美国计算机安全公司Mandiant公布了一份60页长的报告(PDF),跟踪了中国黑客组织Comment Crew(或称为Shanghai Group)三个成员(UglyGorilla、DOTA和SuperHard,),发现该组织属于中国军方的一个秘密机构——总参谋部技术侦察部第二局,简称总参三部二局,对外称是解放军61398部队(根据政府网站的报导,它至少有六个处,下图为主楼照片)。解放军61398部队驻扎于上海浦东新区高桥镇大同路,其主楼高12层,它要求成员熟练掌握英语语种(四局要求日语,五局是俄语)。
Mandiant从2004年开始调查对数以百计的组织发动的先进持续性渗透攻击(Advanced Persistent Threat,APT),此类攻击被认为有中国政府背景,但并无确凿证据。然而,过去三年的调查让Mandiant相信它已经掌握了中国政府涉足网络攻击的证据。
在20多个源自中国的APT网络间谍组织中,最高产的是APT1。Mandiant跟踪了APT1的活动,分析其使用的指令控制服务器,常用的工具和方法,使用的中国联通和电信光缆,以及相关IP地址,认为APT1很可能与解放军61398部队属于同一组织。
APT1使用的IP地址是在上海注册的,成员系统使用的是简体中文语言——键盘布局设置是Chinese (Simplified) — US Keyboard,同于远程登录的IP地址多属于上海的地址段。
via[solidot]
-
马化腾我每年都会给61398部队冲QB的
-
kEvin1986@eip_0x 当那年战火纷飞日寇入侵的年代,发现邱少云违背人体科学生理因素趴在火直至留下那一小块棉布 我知道我上当了
当那年我参考了各国军事装备后,发现黄继光在枪淋弹雨下堵枪口是违背机械原理的 我知道我上当了
当那年吃不饱穿不暖的时候,发现雷锋居然可以开军车 穿皮茄 写日记 移动拍照留下证据300多张 我知道我上当了
当那年我在跟随老师的笔记寻找黄世仁与喜儿时,发现历史根本就找不到这两个人的身份 我知道我上当了
当那年风调雨顺却饿死数万计同胞 发现原来是毛赶英超美大跃进造成的
当那年改革开他们说共同富裕时,发现富裕的永远只有那一小部份人 我知道我上当了
当那年他们说去国外考察吸取国外先进的管理经验时,发现他们带着子女一直在吸取国外经验没打算回来了 我知道我上当了
当那年他们说对贪官要严惩,发现他们连公布自己的财产都不肯 我知道我上当了
当那年一个村长含冤上京,发现离奇的死在上京途中 我知道我上当了
当那年维护稳定压过军事预算,发现他们内对九阳神功对外却是龟息大法 我知道我上当了
当那年民主,法制,人权的声音早已传遍阿拉波国家时,我发现他们确在国内茅台畅饮,而在边界确不能守一土,并且用他们的枪杆子一直是对着我们。我知道我们最大的敌人是他们!醒醒吧!同胞们!当国家给不了你们安全,压制你们的思想!我们宁愿做汉奸!只要换得一个,没有特权,没有特供,,没有双轨制,没有压制,没有同命不同价,没有黑良心,更没有道德沉沦,毒奶粉,地沟油,转基因食品以及既得利益者利用发展实为不计后果绝我中华的民选政权! -
我来爆点料吧,其实总参三部被肉鸡了,打死我也不会说其实是蓝翔那伙人干的。
-
你摊上事儿了,你摊上大事儿了。
-
雷军@马化腾 其实他们一直用我的手机...
不容错过
- 【快讯】乐天中国官网疑似遭遇黑客攻击,至今无法访问kuma2017-03-02
- 沙虫(CVE-2014-4114)新变种惊现针对台湾的APT攻击事件中Rabbit_Run2014-10-24
- 钓鱼邮件初探:黑客是如何进行邮件伪造的?dontshoot2016-01-07
- 黑色藤蔓(Black Vine):专攻航空航天和医疗保险的网络间谍组织森碟2015-07-30
0day
已有 31 条评论
你摊上事儿了,你摊上大事儿了。
靠,这简直的胡说八道
我来爆点料吧,其实总参三部被肉鸡了,打死我也不会说其实是蓝翔那伙人干的。
大家看报告具体内容了没?文章最后有下载。
简直是扯淡啊!!老外什么都不懂就在那胡说八道!
@fake 还没看完,怎么了
@fake 1764天,几百T数据
我每年都会给61398部队冲QB的
@马化腾 马总也给我发点吧
@装逼哥 可以的
@马化腾 呵呵
@马化腾 其实他们一直用我的手机…
@马化腾 来淘宝买吧亲
@马化腾 我宣布,我们京东的所有商品价格比淘宝低10%哦。
@马化腾 竞价啊 排名啊
@马化腾 那是我在背后指使你冲的。
解放军61398部队驻扎于上海浦东新区高桥镇大同路 这不都暴露军队信息了么 这还有保密性么
对美帝国主义污蔑我总参谋部三部对其进行网络攻击的不实言论进行强烈谴责!!!!我天朝什么时候干过这下三滥的事情!!!他自己又是网络战司令部,又是搞China Lake网络城市靶场做网络战战术协同训练,自己浑身是毛,却侮辱别人是猴!!!
@eip_0x 当那年战火纷飞日寇入侵的年代,发现邱少云违背人体科学生理因素趴在火直至留下那一小块棉布 我知道我上当了
当那年我参考了各国军事装备后,发现黄继光在枪淋弹雨下堵枪口是违背机械原理的 我知道我上当了
当那年吃不饱穿不暖的时候,发现雷锋居然可以开军车 穿皮茄 写日记 移动拍照留下证据300多张 我知道我上当了
当那年我在跟随老师的笔记寻找黄世仁与喜儿时,发现历史根本就找不到这两个人的身份 我知道我上当了
当那年风调雨顺却饿死数万计同胞 发现原来是毛赶英超美大跃进造成的
当那年改革开他们说共同富裕时,发现富裕的永远只有那一小部份人 我知道我上当了
当那年他们说去国外考察吸取国外先进的管理经验时,发现他们带着子女一直在吸取国外经验没打算回来了 我知道我上当了
当那年他们说对贪官要严惩,发现他们连公布自己的财产都不肯 我知道我上当了
当那年一个村长含冤上京,发现离奇的死在上京途中 我知道我上当了
当那年维护稳定压过军事预算,发现他们内对九阳神功对外却是龟息大法 我知道我上当了
当那年民主,法制,人权的声音早已传遍阿拉波国家时,我发现他们确在国内茅台畅饮,而在边界确不能守一土,并且用他们的枪杆子一直是对着我们。我知道我们最大的敌人是他们!醒醒吧!同胞们!当国家给不了你们安全,压制你们的思想!我们宁愿做汉奸!只要换得一个,没有特权,没有特供,,没有双轨制,没有压制,没有同命不同价,没有黑良心,更没有道德沉沦,毒奶粉,地沟油,转基因食品以及既得利益者利用发展实为不计后果绝我中华的民选政权!
@kEvin1986 想问下Kevin,邱少云和黄继光是怎么违背原理的?因为看过一些资料,提到在对越自卫反击战中,提高很多越南的士兵作战素质比较高,像邱少云那样致死都一动不动的不在少数!
@batfree 以前有物理医学普及贴什么的,不知道真伪,我转述一下,大概意思是这样的:
1,黄继光面对的美军机枪口径较大(可以详查,记不清了),这么近的距离胸口会被打个大洞,对后续射击没什么影响(但会对视线有影响)
2,医学上详细定义了疼痛类型以及等级,从医学历史来说,至今我们还没有发现人类有某种独特的意志力可以对抗疼痛,达到“刮骨疗毒”和“对抗身体燃烧”的程度。新闻画面里也看到过一些XX自己点燃身体,画面上打了马赛克,但是那XX仍然是痛不欲生、手舞足蹈,这种巨大的痛楚不是肉体意志所能对抗的。从医学生理学来说,关羽和邱少云可能患有一种罕见的周围神经感觉异常症。据报道,有一男孩患这种先天病症,导致他失去肢体的痛觉,有次在火炉旁烤火时睡着了,结果生生将两条腿烧毁了,患者自己却丝毫没有痛觉。当然,这种病例非常罕见,这样的男孩也根本无法健康长大,更不用说如关羽、邱少云那般驰骋沙场了!返回来再说邱少云,有一种可能是他在身上着火前已经因为流弹或者其他原因牺牲了。
真心呼唤考究帝。
@kEvin1986 评论比文章有意思
这只是明面上的
别说了 Spy都是可以见光的吗?
天朝肯定有问题 米国也一样
鹬蚌相争而已 不过是想挑起事端 最后逼对方再丢底牌的游戏
入侵只是技术和工具 完全专业化毫无意义 没有手是无法去执行的
情报始终是情报 我能站在你面前毫无悬念的杀了你至于以后都和你没关系了
能达到目的的不仅仅只有一样 就像规则怎么样都有个限制 淡定淡定
世界在变化 但依然是这个世界
任何情报只有去利用了才有价值 至于什么价值只有执行或者说那只手才知道 手段而已
APT1使用的IP地址是在上海注册的,成员系统使用的是简体中文语言——键盘布局设置是Chinese (Simplified) — US Keyboard,同于远程登录的IP地址多属于上海的地址段。
估计是被肉鸡了。。
仔细看了下这个报告,令人在意的是这帮人是怎么拿到这些“攻击嫌疑人”的 GMail 和 Hotmail 的账户(显示了一张 gmail 的界面截图)和安全问题的答案的。
总结了一下这个报告:
* 61398 部队存在 √
* 61398 部队是研究网络相关情报的 √
* 一些网络攻击的来源是上海浦东新区 √
* 这些攻击是 61398 部队发起的 × (无证据)
* Mandiant 定位了三个嫌疑人 √
* 这三个嫌疑人是 61398 部队的 × (无证据,Mandiant 列举的所谓证据连军坛的发帖都用上了…)
* 中国在进行和研究网络作战 √
* 一些关系到美国要害的公司被黑客袭击了 √
* 这些袭击是从中国的服务器发出的 √× (一部分的来源是中国大陆)
* 这些从中国的服务器发起的袭击背后是中国的网络部队 × (无证据)
@zero 楼上专业
@zero 没看这个报告,怕这个PDF有问题。
关于这帮人是如何拿到attacker的GMAIL和HOTMAIL账户和安全问题答案,应该是直接用行政手段让google和微软提供的吧。因为两个公司是美国的,调查者也没必要靠技术攻进去来获取数据库,只要一纸搜查令就搞定。
另一个想到的问题是,一些关系到美国的要害公司被黑客袭击了,可想而知中国的要害部门或公司会是什么样
kEvin1986看来你也对天朝有看法
“网军”调查新动向:美记者偷拍遭解放军追赶,黑客用的香港科大IP地址!http://www.secdr.com/dirs/2051.htm
说一句会被和谐的话。
部队里的事情你们没有在里面你们真的不了解。只能说到这了。
(我放了个屁…..)
大佬们你们辛苦啦!