揭秘恐怖組織IS駭客團隊 創始人是英國青年

揭秘恐怖組織IS駭客團隊 創始人是英國青年

據科技內幕網站報導,對於美國北卡羅來納州的前突擊隊成員尼克·帕爾米西亞諾(Nick Palmisciano)來說,FBI特工的出現似乎已經司空見慣。他創建了專做軍隊服裝生意的公司,FBI有時候會來找他了解正接受安全調查的人的資訊。但是1年多前,當FBI再次出現在他的辦公室時,情況似乎完全不同了

帕爾米西亞諾說:“FBI攔截到些資訊,裡面提到了我的名字和住址,顯然將我列為高價值目標。”帕爾米西亞諾被恐怖組織IS旗下駭客組織列入“暗殺名單”,上榜者多為軍人、政府職員以及平民。這些駭客及其支持者有時候甚至改變了現代戰爭的面貌。

美國海軍陸戰隊退役士兵、網路安全諮詢公司TrustedSec創始人兼CEO大衛·肯尼迪(David Kennedy)說:“IS是首個擁有駭客分支的恐怖組織。從某種程度上說,基地組織也曾有駭客幫助,但IS真正發揮出駭客的威力。”

在佔領了伊拉克和敘利亞大片領土後,IS於2014年宣佈建國,並將敘利亞城市拉卡定為“首都”。在許多IS武裝成員驕傲地展示在戰場上繳獲的各種重型武器裝備時,新的“伊斯蘭國”開始吸收具有“軟技能”的人才。

美國國防部前網路犯罪調查員吉姆·克里斯蒂(Jim Christy)說:“基地組織和IS組織的行事風格完全不同。基地組織利用技術保護自己,而IS則利用其進行宣傳和進攻。”基地組織有自己的網站,甚至曾為恐怖分子發布專門的加密通訊軟體,但其幾乎從未發動過網路攻擊。而IS組織則利用筆記型電腦和網路發動“超越邊境式攻擊”,包括侵襲網站、接管Twitter帳戶、散佈宣傳資料等。

儘管已經有3萬多名外國武裝人員幫助IS作戰,但其從英國招募的駭客卻展示出其發動網路襲擊的威力。 IS的駭客團隊有時候又被稱為Cyber Caliphate,是2014年末由英國青年朱奈德·侯賽因(Junaid Hussain)建立的。當時年僅20歲的侯賽因在英國伯明翰長大,他在網路上自稱Trick,擁有嫻熟的IT技能。

侯賽因的駭客之路始於11歲,當時他正在玩線上遊戲。他在2012年接受Softpedia網站採訪時說:“我總是被駭,我想要復仇,因此我開始通過Google了解駭客技術。”侯賽因在網上找到了駭客論壇、教程以及工具,15歲時建立了自己的駭客團隊Team Poison。

他們使用簡單的方法接管社交媒體帳戶或駭掉網站。侯賽因年輕時將自己的行為視為激進主義行動,作為對巴勒斯坦和克什米爾等受壓迫民眾的支持。侯賽因說:“隨機攻擊網站沒有意義,我們也從不隨機攻擊網站。攻擊網站是一種喚醒意識的行為。”

Team Poison曾做出許多“轟動性”攻擊,宣稱曾駭掉Facebook創始人馬克·祖伯格(Mark Zuckerberg)的個人網頁,曾入侵北約、英國國防部網站,甚至洩漏英國前首相東尼·布萊爾(Tony Blair)的私人地址簿。就連駭客組織“匿名者”都為他們歡呼。

但是這些舉動也讓侯賽因成為關注目標,他在2012年因網路襲擊布萊爾而受到指控,被判入獄6個月。正是在監獄中,侯賽因從駭客活動家轉變成IS組織駭客團隊負責人。 2013年被保釋出獄後,侯賽因很快前往敘利亞拉卡,開始效力於聲名狼藉的恐怖組織IS。

儘管侯賽因的出現給IS組織帶來前所未有的攻擊手段,但當時的IS還處於混亂狀態。當時有5個不同的駭客組織都打著IS旗號,它們之間經常發出互相矛盾的資訊,更不用提協調行動。美國國防部前調查員克里斯蒂說:“它只是臨時的,沒有任何組織,就像他們的社交媒體。”

但是在2015年,IS開始對世界各地的目標發動網路襲擊。 IS駭客侵入美國新聞機構網站、法國市政府網站、科威特議會網站,甚至還曾攻陷過《國際商業時報》和《新聞周刊》的Twitter帳戶。他們還利用網路方式發現至少2名反IS活動家的真實身份,並將他們於2015年7月份處決。

但是IS最高調的網路攻擊是接管了美國中央司令部的社交媒體帳戶,這個司令部專司負責打擊IS。肯尼迪說,這肯定出自侯賽因之手。

2015年1月,侯賽因通過中央司令部Twitter帳戶對其10.9萬名追隨者發布訊息稱:“美國士兵們,我們來了,留神你們的背後!”他還曝光了高階軍官的聯繫資訊,並在中央司令部的YouTube網頁上發布IS宣傳影片。

abb133b7805049b

f2a71e7f72bbc59.jpg_600x600

儘管這是低級而又簡單的攻擊,中央司令部稱其為“網路破壞行為”,但對IS組織來說依然是一大勝利。無論這種勝利多麼微不足道,但是其卻展示了擁有“跨境”攻擊的能力,發揮了潛在的“招募”效果。侯賽因開始親自招募以前的駭客朋友加入他的行列,儘管大多數時候遭到拒絕。但至少1人,阿迪特·弗里茲(Ardit Ferizi,代號The3Dir3ctorY)加入了IS,他曾駭掉亞利桑那州伺服器,下載大約10萬人的個人資訊。

在IS組織中,侯賽因逐漸名聲鵲起,同時也讓他上了美國的“擊殺名單”。除了劊子手“聖戰約翰”外,侯賽因被視為IS組織頂級線上招募人員,成為值得襲擊的目標。肯尼迪說:“我不能具體透露誰發現了侯賽因的行踪,但是他們能夠追踪侯賽因的網路軌跡,發現了其真實身份,此後美國空投炸彈炸死了他。”

2015年8月份,侯賽因在拉卡郊外的空襲中死亡,當時僅21歲。發動空襲前,美國駭客曾利用侯賽因的網路工具反擊他,引誘他點擊含有惡意文件的鏈接,曝光了他的IP地址和具體地理位置。美國陸軍網路戰軍官稱:“他們很蠢這是好事,但在我看來,蠢人往往先死。”

侯賽因的死亡無疑對IS駭客團隊造成了重創。 4個月後,侯賽因的繼任者也在無人機襲擊中被擊斃。但是這個組織繼續保持進化。儘管大多數專家認為IS駭客組織不夠好,但都發出警告稱,這個組織隨著時間推移會越來越成熟,威脅性也將越來越大。

肯尼迪說:“無論是從組織形式、襲擊方式來看,這個組織都不能算最好。但他們的技術意識越來越強,我認為只需要5年時間,這些恐怖分子就能熟練掌握先進的駭客技術,可以發動可引發災難性後果的攻擊。”

有趣的是,IS已經於2016年4月份將旗下不同駭客組織合併為United Cyber Caliphate,儘管其是否有助於發動協同攻擊還不得而知,但這些舉動令其威脅性大增,可能誘使更多技術嫻熟的駭客加入。

鬆散的組織結構更容易吸引同情者。克里斯蒂解釋稱,有些人宣稱自己就是IS組織駭客,儘管他們距離拉卡千山萬水。但這就像IS組織鼓勵許多獨狼襲擊者那樣,比如美國男子奧馬爾·馬丁在奧蘭多市同性戀夜總會製造槍擊案等。
24b3c36a7e0006e.jpg_600x600

美國軍方網路戰官員稱:“只需要幾個相當聰明的傢伙,利用網路就可以給我們帶來很多麻煩。如果你坐在摩加迪沙的網吧,與揮舞AK-47或引爆炸彈相比,利用網路製造的破壞性可能更大。”

出處:網易科技

發表迴響

你的電子郵件位址並不會被公開。 必要欄位標記為 *

Loading