网络第5域

黑客入侵朝鲜政府黑客计算机 罕见曝光其间谍活动

字号+作者:cnBeta.COM 来源:cnBeta 2025-08-13 07:51 评论(创建话题) 收藏成功收藏本文

黑客声称已经入侵了朝鲜政府黑客的计算机并将其间谍活动计划泄露到网上,这为了解这个以保密性著称的国家的黑客行动提供了一个难得的窗口。 这两名黑客'...

黑客声称已经入侵了朝鲜政府黑客的计算机并将其间谍活动计划泄露到网上,这为了解这个以保密性著称的国家的黑客行动提供了一个难得的窗口。 这两名黑客分别名为Saber和cyb0rg,他们在最新一期的《Phrack》杂志上发表了关于此次黑客攻击的报告。《Phrack》杂志是一本具有传奇色彩的网络安全电子杂志,创刊于1985年。xEW品论天涯网

最新一期杂志于上周在拉斯维加斯举行的DefCon黑客大会上分发。xEW品论天涯网

在文章中,两名黑客写道,他们成功入侵了一台包含虚拟机和虚拟专用服务器的工作站,该工作站的所有者被他们称为“Kim”。黑客声称,Kim为朝鲜政府间谍组织Kimsuky(又名APT43和Thallium)工作。黑客将窃取的数据泄露给了DDoSecrets,这是一个非营利组织,专门存储泄露的数据集,以维护公众利益。xEW品论天涯网

Kimsuky是一个活跃的高级持续性威胁(APT)组织,人们普遍认为该组织在朝鲜政府内部活动,主要针对韩国及其他地区的记者和政府机构,以及其他可能引起朝鲜情报机构兴趣的目标。 xEW品论天涯网

与朝鲜的惯常做法一样,Kim也开展了更类似于网络犯罪集团的行动,例如窃取和洗钱加密货币以资助朝鲜的核武器计划。 xEW品论天涯网

这次黑客攻击让我们得以前所未有地了解Kimsuky的运作方式,因为两名黑客攻击了该组织的一名成员,而不是像网络安全研究人员和公司通常所依赖的那样调查数据泄露。xEW品论天涯网

黑客写道:“这还让我们看到了‘Kim’如何公开与中国(政府黑客)合作,并分享他们的工具和技术。”xEW品论天涯网

xEW品论天涯网

朝鲜独裁者金正恩的插图,包含在phrack文章中。图片来源: Saber和cyb0rg/PhrackxEW品论天涯网

显然,Saber和cyb0rg的行为从技术层面上来说构成了犯罪,尽管考虑到朝鲜遭受的制裁,他们很可能永远不会因此受到起诉。这两名黑客显然认为Kimsuky成员应该被曝光和羞辱。xEW品论天涯网

“Kimsuky,你不是黑客。你受金钱贪婪驱使,只想让你的领导致富,并实现他们的政治议程。你窃取他人利益,却偏袒自己。你自视甚高:你道德败坏,”两人在Phrack上写道。“你从事黑客活动完全是出于错误的原因。”xEW品论天涯网

Saber和cyb0rg声称发现了Kimsuky入侵韩国多个政府网络和公司的证据、Kimsuky组织使用的电子邮件地址和黑客工具、内部手册、密码等数据。 xEW品论天涯网

发送到调查中列出的据称属于黑客的地址的电子邮件没有得到回复。 xEW品论天涯网

黑客写道,他们能够识别金正恩是朝鲜政府黑客,这要归功于指向这一方向的“证据和提示”,包括之前归因于朝鲜黑客组织Kimsuky的文件配置和域名。 xEW品论天涯网

黑客还指出,金正恩“办公时间严格,总是在平壤时间上午9点左右连接,下午5点断开连接”。xEW品论天涯网

本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱[email protected]