新浪财经

揭秘ATW,一个对华疯狂窃取数据的黑客组织

长安街知事

关注

转自:长安街知事

以欧洲、北美地区程序员、网络工程师为核心成员主要针对中国、朝鲜等国发布政府数据泄密帖子自我标榜“道德黑客”......

218北京奇安盘古实验室公开一份报告揭秘疯狂对华实施数据窃取的ATW组织

报告显示202110月以来,一名为 AgainstTheWest(下称“ATW”)的黑客组织,将中国作为主要攻击目标,疯狂实施网络攻击、数据窃取和披露炒作活动,对我国的网络安全、数据安全构成严重危害。

这是自20222实验室公开揭露隶属于美国国家安全局(NSA)的超一流黑客组织“方程式”制造电幕行动Bvp47攻击中国等国家和地区的完整证据链条,再次曝光对华实施数据窃取和网络攻击的黑客组织

ATW是什么

ATW组织成立于2021年6月,10月开始在“阵列论坛”(RaidForums)上大肆活动。虽然将账号个性签名设置为“民族国家组织”,但实际上,这是一个以欧洲、北美地区从事程序员、网络工程师等职业的人员自发组织成立的松散网络组织。

自成立伊始,该组织就疯狂从事反华活动,公开称“将主要针对中国、朝鲜和其他国家发布政府数据泄密帖子”。还专门发布过一篇题为“ATW-对华战争”的帖子,赤裸裸地支持“台独”、鼓噪“港独”、炒作新疆“人权问题”,并多次声明“攻击目标是俄罗斯、白俄罗斯和中国、伊朗、朝鲜”、“愿意与美国、欧盟政府共享所有文件”、“愿受雇于相关机构”。

据不完全统计,自2021年以来,ATW组织披露涉我重要信息系统源代码、数据库等敏感信息70余次,宣称涉及100余家单位的300余个信息系统。

而实际上,所谓泄露的源代码主要是中小型软件开发企业所研发的测试项目代码文件,不包含数据信息。但ATW组织为了博取关注,使用“大规模监控”、“侵犯人权”、“侵犯隐私”等“标签”,意图凸显攻击目标和所窃数据重要性,达到耸人听闻的目的。

2022年3月4日,ATW组织一度宣布解散,而后又于3月5日宣布经费充足再次上线。

北京奇安盘古实验室通过长期跟踪发现,ATW组织平日活跃成员6名,多从事网络工程师相关职业,主要位于瑞士、法国、波兰、加拿大等国。

ATW是如何进行攻击的?

实验室调查发现,ATW组织宣称攻击窃取涉我国党政机关、科研机构等单位的数据,实则均来源于为我重要单位提供软件开发的中小型信息技术和软件开发企业,窃取数据也多为开发过程中的测试数据。

该组织的攻击手法主要是针对开源网络系统存在的技术漏洞实施大规模扫描和攻击,进而通过“拖库”,窃取相关源代码、数据等。相关信息可用于对涉及的网络信息系统实施进一步漏洞挖掘和渗透攻击,属于典型的“供应链”攻击。

为掩护其攻击行为,ATW组织还使用了一批“跳板”和代理服务器,主要分布在英国、北马其顿、瑞典、罗马尼亚等国家。

该组织一度自我标榜为“道德黑客”,却并非向存在漏洞的企业发布预警提示信息,以提高这些企业的安全防范能力,相反,更多的是利用这些漏洞实施攻击渗透、窃取数据,并在黑客论坛恣意曝光,炫耀“战果”。

2022年以来,ATW组织滋扰势头加剧,持续对中国的网络目标实施大规模网络扫描探测和“供应链”攻击。多次对所窃数据进行歪曲解读、夸大其词,竭力配合美西方政府,并大力煽动、诋毁中国的数据安全治理能力。

报告最后强调,公布ATW黑客组织的攻击手法及使用的漏洞、网络码址,目的是使大家看清该组织长期以来针对中国实施网络攻击、数据窃取活动的本质,针对性修补漏洞,做好安全加固,不断提升网络安全、数据安全防护能力水平。同时,技术团队还将陆续公布对相关事件调查的更多技术细节。

【外媒炒作中国可能招募美被裁联邦员工】美国新政府上台以来,发起了声势浩大的解雇联邦员工行动。路透社25日援引一份法庭文件显示,超过2.5万名试用期员工受到影响。他们的去向受到美国国内关注。有美国媒体担忧,被解雇的联邦员工可能会被外国对手、私营公司招走。一些媒体还拿中国说事,试图转移矛盾焦点。 路透社25日发布所谓独家报道称,一个来自中国的神秘企业网络正试图招募被裁的美国联邦政府员工。路透社称,上述情况是通过招聘信息以及华盛顿智库“捍卫民主基金会”新兴威胁高级分析师马克斯·莱瑟的调查发现的。莱瑟声称,发布招聘广告的公司表面上是咨询或猎头公司,但实际上属于一个更广泛、虚假网络的一部分,“目标是(招募)前(美国)政府雇员和人工智能研究人员”。(环球时报)

【寒潮天气持续 甘肃部分路段受降雪结冰影响临时管制】从甘肃省公安交警总队了解到,截至今天上午8时,受降雪及路面结冰影响,根据通行条件,辖区交警暂对G30连霍高速柳园至清水、东乐至丰城堡沿线各收费站;G3011柳格高速当金山北、阿克塞南、阿克塞东、瓜州南收费站入口所有车辆实施临时交通管制。

日本首相石破茂:日本正在进行重大投资,创造就业机会。

【外媒炒作中国可能招募美被裁联邦员工】美国新政府上台以来,发起了声势浩大的解雇联邦员工行动。路透社25日援引一份法庭文件显示,超过2.5万名试用期员工受到影响。他们的去向受到美国国内关注。有美国媒体担忧,被解雇的联邦员工可能会被外国对手、私营公司招走。一些媒体还拿中国说事,试图转移矛盾焦点。 路透社25日发布所谓独家报道称,一个来自中国的神秘企业网络正试图招募被裁的美国联邦政府员工。路透社称,上述情况是通过招聘信息以及华盛顿智库“捍卫民主基金会”新兴威胁高级分析师马克斯·莱瑟的调查发现的。莱瑟声称,发布招聘广告的公司表面上是咨询或猎头公司,但实际上属于一个更广泛、虚假网络的一部分,“目标是(招募)前(美国)政府雇员和人工智能研究人员”。(环球时报)

【寒潮天气持续 甘肃部分路段受降雪结冰影响临时管制】从甘肃省公安交警总队了解到,截至今天上午8时,受降雪及路面结冰影响,根据通行条件,辖区交警暂对G30连霍高速柳园至清水、东乐至丰城堡沿线各收费站;G3011柳格高速当金山北、阿克塞南、阿克塞东、瓜州南收费站入口所有车辆实施临时交通管制。

请输入评论内容

举报成功

举报

请您选择举报的原因

说说你的看法

打开APP
意见/建议 反馈入口
  • TOKEN
  • 标题/昵称
  • 反馈内容

已反馈成功~