如果你問:哪個民族的黑客最牛?俄羅斯一定是榜上有名。的確,這個戰斗的民族盡管今年來經濟發展有所放緩,但是對于網絡的掌控能力一直不弱,如論是國家信息安全還是網絡黑客。
近日,俄羅斯著名殺毒軟件卡巴斯基表示:已經幫助俄羅斯政府抓獲涉嫌竊取4500萬美元的黑客團伙,涉案人數多達50人,該網絡犯罪組織名為Lurk,從2011年成型,開始攻擊目標為一些組織和用戶,大概在一年半之前,將目光轉向銀行,一共從銀行和其他金融機構以及企業共盜竊超過4500萬美元。
銀行金融機構理應是網絡系統十分安全的地方,但是,所謂道高一尺魔高一丈,Lurk犯罪團伙通過Lurk木馬進行攻擊,同時多次使用不同的VPN服務、匿名的Tor網絡以及屬于受攻擊IT組織的Wi-Fi連接點和服務器干擾檢測,讓安全軟件無法檢測并進行跟蹤。
根據卡巴斯基實驗室計算機事故調查總監Ruslan Stoyanov介紹:Lurk木馬是一種復雜的、通用的、多模塊的多功能惡意軟件,能夠獲取受害者計算機的訪問權限。Lurk木馬非常獨特,它的惡意代碼不會存儲在受害者的計算機中,而是在隨機訪問存儲器(RAM)中。安全專家對這種惡意軟件進行了分析,發現了黑客創建的僵尸網絡和服務器。
卡巴斯基同時表示:企業應該時刻關注自身的網絡安全,定期對IT基礎設施安全進行檢查,同時需采用正版系統,確保系統更新,確保IT系統沒有已知的安全漏洞。
應該說,俄羅斯對于網絡安全問題一直十分關注,而在Windows10發布之時,來自莫斯科"Bubnov - Partners"律師事務所的律師團體向總檢察長辦公室遞交了關于Windows10系統被用來收集用戶信息,違反俄羅斯法律的訴狀,聲稱該公司違反了俄羅斯法律,并且其軟件應該禁止在俄羅斯使用。
在去年年中,關于美國某金融系統受到黑客攻擊造成經濟損失問題一直是俄美爭論的焦點,如今,俄羅斯黑客團隊Lurk已經曝光,但該黑客組織是否就是當初黑入美國金融系統的黑客,還沒有得到證實。