「只是想炫耀一下,想讓大家吃驚。」從歷年青少年駭客驚人語錄,看網路犯罪動機

青少年犯罪動機為何?本文整理了 1997 年起的青少年網路犯罪語錄,一窺背後的動機。

2020年:美國政商重磅名人Twitter 集體遭駭,捲入比特幣騙局,操控者並不是什麼神秘的駭客軍團,而只是三名青少年,最年輕的只有17歲!

2020年7月包括美國前總統歐巴馬(Barack Obama)、特斯拉執行長馬斯克(Elon Musk)和微軟創辦人比爾蓋茲(Bill Gates)、投資家華倫巴菲特(Warren Buffett)、亞馬遜 CEO貝佐斯(Jeff Bezos)等大批政商名人,突然在 Twitter 上發出「如果你發 1,000 美元,我就還你 2,000 美元,限時 30 分鐘。」貼文,原來是集體遭到駭客入侵。
有辦法駭入全世界最有影響力的帳號,卻只用來從事比特幣詐騙?答案揭曉背後的操控者並不是什麼神秘的駭客軍團,而只是三名青少年,最年輕的只有17歲!

2018年:11 歲男童10 分鐘駭入美國選舉網站

2018年的 DEFCON 大會上,開放讓數千名世界各地的年輕小駭客們,攻擊美國各個選舉網站的複製品,結果相當驚人,有位 11 歲的小駭客僅花了 10 分鐘就成功竄改了選舉結果。

2018年:果粉變駭客

2018年 8 月澳洲一名年輕駭客,被指多次入侵科技企業龍頭、蘋果公司的內部網路,並下載內部資料,為期超過一年。蘋果發現網路遭入侵後,知會美國聯邦調查局(FBI),FBI再與AFP合作追捕駭客,最後鎖定該名少年,並沒收他的兩台筆電、一台電話,以及一顆硬碟。蘋果公司發電郵表示,內部網路遭未授權者取得,已通報執法單位處理。AFP則拒絕評論此事件。據了解,該少年當庭認錯,並聲稱自己是蘋果的粉絲,希望未來有天能進入蘋果公司工作。

2015年:15歲駭客騙取時任FBI副局長、美國國土安全部部長、CIA局長等官員帳號

2015年英國有一名年僅15歲駭客 Kane Gamble,假冒受害人欺騙電信公司,騙取時任美國聯邦調查局(FBI)副局長朱利安諾(Mark Giuliano)、美國國土安全部部長、美國中央情報局(CIA)局長等其他官員的帳號,導致許多美國國安機密資料外洩,其中還包括阿富汗戰爭的高級機密檔案。。

Kane Gamble 2017年被判罪,2018 年四月在倫敦刑事法庭被判在少年拘留所監禁兩年,法官稱他的舉動屬於「網路恐攻」。

 

歷年駭客經典語錄

1200 627 20160518 teenage


  1. 「釣魚台是中華民國的土地」(1997年,釣魚台病毒)
  2. 「給我一份穩定的工作,否則…」(2000年, ILOVEYOU我愛你病毒)
  3. 「小比爾,別光顧著賺錢……」( 2003年,Blast 疾風病毒)
  4. 「我們想在防毒軟體公司,找 4 份工作」…( 2004年,MYDOOM病毒)
  5. 「給我錢,不然刪光你的檔案。」(2006 年迄今,勒索病毒)
  6. 「我上有高堂要奉養…….你願意幫我嗎?」( 2008年,KLEZ 求職信病毒)
  7. 「被我感染的人多數都笨得很。」「( 2009年,Botnet傀儡殭屍網路」控制者”0×80″)
  8. 「我要睡了,希望你能取回密碼,你的帳號被入侵,因為密碼設定太蠢了。」(2012年,駭入”綠巨人浩克”馬克魯法洛推特之駭客留言)
  9. 「您的快遞簽收通知單,收件電子憑證」 (2014年,「快遞通知單、網拍取貨或宅急便取貨」LINE詐騙簡訊)
  10. 「你整天沉迷色情網站,別再看這麼多色情影片了。現在你必須付出代價」(2016年加密勒索軟體奪魂鋸JIGSAW)
  11. 「我恨透老師高高在上的態度,這讓我很惱怒,因此我必須要讓他們知道自己有多無能」(2016年 5月日本大阪一名16歲學生,自學駭客網路攻擊,發動分散式阻斷服務攻擊 (DDoS)攻擊癱瘓444所學校的網站。)
  12. 「只是想炫耀一下,想讓大家吃驚。」2017年日本神奈川縣一名9歲小三男童透過網路影片學習,製作出電腦病毒並上傳網路任他人下載,遭警方通報地方兒福單位輔導,男童被逮時如此表示。
  13. 「老爸請回神多關心家人,不要只沉迷線上遊戲」2017年高雄市1名高二生不滿父親沉迷手遊、線上遊戲,一怒之下以 10 美金上網購買殭屍病毒「 懶人包 」,對遊戲公司發動殭屍病毒攻擊,讓玩家無法連線而下線棄玩,遊戲公司損失台幣近百萬元。犯案高中生並寄恐嚇信勒索0.0163比特幣(約10美元),犯案高中生說他只是想拿回付給殭屍網站的10元美金(約新台弊300多元),並希望父親回神多關心家人,不要只沉迷線上遊戲。


  

四個學生駭客寫出驚世病毒

繼續閱讀

趨勢科技加入 No More Ransom 反勒索病毒平台,四年來解密超過 7,700 萬份檔案

作者:Ed Cabrera(趨勢科技網路安全長)

在過去幾年間勒索病毒持續造成網路威脅,目前在主要針對攻擊目標是組織而非一般消費者,同時使用越來越複雜的工具和策略,而這些惡意活動的幕後黑手們在COVID-19新冠狀病毒(COVID-19, Coronavirus俗稱武漢肺炎)疫情爆發期間還變得更加的活躍。這也是為什麼我們需要像No More Ransom 反勒索病毒平台這樣的合作夥伴。

該計畫已經成立了四周年,幫助了超過400萬的受害者對抗勒索病毒並且省下了數億美元。而趨勢科技也為能夠替受害者解密超過7,700萬份檔案而感到自豪。

勒索病毒仍是企業嚴重的威脅  新冠肺炎期間,醫院也不能倖免被鎖住關鍵系統


勒索病毒已經存在我們身邊多年,不過直到2017年全球WannaCry(想哭)勒索病毒和 NotPetya 事件後才真正成為主流。不幸的是那只是個開始。今天沒有誰是安全的。在2019年我們看到美國各市政府、學校和醫院面臨了越來越多的攻擊。而最近一家連網技術巨頭發生的重大事件影響了從消費性運動手環一直到飛航系統。

這些攻擊對受害組織造成了重大打擊。嚴重的服務中斷會對商譽及財務造成相當大的影響,而且因為攻擊者現在都會在加密受害者檔案前竊取資料,讓風險變得更加嚴重。一個例子是最近一家美國雲端運算服務商發生的事件導致英國和北美超過20所大學和慈善機構的資料外洩。而今年早些時候另一起託管服務商遭遇的勒索病毒攻擊也導致其損失可能高達7,000萬美元

繼續閱讀

Ensiko:具備勒索病毒能力的網站指令介面工具 (Webshell)

Ensiko 是一個具備勒索病毒能力的 PHP 網站指令介面工具 (webshell),可攻擊各種平台,包括:Linux、Windows、macOS 或任何其他安裝了 PHP 的平台。此惡意程式可讓駭客從遠端遙控被感染的系統,接收駭客的指令執行一些惡意活動。

此外也可以執行一些指令然後經由 PHP 反向指令介面工具 (reverse shell) 將結果傳回給駭客。此外,它還可掃描伺服器上是否還有其他 webshell 存在, 或是破壞網站門面、發送大量郵件、下載遠端檔案、洩漏被感染伺服器的資訊、利用暴力登入方式試圖駭入 FTP、cPanel 與 Telnet,以及覆寫特定副檔名的檔案等等。

技術細節

Webshell 認證

此惡意程式具備密碼保護能力,在認證時它會顯示一個「Not Found」(找不到) 的頁面,內含隱藏的登入表單,如以下二圖所示:

圖 1:Not Found 頁面與隱藏的登入表單。

圖 2:用來進行密碼驗證的 PHP 程式碼。

本文中的樣本密碼是「RaBiitch」,下圖顯示我們攔截到的 webshell 控制台認證請求網路封包內容:

繼續閱讀

曾經以為防毒軟體是裝心安的,直到 PC-cillin 幫我攔截 USB 內的勒索病毒

印象最深刻的是,當我插進 USB 後,開啟一個檔案,PC-ciilin 跳出警告,原來是裡面有勒索病毒!

回想起好久好久以前,快10年了吧,那時高中的時候因為同學想要買防毒軟體,那時,他找我一起去賣場看看有沒有好的防毒軟體,剛好 PC-cillin 那時候有優惠活動,有買一送一,我同學選擇  PC-cillin,然後和我對分,那時候還小,也不覺得防毒軟體有甚麼用,在我那時候的心目中,防毒軟體是裝飾用。

但過了一段時間之後,發現防毒軟體真的有用,而且發現 PC-cillin 真的很好用,光擋住危險網頁,就已經保護我許多次免於詐騙威脅,之後流行起勒索軟體後,趨勢科技也很快地推出勒索剋星,讓我感覺備受保護,很貼心,可以很安心的使用電腦,不怕被勒索。

繼續閱讀

「這是你嗎?」新勒索病毒Avaddon裝熟,內文只有一個笑臉符號

勒索病毒 Ransomware (勒索軟體/綁架病毒)在過去幾個月來仍是個巨大的威脅,不斷的有新家族、新技術和新目標出現。趨勢科技最近發現到新勒索病毒家族Avaddon。

同時本文也會檢視了勒索病毒所用的技術及這波攻擊裡受到影響的產業。另外,也提供了關於偵測數量最多的勒索病毒家族、新勒索病毒家族及受影響最大的產業和市場區隔等最新數據。

新勒索病毒Avaddon, 發送 「只給你的照片」,郵件內文只有一個笑臉符號

經由夾帶 IMG{6個隨機數字}.jpg.js.zip附件檔郵件散播

名為 Avaddon的新勒索病毒(趨勢科技偵測為Ransom.Win32.AVADDON.YJAF-A)大量出現。趨勢科技偵測為Trojan.JS.AVADDON.YJAF-A的木馬程式,從惡意網站下載勒索病毒到系統上。在 TMMalAnalyst系列Twitter貼文 中有相關報告。

Avaddon勒索病毒經由夾帶IMG{6個隨機數字}.jpg.js.zip附件檔的電子郵件散播,附件檔內包含檔名為IMG{6個隨機數字}.jpg.js的JavaScript檔。

圖1. Avaddon惡意活動的郵件樣本
圖1. Avaddon惡意活動的郵件樣本
繼續閱讀