网站首页
手机版

网络间谍组织Buckeye早在影子掮客之前,就利用了NSA的攻击工具(网络间谍行为)

更新时间:2024-03-13 20:09作者:小乐

2016年8月,一个自称“影子经纪人”的黑客组织在互联网上拍卖美国国家安全局(NSA)旗下网络攻击组织“方程式组织”的资产。开发出来的攻击工具在当时引起了轩然大波。不过,安全行业赛门铁克近日发现新证据,指出网络间谍组织Buckeye早在2016年3月就开始使用相关攻击程序。

从时间上看,Shadow Broker在2017年4月发布了包括DoublePulsar、FuzzBunch、EternalBlue和EternalSynergy在内的攻击工具,次月韩国黑客利用DoublePulsar和EternalBlue传播造成重大灾难的WannaCry勒索软件,但Buckeye已经发起了攻击于2016 年3 月与DoublePulsar 一起推出。

到目前为止,影子经纪人的身份仍然未知。推测其来自俄罗斯,其拥有的攻击工具是从国家安全局承包商处获得的。至于Buckeye,也称为APT3或Gothic Panda,是来自中国的网络间谍组织。该团队从2009年开始运作,直到2017年中被美国打压。

研究人员指出,2016年3月,Buckeye为后门程序DoublePulsar设计了专用攻击工具Bemstour,利用两个微软零日漏洞CVE-2017-0143和CVE-2019-0703,并利用其攻击香港和比利时,前者于2017年3月修补,后者直到今年才修补。

赛门铁克不确定Buckeye是如何获得DoublePulsar的,但考虑到Buckeye没有使用影子经纪人泄露的其他攻击程序,研究人员推测Buckeye可能发现了NSA在中国系统上植入的DoublePulsar。秉承“草船借箭”的精神,DoublePulsar被重新打造,看起来不太像被偷了或者被买了。

本文转载:iThome

为您推荐

美国Buckeye宽带电子邮件账户遭勒索软件攻击而关闭

据13abc 1月15日报道,拥有美国Buckeye宽带电子邮件账户的个人和企业可能已经注意到他们无法发送或接收电子邮件。该公司表示这是由于勒索软件攻击造成的。这个问题至少从周二(1月11日)开始就一直存在。图片来自:13abc杰弗瑞·舒克

2024-03-13 20:01

世界最快高性能电摩超跑Voxan Wattman来了(世界最快电动超跑)

来源:环球网2020年7月11日报道(具体拍摄时间不详),Venturi集团已经创造了许多陆上行驶世界速度记录,2016年Venturi Buckeye Bullet 3(简称VBB-3)电动超跑创造了549 km/h的记录一直保持到今天。

2024-03-13 19:49

小城春秋 | 能看见海的七叶树

不知不觉又到了十月。像往年一样,路口那棵高大的七叶树下再次落满了红褐色的马栗子。温哥华的基斯兰诺(Kitsilano) 是一个临近海湾的社区,这里居住着很多希腊人的后裔。这个不大的社区曾是北美嬉皮运动的重镇,也是绿色和平组织的发源地。基斯兰

2024-03-13 19:39

一年一度Boxing Day又来了 盘点需要注意哪些事项,一年一度怎么解释

往年的Boxing Day的景象(来源:每日邮报)【欧洲时报综合报道】26日就是Boxing Day了,除了购物本身就是个体力活,Boxing Day购物最大的挑战当然是一个字:挤!被圣诞集体失踪的英国交通坑坏了的英国人,正好这天大放风,除

2024-03-13 19:29

新西兰最全Boxing Day血拼攻略!买买买必看!超多大牌低至5折起(新西兰纯血)

Merry Christmas圣诞节快乐!发现君先祝大家都能拥有一个美好的圣诞假期,和亲朋好友一起度过这个温馨的时光。今年圣诞节,奥克兰的天气有点阴晴不定,但是这样的天气岂不是和商场购物绝配?!圣诞节后一天,即12月26号,就是一年一度的B

2024-03-13 19:19

译锐双语-有关节礼日(Boxing Day)的6个惊人发现

December 26 is more than just “the day after Christmas.”12月26日不仅仅是“圣诞节后的第一天”。Boxing Day isn’t some prank to confuse Amer

2024-03-13 19:07

加载中...