专栏名称: 技术最前线
最新技术和业界动态,就在技术最前线
目录
相关文章推荐
新浪科技  ·  【#苹果VisionPro或即将停产# ... ·  4 天前  
虎嗅APP  ·  这届年轻人,腰已经不行了? ·  4 天前  
36氪  ·  算力时代,小企业何以大作为? ·  6 天前  
51好读  ›  专栏  ›  技术最前线

神秘的朝鲜网络战部队

技术最前线  · 公众号  · 科技媒体  · 2017-05-22 17:12

正文

(点击上方公众号,可快速关注)


过去几年,朝鲜曾多次被控发起网络袭击。这类袭击基本针对美国或韩国的金融网络。专家们声称,有线索显示,上周席卷全球的WannaCry勒索病毒就是平壤当局所为,但朝鲜则对此矢口否认。



网络手段赚外汇


路透社独家报道,朝鲜情报部门下属的一个网络小组可能主导了该国多起黑客攻击行为。调查显示,这一被称为 Unit 180 的小组目前主要任务是通过网络手段为平壤当局获取外汇。


华盛顿的朝鲜问题专家路易斯(James Lewis)表示,朝鲜的这一战略显然比此前的du品,伪造或者走私更为有效。2004年逃往韩国的朝鲜信息学教授金信宽也发表了类似的看法。


他说,Unit 180 会对银行发动攻击,然后从帐号上将钱取走。这位教授称,Unit 180 的黑客一般会从境外发动网络袭击,以避免将线索引向朝鲜。他们一般会以朝鲜驻外公司的职员身份为掩护,其中也包括中朝合资企业或亚洲其他一些国家的企业。


朝鲜网络战部队


路透社以一些逃亡海外的朝鲜人、即所谓“脱北者”为消息源报道,朝鲜网络部队由一群活跃于隐秘战线和虚拟空间的电脑精英组成,他们毕业于高等学府,精通计算机和互联网技术,身份保密,待遇优渥。报道说,朝鲜网络部队编制大约1800人,编号“121局”,隶属于军方精锐情报机构“侦察总局”。


韩国《东亚日报》援引一些“脱北者”的话说,朝鲜从上世纪90年代中期开始培养网络战能力。韩国军方高级官员曾说,韩方认为朝鲜有大约3000名“黑客”。



6年前逃到韩国的张世律(音译)自称熟悉朝鲜网军情况,说他曾就读朝鲜“自动化大学”与网军成员一起学习。这所学校是朝鲜计算机科学军事学院,是军方招募和培训网军的主要“基地”,在首都平壤有校区,围墙上有铁丝网。学校学制5年,每年报考人数超过2500人,但只有100人能毕业,其中一些人进入121局。


张世律说,朝鲜军方对“网络战士”的挑选与培训年龄最小为17岁。精挑细选出的人才个个都是互联网专家,堪称军中精英。“对他们而言,最强大的武器是网络。在朝鲜,这被称作‘秘密战争’。”他说。


张世律回忆,他的一名朋友在121局的一个国外分部工作,公开身份是一家朝鲜贸易公司的员工,每天正常上班,没人知晓其真实身份是网络情报人员。


一旦成为“网络战士”,就意味着进入朝鲜较高的社会阶层,从此衣食无忧。张世律说,他的那名朋友出身农村,成为“网络战士”后把全家人接到平壤定居,分配到一套位于高档社区的大户型公寓。这些面向网络专家的激励措施相当奏效。


曾经在朝鲜一所大学任教的计算机科学教授金兴光(音)说,对朝鲜人而言,成为网军是一种荣誉,更是“白领”身份的象征,这正是不少人热衷于此的原因。


除了 WannaCry,下面这些攻击事件朝鲜黑客也有嫌疑


孟加拉国银行遭到攻击


之前一些金融机构遭到攻击,有人认为,朝鲜的一个黑客组织就是攻击的发起者。

2016年2月攻击出现,当时因为欺诈1.01亿美元的资金从纽约联邦储备银行的孟加拉国中央银行帐户转移到斯里兰卡和菲律宾,资金大部分被人窃取,没有追回。


后来安全研究人员发现,类似的攻击曾经在厄瓜多尔、菲律宾和越南银行出现过。

就这样完了吗?没有。4月份,卡巴斯基实验室的网络安全研究人员指出,一个名叫“Lazarus”的黑客组织攻击了哥斯达黎加、加蓬、印度、印尼、伊拉克、肯尼亚、马来西亚、尼日利亚、波兰、台湾、泰国、乌拉圭的金融机构。


Lazarus黑客很小心,他们通过法国、韩国、台湾路由信号,在这些地区搭建攻击服务器。


研究人员从中找到了一点痕迹:有一个连接来自朝鲜。


索尼影业遭到攻击


2014年,索尼影业的电影工作室遭到大规模攻击。当时,索尼电影《刺杀金正恩》(The Interview)准备上映,金正恩是朝鲜元首。


黑客窃取了电影原稿、整个电影、内部备忘录、电影明星和索尼员工的个人信息,然后他们将计算机数据清除。有迹象显示攻击是Lazarus主导的,美国FBI得出结论,说攻击来自朝鲜。


2015年年初,白宫宣布推行一系列新的经济制裁政策,处罚朝鲜,因为它发起攻击。朝鲜否认自己是攻击的幕后操纵者。


韩国地铁系统和智能手机遭到攻击


朝鲜的一些黑客活动看起来似乎与现金短缺或者个人报复有关,除此之外,它也曾向韩国发起过许多传统攻击。


去年12月,韩国曾表示朝鲜攻击了军事内部网络,窃取了机密信息。


2016年,韩国顶级政府官员的智能手机被黑客入侵。韩国认为朝鲜向手机发送诱骗信息,窃取文本信息和语音通话记录。


曾经有黑客将韩国的6万台计算机变成“僵尸”,也就是说计算机被黑客入侵,他们可以控制计算机发起攻击,有人怀疑攻击是朝鲜主导的。韩国情报机关估计,2015年的一个月内,朝鲜夺取了1万台计算机的控制权。


2013年,韩国主要的银行和广播网络遭到攻击,有迹象显示攻击来自朝鲜。


参考:


新浪科技、新浪军事、Solidot、路透社



觉得这条资讯有帮助?请转发给更多人

关注 技术最前线 看 IT 要闻