一周海外安全事件回顧(2014.05.31-2014.06.06)
本期回顧我們談一個讓人不那么愉快的話題:逮捕。在最近兩周發生了一連串黑客被逮捕、被通緝的事情,當然,也有被釋放的。柬埔寨Anons全軍覆沒,集體入獄;Zeus僵尸網絡被徹底鏟除,老大被通緝;而被釋放的哥們兒更是大名鼎鼎,他就是Anonymous的創始人之一和Lulzsec的老大——Sabu。
Anonymous柬埔寨集體被捕
這個消息網上的內容很少,只是在網上找到一點點文字。
從僅有的一些消息看,整個柬埔寨的Anonymous組織被端掉。被捕的Anonymous成員基本上都是非常年輕的學生,不是中學生,就是大一、大二的學生。這些“孩子軍”多是入侵柬政府的網站。
被通緝的“僵尸網絡”之王
他是一個非常富有的人。他擁有上億美元的身價,可以隨時從多個銀行“自由提款”。他是Gameover Zeus 和CryptoLocker兩個僵尸網絡的主人。 Gameover Zeus (末日宙斯)網絡是全球最大的金融僵尸網絡,FBI稱,“末日宙斯”從銀行偷走的金額超過1億美金。CryptoLocker是去年被反復炒作的勒索軟件,鎖了你的文件,然后向你要錢來解鎖。
他就是綽號“Slavik”的俄羅斯人—— Evgeniy Mikhailovitch Bogachev。俗話說,樹大招風。對于Bogachev來說,不僅僅是招風,而是太招風了。
美國人認為,Bogachev的存在已經嚴重威脅到北美和歐洲金融系統的安全。從今年5月7日起,FBI牽頭,在國土安全局,US-CERT的配合下,聯合多個國家政府機構,用了72小時的時間,徹底根除了Gameover Zeus 和CryptoLocker兩個僵尸網絡。
下圖是6月2日發布在FBI網站上的行動報告:
據FBI稱,這次行動有多個國家政府組織參與,行動的結果可以用“根除”來形容,“打掉了每一個‘末日宙斯’的C&C控制服務器”,已將“末日宙斯”徹底從地球上鏟除。在行動過程中,黑客曾經嘗試反擊奪回對“僵尸網絡”的控制權,但是最終被“政府聯軍”擊潰。
上圖右下角是FBI對Bogachev的全球通緝令。那么,他在哪里呢?Anapa,一個只有6萬人的風景宜人的俄羅斯海濱小鎮。
爽啊!不過,這種“爽啊”的日子可能不會再有了。
最后,說這哥們是83年的,只有30歲,你信嗎?反正說50我都信。
歡迎回來,“Sabu”
看一下下面的兩張照片:
第一張做鬼臉的是入獄前的sabu,第二張神情消沉的是新近獲釋的sabu。老不老不說,反正成熟了不少。
Sabu在上個月月底被釋放。他之前是Anonymous的創始人之一,也是之后分支Lulzsec的帶頭大哥。Sabu的真名是Hector Xavier Monsegur。他身上背了超過250次黑客攻擊事件,造成超過500萬美金的損失。Sabu在2011年6月7日被FBI特工從他在曼哈頓的家里帶走,之后從一名黑客轉變為FBI潛伏在黑客組織的臥底。在sabu臥底期間,lulzsec的小弟紛紛落網,而且也是在Sabu的幫助下,在很大程度上破壞了Anonymous組織,隨著Anonymous核心成員的不斷被捕使得Anonymous一蹶不振,直至今日都沒有恢復。
Sabu本來需要面對長達10年的牢獄之苦,但是由于他和FBI的合作成果頗豐,被大幅減刑。實際上僅被關了半年,就被釋放。當然,在未來的一年里,Sabu要接受24小時全天候的監控,以免再次作案。
不管怎么說,Sabu的獲釋是一件好事。關于Sabu的故事,一言難盡,可以寫一本書了,說不定還會被好萊塢看上拍出個什么美國版的“無間道”出來。想了解Sabu和他那些“幸運的”小伙伴嗎——大家自己google一下,這里不再贅述。
God Bless Sabu, and his fellows.