承建。這起悲劇導(dǎo)致5名中國公民和1名巴基斯坦人員不幸喪生
2024-05-27 15:28:31外國情報機(jī)構(gòu)資助巴塔策劃襲擊中國人《華盛頓郵報》在5月2日的文章中探討了中國電動汽車在全球市場中的崛起及其對美國的影響
2024-05-03 07:28:13美媒警告美政府:排除中國電動汽車將有損美國車企創(chuàng)新競爭力