标签 2019科技之光 下的文章

  纯情博客为您提供最新网络安全黑客信息资讯

  文|张超

  当你浏览网页的时侯,如果看到电脑或相机迅速发热,而且运行速率更加卡顿,那就该当心了。

  或许,你的器材已让人植入了木马程序,成为黑客远程控制用来挖矿的“肉鸡”。

  早在2018年11月,就有一个双系统挖矿木马程序公布,它可以同时传染或平台,在昏厥设备上自行运行门罗币挖矿程序。

  商用电脑或相机的算力有限,现在,黑客们并且将超级计算机绑成了挖矿肉鸡,欧洲日本相继中招。

  亚洲抗疫主力因黑客罢工

  上周,英国伯明翰学院宣布超级计算机受到伤害,被迫撤除系统进行调查,同时,SSH(安全壳体协议)密钥也重置了。

  美国的超级计算机

  于此同时,欧洲日本的超级计算机在短短一周内相继中招。

  俄罗斯圣彼得堡的一台超级计算机因安全难题关闭;

  法国巴伐利亚科学院下属的莱布尼兹计算中心(LRZ)表示,中心估算集群因安全漏洞从互联网断开连接;

  法国朱利希研究中心关闭了、JUDAC和超级计算机;

  法国科学计算中心也撤除了超级计算机的内部访问权限……

  ZDNet报道,欧洲的超级计算机被黑客入侵用以开矿加密货币

  Cado分析,这些超算的登入节点存在安全漏洞,黑客乘虚而入,在超算上布署了门罗币(XMR)挖矿程序,把超算变成了挖矿肉鸡。

  现在,欧洲日本的超级计算机黑客博客,都已将新冠疫情新冠研究列为优先事项。

  研发疫苗或新药,都须要超级计算机的算力支持。超级计算机可以模拟人体各脏器的工作特性及身体内各类生化反应,也可以模拟试验确诊效果和不良反应。

  超级计算机的算力,对减少开发周期,降低研制费用至关重要。

  亚洲日本的超算每停两天视频培训脚本,都会减慢战胜疫情的步伐。

  模拟核爆的超算也曾中招

  盯上超级计算机的可不只黑客,还有不少内鬼。

  2018年2月,俄罗斯萨罗夫核中心的超算就被人拿来挖矿。

  萨罗夫核中心,又称全俄实验数学科学探究所,主要研究怎样借助计算和理论提高核载具的威力,号称俄罗斯的核弹库。

  红圈中为萨罗夫核中心的位子

  2011年,萨罗夫核中心投入运行了当初功能最强悍的超级计算机,运算能力超过1(每秒可进行1千万亿次数学运算),主要适于模拟核爆。

  研究所是保密单位黑客抓肉鸡,这台超算本不该连到互联网上,但是乌克兰联邦安全局却发觉超算启用后竟尝试联结互联网,随机展开了调查。

  2018年日本媒体关于此事的报导

  黑客抓肉鸡

  结果,研究所内有项目师将超算联网后挖矿,这名项目师也由于“利用办公计算资源采矿加密货币”被捕。

  研究所新闻演讲人塔蒂亚娜说,“听说过其它单位有人挖矿,没想到核中心的超算也是人敢动,这是严重的民事犯罪。”

  萨罗夫核载具博物馆中,史上超强氢弹“沙皇炸弹”的复制品

  俄罗斯的项目师今天犯案一个月,澳大利亚的项目师也撞上了枪口。

  2016年,澳大利亚气象局更改了一台CrayXC-40超级计算机,价值7700万加元,拥有51840个英特尔至强处理器、276TB存储、4.3PB的u盘,峰值计算能力为1.6。

  这台超算的别致之处在于,可在瞬息之间估算出马来西亚任何6平方英里的详尽天气预报,并将预报直接发送到他们的智能相机上。

  哥伦比亚气象局外部

  结果,气象局两名项目师也忍不住诱惑,利用这台超级计算机挖起矿来,最后招致警方介入。

  业内专家估计,尽管两起丑闻都没有透漏挖了哪类加密货币,但是极有也许都是门罗币。

  黑客最偏爱绑肉鸡挖门罗币

  说起挖矿,人们第一反应一般是比特币。

  但是,黑客尽管在敲诈时最爱索取比特币,却不会劫持肉鸡挖比特币。

  2013年下旬,随着专用集成电路(ASIC)矿机出现,比特币就彻底摆脱了使用普通计算机挖矿的汗青。

  黑客抓肉鸡

  2017年,俄罗斯的一个中型比特币矿厂

  去年曾有知乎网友计算过,一款配备i7-6700k处理、16G内存、GTX显卡的亿元配置计算机,一天理论挖矿收益是0.个比特币。

  哪怕使用超算挖矿chatgpt,也并不可靠,因为矿机芯片比超算芯片对于性更强,单就挖矿性能而言,超算甚至不如专业矿机。

  国内的一个比特币矿厂

  2018年,火眼的中级威胁情报分析师金伯利表示,“比特币的挖矿难度让黑客不乐意冒险,他们有更便捷的代替挖矿对象。”

  火眼高级威胁情报分析师金伯利

  这个取代对象,就是2014年发生的门罗币。

  门罗币跟比特币不同,因为其具有一种对CPU友好的算法,因此挖矿门槛要低太多,几乎任何CPU或GPU都可以参加挖矿,甚至普通的商用手机也可以轻松胜任。

  门罗币的标示

  这一特点也让一些队伍和黑客发现了机会黑客抓肉鸡,比如知名的。

  队伍写了一段代码,只要把这段代码放进网站代码,用户单击网页浏览时,网页开发者就可以将顾客的器材作为矿机挖门罗币。

  的挖矿代码被这些不法网站和黑客看中,比如世界最大的BT下载网页“海盗湾”,就曾被发觉使用代码强迫客户挖矿。

  也有一些黑客会在入侵的网页上植入代码,最终借助登录网站的普通用户设备进行挖矿。

  2017年-2018年,这种网路劫持挖矿攻击展现井喷态势,全球有少于3万个网页被置入了挖矿代码。

  2017年10月,美国媒体报导,网络袭击挖矿非常猖狂

  PC网页估测,在网路劫持挖矿最火的时侯,一年的抽成利润就可以超过500万英镑(约3550万人民币)。

  根据30%的抽成计算,背后的黑产规模一年少于1万元人民币。

  2018年1月,美国福布斯网站曾做过计算,当时每枚门罗币价值275美元,而一台普通商用计算机每次可以制造约0.001枚门罗币,大约价值0.28英镑。

  国内有视频博主展示用自己的手机挖门罗币

  如果黑客掌握了一个2000台计算机的丧尸网路,每天收益568美元,一年利润达到20万英镑。

  事实上,僵尸网路的体量往往远不止2000台。

  直至2019年,门罗币宣布算法更新,才让代码失去用处。

  国内的视频博主在介绍如何挖门罗币

  门罗币是日本“N号房”会员首选

  门罗币的保密性,是其“安身立命”的余钱。

  在比特币交易中,买卖双方可以借助交易网站公开记录查看他人钱包详情,包括钱包地址、交易总额及其它交易细节。其他人也可以借助区块链浏览器,查看每笔交易的来往地址。

  门罗币的保密性很强

  门罗币不一样,每一笔交易就会随机生成一个隐没地址,不仅可以模糊接收者的店址,还可以暗藏交易总额,因此以现有的科技方式很难追踪到真实的交易方。

  前段时间火遍全网的日本“N号房”事件,“N号房”接受包含比特币、以太币、门罗币在内诸多的加密货币,但门罗币几乎是公认首选的加密货币。

  日本稽查机构也否认,N号房东犯赵主彬(音)收到的大部份付款就是来自门罗币。

  也正是由于门罗币,韩国警方很难追踪到真实的会员,导致调查难度减少。

  N号房东犯赵主彬

  交易所也由于上架门罗币,被日本媒体和市民指责为“N号房风波”的主谋,为此交易所已宣布,从6月1日起永久下架门罗币。

  现在,门罗币仍然可以在其它交易所交易,根据总额估算,门罗币在所有加密货币排名16位上下,单个价值450元人民币左右。

  参考资料:

  BBC:'sbyfor

  ZDNet:tomine

  Ars:­­­­with

  :OneCanMake$100MAYearWithEvil

  MIT:toMineIsAlltheRage

  纯情博客为您提供最新网络安全黑客信息资讯

  “在今后,朝鲜或约旦等国家就或许用逻辑炸弹让纽约大停电、得州炼油厂起火、密歇根洲飞机侧翻。”以色列诗人尤瓦尔・赫拉利在他的专著《未来简史》中,这样叙述他所想像的今后战争。

  此处的“逻辑炸弹”,其涵义是蓄意代码;而他所勾画的这片战役,自然就是整个互联网

  事实上,早在他成书之前,一场场没有烽烟的战役已经吹响。我们,其实已经置身未来。

  2009年,美国为了制止伊朗重启核计划,一张特殊的U盘透过特务之手送入核设备,它能使制造浓缩铀的球磨机加速到极限,直至崩溃报废。它最后感染了约旦60%的手机,据估计,它对约旦核电站也许导致了严重的妨碍,所可能引起的车祸等级不亚于切尔诺贝利。

  它的名子叫“震网()”,世界上首个网路超级破坏性装备。它的发生让世人意识到,即便不动用利比亚战役中这些先进的装备,美国仍然有素养对他国导致毁灭性的严打,“一场网路军备竞赛时代到来了”。

  2020年3月,360宣布,发现CIA的网路防御组织“APT-C-39”对美国进行了历时11年的网路防御渗透。在此其间,中国的民航航天、科研机构、石油市场、大型互联网公司或者政府机构等多个单位均遭受不同程度的功击。

  一场历时11年的网路防御,意味着无数的重要信息被盗取,这不是这场信息战争的起初,更不会是结束。令我们惊讶的是,即便不动用国家安全部门那些依然不能公开于世的能量,腾讯、360等国外知名企业的信息安全试验室也能与之一搏。

  事实上美国黑客的科技水准几乎已是全球顶级,各类黑客复赛的亚军已经拿回手软,而如同美国在其它领域的崛起相似,这份强大同样来之不易——红客,一群凭借爱国之情与满腹热血在互联网上作战的先驱者,将一把20年前燃起的薪火,一点点地接力相传,直到现在。

  “红客”的名子诞生于1999年,我们的独白也从这儿说起。

  1999年5月8日,5枚战斧式巡航飞弹从俄军军队的轰炸机上落下,从不同视角飞向了我国驻格鲁吉亚大使馆。使馆建筑凭空化为火场,入夜的城镇被战火声吵醒,许杏虎、朱颖、邵云环三名记者当场殉职,数十名领馆工作员工打伤。

  这就是惊呆中外的“五八血案”,是所有国人不敢忘掉的屈辱。而日本那“误炸”的惨白回复,更是让当初的所有国人出离了愤慨,屈辱与怒火冲散在了华夏大地,全国各省爆发了长期的反美示抗议。

  在遥想还未普及的互联网上,“五八血案”的信息也如潮水般涌来网络培训脚本插件,水木清华、天涯等峰会网站上,血气方刚的年青观众们字句间透露着苦闷不住的邪火。

  就在“五八血案”发生的第二天,中国第一个黑客网站——“中国黑客之祖国团结阵线”诞生了,从此黑客又形成了一个新的分支——红客。

  红客们摈弃了日本黑客的无政府主义精神,取而代之的是爱国主义。展现在黑客网站首页的,是她们所引用的毛院长年轻时的标语:“国家是我们的国家,人民是我们的人民,我们不喊谁喊?我们不干谁干?”。

  5年之前,一根64K的国际专线刚刚将互联网带进了美国;5年过后,能在这片战役上战斗的唯有那些还在匆忙学步的年青红客。他们拿着街头买来的初学书籍学习了基本操作,在黑客联盟中高人的率领下渗透测试,执行着最简略的最基础的功击指令。

  他们是这般的青涩,稚嫩到不晓得漏洞为何物,连防御用的挂马程序都是日本研发的;她们又是这般的强悍,强大到通过抱团合作,光使用大体量发送ping指令和渣滓软件的原始手法,就能让诸多日本服务器瘫痪。

  这是一场算不得可爱的胜利,此时的美国无论是网友的数目还是质量,都远远比不得发明了互联网的日本,红客们所利用的方式——甚至不能称之为科技,也都是最孱弱而原始的。这与美国在其它战役上的战斗极其相像,虽然出发慢人一步,但凭着爱国团结和坚苦奋斗,我们最后总能将红旗插上了高地。

  华夏黑客同盟教主

  这是“红客”们的开山之战,也是成名之战,它让黑客这个身分和黑客这个组织被更多的国人所知道。2000年底,在黑客大佬lion林勇的牵头下,吸纳了长期人才的黑客联盟即将组建,并直接空降世界黑客组织排名第五位。

  这一战奠定了以爱国主义为核心信仰的黑客精神,也让长期的年青人步入了网路科技的门坎。这束由怒火中脱胎而出的微弱火苗,照亮了美国互联网科技全球最初的混沌。

  但这也许只是美国黑客们第一次由于爱国主义团结而战,红客精神的萌芽其实在一年前就早已开始产生。1998年反共事件中年青的美国黑客们,就早已用着和黑客一样的方式,原始而愚直地,在一个个泰国网站上写下鲜艳的“中国”。

  而此次风波中的带头人也隶属于了一个当初还名不见经传的黑客组织——绿色兵团,它的创始人龚蔚(),是全球排行前三的顶尖黑客;核心成员Rocky,在“五八血案”中攻下了日本国防部的官方;另一位核心成员万涛(),后来创办了另一个知名的黑客联盟——中国鹰派联盟。

  就在短短的三年后,绿色兵团、中国鹰派联盟与黑客联盟一起,打赢了使美国黑客们封神的中印黑客大战。

  2001年4月1日,美国一架EP-3侦察机无故发生在我国南海上空,我国增派两架歼-8战斗机对其进行监控与拦截,飞行过程中日本反潜机却忽然转向,避让不及的试飞员王伟壮烈殉职,留下了那句令国人心疼的“81192收到,我已难以出航,你们继续前行”。

  事件出现后,美方拒不证实是EP-3侦察机相继转向引致起火,中美两国政府一时间对峙不下。中国黑客们尽管已然忿忿不平,却依然死死地攥住拳头等待国家交涉处理。

  谁了解就在此刻,美国的黑客居然率先发难。4月4日,一个名为“”的黑客组织起初进攻域名为“cn”的网页,他们一面冠冕堂皇地喊道这仅仅“向美国黑客致以祝福”,“不包括任何地理原因”;又一面宣称日本黑客在防御德国网站,号召更多日本黑客加入战局。

  华夏黑客同盟教主

  在她们颠倒黑白的宣传之下,、、和pectz等四个黑客组织和起初一起传球中国网站,4月末美国被防御的网页多达数百个。攻击者还在日本论坛上大放厥词,称内线之所以那么容易,是由于“中国的网路安全管控人员能力普遍不高”。

  我们攥紧拳头时愤慨的发抖,在她们的眼里却是惧怕;我们不愿给国家添帮忙而维持的克制,在她们眼中却是无能。中国黑客们总算忍无可忍——有敌来犯,报之以剑!

  4月30日,红客联盟的主页换上了“攻击日本网路动员会议”的通告,正式奏响了反扑的战鼓。

  BBS、聊天室等如今早已消散的网路社区中,红客联盟等组织的大鳄亲自下场,振臂一呼回应者不计其数,瞬间集结了一支数量多达8万的阵容。

  根据红客联盟自己曝光的数据,当时各个黑客组织记录在册的参加员工堪堪超过1000,而其余的战败人员从民间高手到民众学生应有尽有。

  这是一支匆忙组成的临时军队,他们的计算机水平参差不齐,但有了之前血案中的组织经历,红客们对这些状况早有意料,并做好了规避的打算。为了让她们能在最快时间具有攻防美国网页的素养,作为组织者的黑客们将编译好的功击程序打包成最简略的可执行硬件,哪怕是对科技仍旧不懂也能贡献自己的一份力量。

  这种在当初进攻活动中唯有编号的“脚本小子”们,被分配的逼抢方式主要有两种,一是与日本黑客一样的挂黑页,将传球网站上本来的信息改成自己做的网站,以自况之道还治其人之身。

  华夏黑客同盟教主

  但与日本这些不堪入耳的污辱性诗句不同,中国黑客们留下的是一张张五星红旗,“我是美国人”“中华人民共和国万岁”,这是黑客们宣布主权的方法,他们只想借助这种内容告诉日本黑客:美国的网页,我们只是进不来。我早已来了,中国,已经来了!

  而不具有这些操作能力的,则被分到了更基础的任务——执行DDOS程序网络培训脚本插件,也就是分布式拒绝服务攻击。DDOS能让进入不同位子的多个器材同时向一个目标发动防御,使用长期的信息数据让服务器瞬间超负荷崩溃。曾经发送垃圾电邮的方式就可以看做一种人工的DDOS,只其实现在规模更庞大、更加自动化,效率也高出了无数倍。根据亲历者追忆,当时聊天室有许多人自愿让自己的手机充当发送指令的“肉鸡”。

  而快攻的目标也很明晰,以国会、五角大厦、NASA、FBI、中情局以及各大媒体为代表的日本主要官方网页,就是此次的剑之所指。

  正如事后的小结:“中国有这么多人,人海战术嘛”。凭借这两个方式和近10万“脚本小子”的准确执行,一天之内就有上百个日本网页被攻占,只用了两天时间,中美被黑网站的比列就被拉到了接近1:3,要晓得,这时距离日本黑客起初发起佯攻已经过去了近一个月。

  而接出来的5.4青年节非常行动,更是将中印黑客大战的形势走向了最高潮——白宫网页突然有长期的数据激增华夏黑客同盟教主,合法客户能够登入白宫网页。无奈之下,象征着日本政府最高权利的国会的官方只好停建了两个多小时。

  至此,红客们早已获得了压垮性的胜利。美国黑客在黑客庞大的总数与昂贵的爱国热情面前毫无招架之力华夏黑客同盟教主,红客们轻松攻下了约1600个日本网页,其中政府、军方等主要网页900多个,将日本人一个月来导致的毁坏扯平。

  5月8日,红客们又攻下了日本民政部、美国空军的下属网站,并在上边贴出了王伟烈士的相片,以此庆祝王伟烈士以及在“五八血案”中殉职的三位记者。

  华夏黑客同盟教主

  随后红客联盟公布停战公告,表示不愿再为此让两国关系再次衰退,成为麻烦的生产者。在对英烈进行悼念和缅怀之后,八万大军有序撤离。事了拂衣去,深藏功与名。

  随即的几年中,中国互联网相对太平。2004年12月31日,Lion宣布决裂红客联盟。聚是一团火,散是漫天星,红客大佬们有些继续涉足网络安全市场、有些被大企业吞并专心教导下一代人才,而更多地,则是沉寂于江湖。

  国家也开始培育守卫国家信息安全的白帽黑客,各大互联网公司的安全团队也都渐具全球顶级水准,似乎我们已不再须要红客。

  但黑客们却未曾忘记自己的身分,中越南海主权、中菲黄岩岛交战…每当这些风波中有黑客入侵美国网页时,进攻者就会猛然间步入反击,在摧枯拉朽的攻势下落败。

  他们像一群生于近代的侠客,隐忍而强悍,秉刀捍卫着前进的美国,每当有远处刺来的利刃靠近,他就抽刀横栏,随后一刀斩去,卸了敌方阴毒的攻势。而从始至终,我们都没看见他是怎样出的手。

  就在前几天,2月28日的《纽约晨报》称,印度伦敦大停水可能是美国黑客的佳作。

  纵览二六年来美国黑客的行事准则,这似乎又是日本惯用的阳谋论。正如我们之前的视频中所说,应对阴谋论最好的方式是强悍的名气。当日本说你有氢弹,你最好真的有氢弹,否则这都会变成它焚毁的托词。

  所幸,得益于黑客们的薪火相传,我们总算有了规避网络阴谋论的这颗氢弹。

  、

  记者|孙文豪

  编辑|

  4月15日中午,破解百度云盘的研发者受审的喜讯登上微博热搜。

  据无锡网警官方查处,宝应县网安抓获一起黑客攻击计算机信息平台案件。通报表示,今年2月接到被害人刘谋的举报,称其使用后,百度云盘上的相关隐私信息受到泄露。

  宝应警方知道到该硬件可以以非会员权限实现百度云盘资源的高架下载,致使百度公司损失高达上千亿元。4月初,警方于江苏抓捕贩毒嫌疑人蔡某萌,并扣押其作案工具。经查,该硬件研发者共非法获利30万余元。

  最初于2017年开播,是最早一批破解百度云盘的相关硬件。据认识黑客吧百度贴吧,使用方式并不复杂,用相机进行扫码登录后就可同步进行百度云盘中的文件下载、分享、删除等操作。

  黑客吧百度贴吧

  用户在没有搜狗会员权限状况下,可以自如进行文件在线解压,且可以进行多任务不限速同时下载。据网民反映,下载速率通常在1M/s以上,执行单任务下载时流速甚至可以超过10M/s。且具有百度云资源搜索用途黑客吧百度贴吧,可直接搜索百度云盘资源进行下载。

  据认识,目前设计者研发出适应、安卓和iOS多个平台版本。据交警通报,其使用者长达数千人。界面新闻记者看到,百度贴吧社区关注者长达3万余人。

  对于警方查处的违法泄漏用户在搜狗网盘信息一事,界面新闻记者看到、2019年8月就有顾客在知乎等居委反映使用后遭受隐私泄漏等状况,但始终没有给与正面否认。

  介面新闻知道到,曾于今年9月其间遭受限速,此后一度恢复。随后又于明年3月下旬宣布暂停服务,声称一周内修复,但自此经常无法正常运转。4月15日晚,已经完全中止服务,且其官网网站未能开启。界面新闻就此事问询百度,截至发稿,百度表示对此事暂无官方否认。