一周海外安全事件回顧(2014.05.31-2014.06.06)
本期回顧我們談一個讓人不那么愉快的話題:逮捕。在最近兩周發(fā)生了一連串黑客被逮捕、被通緝的事情,當(dāng)然,也有被釋放的。柬埔寨Anons全軍覆沒,集體入獄;Zeus僵尸網(wǎng)絡(luò)被徹底鏟除,老大被通緝;而被釋放的哥們兒更是大名鼎鼎,他就是Anonymous的創(chuàng)始人之一和Lulzsec的老大——Sabu。
Anonymous柬埔寨集體被捕
這個消息網(wǎng)上的內(nèi)容很少,只是在網(wǎng)上找到一點點文字。
從僅有的一些消息看,整個柬埔寨的Anonymous組織被端掉。被捕的Anonymous成員基本上都是非常年輕的學(xué)生,不是中學(xué)生,就是大一、大二的學(xué)生。這些“孩子軍”多是入侵柬政府的網(wǎng)站。
被通緝的“僵尸網(wǎng)絡(luò)”之王
他是一個非常富有的人。他擁有上億美元的身價,可以隨時從多個銀行“自由提款”。他是Gameover Zeus 和CryptoLocker兩個僵尸網(wǎng)絡(luò)的主人。 Gameover Zeus (末日宙斯)網(wǎng)絡(luò)是全球最大的金融僵尸網(wǎng)絡(luò),F(xiàn)BI稱,“末日宙斯”從銀行偷走的金額超過1億美金。CryptoLocker是去年被反復(fù)炒作的勒索軟件,鎖了你的文件,然后向你要錢來解鎖。
他就是綽號“Slavik”的俄羅斯人—— Evgeniy Mikhailovitch Bogachev。俗話說,樹大招風(fēng)。對于Bogachev來說,不僅僅是招風(fēng),而是太招風(fēng)了。
美國人認為,Bogachev的存在已經(jīng)嚴(yán)重威脅到北美和歐洲金融系統(tǒng)的安全。從今年5月7日起,F(xiàn)BI牽頭,在國土安全局,US-CERT的配合下,聯(lián)合多個國家政府機構(gòu),用了72小時的時間,徹底根除了Gameover Zeus 和CryptoLocker兩個僵尸網(wǎng)絡(luò)。
下圖是6月2日發(fā)布在FBI網(wǎng)站上的行動報告:
據(jù)FBI稱,這次行動有多個國家政府組織參與,行動的結(jié)果可以用“根除”來形容,“打掉了每一個‘末日宙斯’的C&C控制服務(wù)器”,已將“末日宙斯”徹底從地球上鏟除。在行動過程中,黑客曾經(jīng)嘗試反擊奪回對“僵尸網(wǎng)絡(luò)”的控制權(quán),但是最終被“政府聯(lián)軍”擊潰。
上圖右下角是FBI對Bogachev的全球通緝令。那么,他在哪里呢?Anapa,一個只有6萬人的風(fēng)景宜人的俄羅斯海濱小鎮(zhèn)。
爽啊!不過,這種“爽啊”的日子可能不會再有了。
最后,說這哥們是83年的,只有30歲,你信嗎?反正說50我都信。
歡迎回來,“Sabu”
看一下下面的兩張照片:
第一張做鬼臉的是入獄前的sabu,第二張神情消沉的是新近獲釋的sabu。老不老不說,反正成熟了不少。
Sabu在上個月月底被釋放。他之前是Anonymous的創(chuàng)始人之一,也是之后分支Lulzsec的帶頭大哥。Sabu的真名是Hector Xavier Monsegur。他身上背了超過250次黑客攻擊事件,造成超過500萬美金的損失。Sabu在2011年6月7日被FBI特工從他在曼哈頓的家里帶走,之后從一名黑客轉(zhuǎn)變?yōu)镕BI潛伏在黑客組織的臥底。在sabu臥底期間,lulzsec的小弟紛紛落網(wǎng),而且也是在Sabu的幫助下,在很大程度上破壞了Anonymous組織,隨著Anonymous核心成員的不斷被捕使得Anonymous一蹶不振,直至今日都沒有恢復(fù)。
Sabu本來需要面對長達10年的牢獄之苦,但是由于他和FBI的合作成果頗豐,被大幅減刑。實際上僅被關(guān)了半年,就被釋放。當(dāng)然,在未來的一年里,Sabu要接受24小時全天候的監(jiān)控,以免再次作案。
不管怎么說,Sabu的獲釋是一件好事。關(guān)于Sabu的故事,一言難盡,可以寫一本書了,說不定還會被好萊塢看上拍出個什么美國版的“無間道”出來。想了解Sabu和他那些“幸運的”小伙伴嗎——大家自己google一下,這里不再贅述。
God Bless Sabu, and his fellows.