以上内容就节选自这样一份分析报告,报告中这个“可怜人”的兴趣爱好和所作所为一览无余。但这个人并不是一个普通人,他是一个黑客,同时也是一个犯罪嫌疑人。知道创宇团队正在奉命向公安机关提供一份有关他的溯源报告(由于保密需要,已隐去大量敏感信息),这里呈现的仅仅是初步信息,通过持续侦察,还有可能获得他的真实IP地址和地理位置。然而, 目前这名黑客很可能还丝毫没有察觉,对于他的包围圈正在越来越小。。。
- 性别为男性; (曾搜索关键词“街头丝袜美女”、“关于杨幂黄色的照片”查看图片,并且 向某贴作者支付论坛金币索取美女图片,建议有关部门向论坛索取数据进行追查。)
- 年龄范围猜测:15~20;
- 使用自由门翻墙; (曾经下载该软件。)
- 喜欢玩“摩尔庄园”游戏,玩PSP游戏机; (曾搜索关键词“摩尔庄园大鲤鱼什么”,曾访问网址下载PSP游戏。)
- 使用Windows XP操作系统;
- 可能喜欢玩YY等语音平台, 使用QQ旋风作为默认下载软件;(曾下载YY视频录制插件,且默认弹出的下载工具为QQ旋风。 )
- 可能是明星“钟汉良”的粉丝; (曾查看明星“钟汉良”的照片,请求来源为百度图片,搜索关键字为:“钟汉良”。)
- 此人可能有近期出行计划。(曾在百度搜索“旅行小背包”查看图片。)
我们的指纹库中有8000万个恶意IP,这其中有大约33万个活跃的 IP,在这些 IP 背后,就是那些活生生的黑客。无论黑客攻击是使用真实 IP 还是 VPN 代理 IP,都会进入指纹库,而黑客的攻击行为和攻击路线,也都会被同时记录。金皓随手打开一家重量级网站的安全后台,数据显示这个网站正在承受流量约为7G的CC攻击。而在凌晨,攻击流量一度达到了20-30G。
如果一个黑客成功利用了一个0Day漏洞进行入侵,那么他就有可能被标为五颗星;如果一个黑客运用了罕见的军用级别的漏洞扫描器进行探测,也会被定为四颗星或者五颗星。除此之外,黑客们还会被加上各种描述标签。
过去的黑客可能大多是针对特定的网站,采取针对性的方式进行攻击,就像拿鱼叉“叉鱼”一样。而现在的黑客,大部分都进化成了“撒网捕鱼”的“渔民”。金皓回忆,以往可能两年才会曝出一个国际的通用漏洞,但是现在这种“重量级”漏洞被爆出来的速度越来越快,几乎一年就会出现两三个。黑客们利用这种通用漏洞,可以一次性黑掉上千甚至上万个网站。所以,在黑客的世界中,那种一条条叉鱼的“田园诗”般的生活一去不复返了,取而代之的是有人专职织网(挖漏洞),有人撒网捕鱼(大批量黑网站拖数据),有人分销鱼肉(把盗取的信息分类变现)这样的工业化流水线作业。
确定了黑客的职业——电脑维修店老板;对此,金皓的评价是:“没想到修电脑比做安全赚钱多了!”
定位到了黑客的活动范围(下图所示);
拿到了黑客的工作流水账本(下图所示);
找到了黑客本人。
有些全球性的0Day漏洞在刚刚曝出的几小时内,一些有特殊目的的黑客就会在网站还没有防护能力的时候黑进去。埋下后门,然后潜伏不动,有的甚至可以潜伏数年,在他认为最合适的时候一举进行攻击。对于某些后门,如果不进行代码级别的排查,是根本不可能发现的。如果这样的黑客进行攻击,是非常难防范的。于是,苦逼的知道创宇团队针对政企客户开发了一个名为“防黑锁”的东东,即使黑客改了网站首页图片,也并不会被普通浏览者看到。这算是下策。
欢迎光临 中神通公司技术论坛 (http://trustcomputing.com.cn/bbs/) | Powered by Discuz! 6.0.0 |