針對自稱Daesh/ISIS黑客構造的闡發成果注解,這撥宗教狂熱份子自18個月以前即結束自行開辟網安通訊與黑客對象,轉而從公開犯法市場處獲得后果拔群的軟件產品。
研討人員發覺ISIS黑客構造編碼才能低下
DomainTools公司高檔網安研討員Kyle Wilhoit(凱爾·威爾霍伊特)在本次于肯塔基州召開的DerbyCon黑客大會上接收采訪時指出,只管浩繁抱有分歧目的的黑客構造已經以結合網絡哈里發(簡稱UCC)為名號湊集在一起,但其編碼技巧與行動水準仍舊處于“渣滓”級別。

幾年以前,UCC為其追隨者們創立出三款利用程序,但從技巧水平角度來看,其只能算是一些充斥bug的兒童級別惡意病毒木馬軟件。因為存在大批bug,此中一款名為圣戰之秘(Mujahideen Secrets)的PGP版本被美國國安局輕松看破,而另外一款名為哈里發大炮(Caliphate cannon)的DDoS對象則更加“劣質”。
Wilhoit說明稱,“ISIS在開辟加密軟件與惡意病毒木馬軟件方面的水平其實不敢奉承。這些利用完整就是一坨狗屎,每一套體系都存在多項破綻漏洞bug,完整不具實用性。”
ISIS正在“轉型”
Wilhoit指出,Daesh是以開端應用支流通訊體系,包含Telegram和俄羅斯郵件服務等,用于支撐各犯法份子的在線相同才能。只管如此,其蹩腳的網安水平仍舊給成員們帶來宏大迫害。
Wilhoit在演講中還講述了本身若何發覺一臺在線開放式服務器,該服務器中包含有大批行將用于鼓吹運動的ISIS在伊拉克與敘利亞所結束的軍事行動照片。但是,其恰是因為上傳者將一切元數據包含在照片傍邊很快成為通緝目的。而如許蹩腳的網安認識也讓該構造在曩昔兩年傍邊四名IT領導者在無人機斬首行動中身亡。
四個ISIS黑客構造的具體義務闡發
Wilhoit還經由過程本身在這次DerbyCon大會的演講具體介紹了至多四個ISIS黑客構造的具體構成環境。包含:
1、Caliphate Cyber Army
約四年以前組建的哈里發網絡軍(Caliphate Cyber Army),重要賣力對各網站結束污損入侵攻擊。
2、Islamic State Hacking Division
ISIS黑客軍隊(Islamic State Hacking Division),專門賣力測驗考試入侵美國、英國與澳大利亞當局數據庫,旨在編纂及宣布刺殺目的清單。結束今朝,尚未任何證據注解該小組獲得過勝利。Wilhoit指出,這重要是因為其技巧水平其實太甚低下。
3、Islamic Cyber Army
第三波為伊斯蘭網絡軍(Islamic Cyber Army),專一于研討與電網相干的根基設施信息,同時亦統籌部門網站污損事情。異樣沒有證據注解其已經現實入侵電力企業,威爾霍伊特表現就今朝來看,僅能肯定其已經以在線方法分享此類體系的根基信息。
4、Sons of the Caliphate Army
哈里發之子軍(Sons of the Caliphate Army)為另外一在線構造,并已經在傳播鼓吹有籌劃刺殺Facebook(臉書)的創始人兼首席履行官馬克·扎克伯格時激發了一陣長久的驚動。但是,他們的籌劃顯著并無勝利。今朝該構造已經隸屬于UCC麾下。

以上黑客構造的同一個性在于缺少有說服力的勝利案例及其使人震動的低下技巧才能。他們最為罕見的作法包含入侵攻擊部門乏人問津的冷門網站以傳播鼓吹勝利,或許測驗考試利用幾十臺受沾染PC裝備實行DDoS入侵攻擊。
這些可怕份子也愛好利用交際網站招募成員并結束自我鼓吹。Wilhoit指出,Facebook會在12個小時以內封閉此類頁面,而Twitter已經封禁的此類賬戶數目已達三位數。
Wilhoit彌補稱,即使是利用互聯網結束籌款的行動也蒙受重大襲擊。只管上述部門構造開端動員比特幣捐錢運動以贊助本身購置兵器,但其履行思緒與ISIS式作派招致籌款額度遭到重大影響。
Wilhoit總結到,“假如UCC能夠或許吸引到更多高水平人才網job.vhao.net的參加,那末真正的在線可怕事件將指日可待。但是,因為ISIS現其實網絡層面并不具備強大的履行才能,以是今朝咱們固然異樣該當加以存眷,但卻能夠將具體水平堅持在正當規模以內。”
|