《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > APT開啟賺錢模式,越南或?qū)⒊蔀槿蚍缸镏行?/span>

APT開啟賺錢模式,越南或?qū)⒊蔀槿蚍缸镏行?

2020-12-02
來源:安全牛

  繼拉撒路(Lazarus Group)之后,又一個國家黑客組織被發(fā)現(xiàn)參與大規(guī)模加密貨幣挖礦行動。

  微軟本周一的報告發(fā)現(xiàn),越南政府支持的黑客開始在常規(guī)的網(wǎng)絡間諜工具套件中部署加密貨幣挖礦軟件。

微信圖片_20201202124533.jpg

  該報告指出越來越多的國家支持的黑客組織開始將目光投向了常規(guī)的網(wǎng)絡犯罪活動,這使得對財務動機的犯罪與情報收集活動的區(qū)分變得更加困難。

  APT32加入門羅幣采礦大軍

  該越南黑客組織在微軟內(nèi)部的追蹤代號為Bismuth,自2012年以來一直活躍,在安全業(yè)界廣為人知的代號還包括APT32和OceanLotus(海蓮花)等。

  APT32成立以來大部分時間都在組織國內(nèi)外的復雜黑客活動,目的是收集信息以幫助其政府處理政治、經(jīng)濟和外交政策決策。近年來隨著越南經(jīng)濟的高速發(fā)展,汽車行業(yè)成為APT32的關注重點。

  但是微軟的報告指出,這個夏天該小組的活動策略發(fā)生了變化。

  微軟表示:“在2020年7月至2020年8月的美國總統(tǒng)大選活動期間,該組織將門羅幣礦機程序部署到了針對法國和越南私營部門以及政府機構的攻擊中?!?/p>

  目前尚不清楚該APT32為何改變策略,微軟認為存在兩種可能:首先,APT32可能希望借助加密貨幣挖礦軟件來掩蓋自己的真實目的,誘使事件響應者以為自己是最低優(yōu)先級的路過攻擊。其次,APT32小組可能正在嘗試從常規(guī)的網(wǎng)絡間諜活動中“撈些外快”。

  第二種假設也符合網(wǎng)絡安全行業(yè)的普遍趨勢。近年來,俄羅斯、伊朗和朝鮮政府資助的黑客組織也經(jīng)常會出于純粹的賺錢目的而攻擊目標,獲取收益。

  國家黑客發(fā)動此類攻擊的一個重要原因是,這些團體通常在當?shù)卣闹苯颖Wo下進行活動,無論是作為承包商還是情報人員,他們也都在與美國沒有引渡條約的國家/地區(qū)內(nèi)開展活動,從而使他們隨心所欲、肆無忌憚地發(fā)動任何攻擊,而不用擔心后果。

  APT32所在的越南也缺乏與美國的引渡條約,而且根據(jù)牛津大學人類網(wǎng)絡犯罪項目主任Lusthaus的調(diào)研《匿名行業(yè):網(wǎng)絡犯罪業(yè)務內(nèi)部》,越南有望在未來十年成為新的網(wǎng)絡犯罪中心和避風港。事實上從2018年開始,網(wǎng)絡安全行業(yè)就觀察到越南的進攻性網(wǎng)絡活動開始激增。

 


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。