俄乌冲突5个月,没有停止迹象。回顾这段时间双方在网络空间上的攻伐,可以了解到,俄乌冲突双方的网络战已是覆盖计算机系统、物联网系统、智能手机系统、卫星通信系统(破坏对方卫星通信、干扰GPS信号等)的全面混合战。 这场网络混合战的参与者早已不仅限于俄乌官方组织,包括各国民间黑客组织、西方知名科技公司已深度参与。美国网络司令部司令在记者采访中承认美国网络战部队亦参与相关的网络攻击行动。 网络战既是战争的一部分,双方的攻击手法应有尽有,包括漏洞攻击、弱密码爆破、钓鱼邮件短信及社交媒体消息投放,同样包括利用间谍人肉投放。 通过相关技术新闻报道,可以大致了解到双方采用的攻击行动包括: 擦除器攻击行动干脆利落,入侵得手就释放彻底破坏对方系统的恶意程序; 勒索软件攻击同上,只是不需要自己编写勒索软件,市场上随便找一个可用的就行,大概不会有人在行动中勒索金钱; DDoS分布式拒绝服务,由双方控制的僵尸网络节点发起,瘫痪对方系统,十分好使。乌方黑客曾把俄方酒精饮料交易系统的网络搞挂,使俄罗斯群众喝来口伏特加都不方便; 情报收集释放各类窃密程序,收集一切有价值信息; 混合攻击以上各种破坏、窃密手段全上; 舆论战心理战利用僵尸网络注册大量帐号,通过社交媒体言论影响对方民心,制造心理战。双方都有使用高端的深度伪造技术制造谣言音频、视频内容传播。在战乱时期,必然谣言四起,如果不被及时压制,群众就不知道该信哪个了。 网络战的结果是双方互有胜败,俄罗斯黑客虽然厉害,但也挡不住那么多双手一起上。 以下是近期收集的网络战相关新闻报道。 擦除器攻击: WhisperGate恶意引导加载程序的技术分析 https:www。crowdstrike。comblogtechnicalanalysisofwhispergatemalware CISA敦促美国组织为数据擦除网络攻击做好准备 https:www。bleepingcomputer。comnewssecuritycisaurgesusorgstopreparefordatawipingcyberattacks 流血熊行动弹性安全研究 https:elastic。github。iosecurityresearchmalware20220101。operationbleedingbeararticle https:www。elastic。cocnblogelasticsecurityverifiesoperationbleedingbear 新的RURansom擦除器瞄准俄罗斯 https:www。trendmicro。comenusresearch22cnewruransomwipertargetsrussia。html 新的CaddyWiper数据擦除恶意软件袭击乌克兰网络 https:www。bleepingcomputer。comnewssecuritynewcaddywiperdatawipingmalwarehitsukrainiannetworks IsaacWiper继续对乌克兰进行Wiper攻击 https:www。recordedfuture。comisaacwipercontinuestrendwiperattacksagainstukraine 更深入地了解在乌克兰目标上使用的恶意软件 https:therecord。mediaadeeperlookatthemalwarebeingusedonukrainiantargets 调制解调器擦除恶意软件是Viasat网络攻击 https:www。zdnet。comarticlemodemwipingmalwarewasbehindviasatcyberattack DDoS: 乌克兰正在建立一支由志愿者组成的IT大军 https:www。zdnet。comarticleukraineisbuildinganitarmyofvolunteerssomethingthatsneverbeentriedbefore 乌克兰政府网站被DDoS破坏,擦除器恶意软件被发现 https:www。zdnet。comarticleukrainiangovtsitesbanksdisruptedbyddosamidinvasionfears Viasat表示,网络事件正在导致整个欧洲的宽带中断 https:www。zdnet。comarticleviasatconfirmscyberattackcausingoutagesacrosseurope 当冲突开始时,针对乌克兰网站的攻击增加了10倍 https:www。bleepingcomputer。comnewssecurityukrainiansitessawa10xincreaseinattackswheninvasionstarted 俄罗斯国防公司Rostec在DDoS攻击后关闭网站 https:www。bleepingcomputer。comnewssecurityrussiandefensefirmrostecshutsdownwebsiteafterddosattack 亲乌克兰黑客DDoS俄罗斯网站 https:www。bleepingcomputer。comnewssecurityproukrainehackersusedockerimagestoddosrussiansites 乌克兰的IT军队正在扰乱俄罗斯的酒精分销 https:www。bleepingcomputer。comnewssecurityukrainesitarmyisdisruptingrussiasalcoholdistribution 勒索软件: 匿名黑客活动分子,勒索软件组织卷入乌克兰俄罗斯冲突中通网 https:www。zdnet。comarticleanonymoushacktivistsransomwaregroupsgetinvolvedinukrainerussiaconflict 乌克兰研究人员泄露的Conti勒索软件源代码 https:www。bleepingcomputer。comnewssecuritycontiransomwaresourcecodeleakedbyukrainianresearcher 安全研究人员发现了另一种形式的Wiper恶意软件,该恶意软件用于攻击乌克兰的网络 https:www。zdnet。comarticlesecurityresearchersspotanotherformofwipermalwarethatwasusedagainstukrainesnetworks 俄罗斯顶级肉类生产商受到WindowsBitLocker加密攻击的打击 https:www。bleepingcomputer。comnewssecuritytoprussianmeatproducerhitwithwindowsbitlockerencryptionattack 混合攻击(情报获取、勒索、DDoS、擦除器): 乌克兰在入侵前几个小时受到小说狐狸刃特洛伊木马的打击 https:threatpost。commicrosoftukrainefoxbladetrojanhoursbeforerussianinvasion178702 黑客试图瞄准欧洲官员,以获取有关乌克兰难民,供应的信息 https:thehackernews。com202203hackerstrytohackeuropeanofficials。html 俄罗斯乌克兰战争:网络钓鱼,恶意软件和黑客组织偏袒任何一方 https:thehackernews。com202202russiaukrainewarphishingmalwareand。html 谷歌:俄罗斯黑客通过网络钓鱼攻击瞄准乌克兰人,欧洲盟友 https:thehackernews。com202203googlerussianhackerstarget。html 俄罗斯政府网站在供应链攻击中被黑客入侵 https:www。bleepingcomputer。comnewssecurityrussiangovernmentsiteshackedinsupplychainattack 用于在乌克兰部署CobaltStrike的虚假防病毒更新 https:www。bleepingcomputer。comnewssecurityfakeantivirusupdatesusedtodeploycobaltstrikeinukraine 乌克兰特勤局逮捕黑客帮助俄罗斯入侵者 https:thehackernews。com202203ukrainesecretservicearrestshacker。html 乌克兰警告InvisiMole攻击与国家支持的俄罗斯黑客 https:www。zdnet。comarticleukrainewarnsofinvisimoleattackstiedtostatesponsoredrussianhackers CyberespionageActor使用Excel部署恶意软件 https:www。bankinfosecurity。comcyberespionageactordeployingmalwareusingexcela18830 谷歌:俄罗斯网络钓鱼攻击针对北约,欧洲军方 https:www。bleepingcomputer。comnewssecuritygooglerussianphishingattackstargetnatoeuropeanmilitary 白俄罗斯代笔演员为乌克兰相关攻击选择 https:threatpost。combelarusianghostwriteractorpicksupbitbforukrainerelatedattacks179210 乌克兰发现与俄罗斯有关的世界末日网络钓鱼攻击 https:www。bleepingcomputer。comnewssecurityukrainespotsrussianlinkedarmageddonphishingattacks 黑客用IcedID恶意软件,Zimbra漏洞攻击乌克兰政府 https:www。bleepingcomputer。comnewssecurityhackerstargetukrainiangovtwithicedidmalwarezimbraexploits 针对乌克兰政府的新黑客活动与IcedID恶意软件 https:thehackernews。com202204newhackingcampaigntargeting。html 俄罗斯国家黑客用新的恶意软件变种袭击了乌克兰 https:www。bleepingcomputer。comnewssecurityrussianstatehackershitukrainewithnewmalwarevariants 乌克兰自毁恶意软件的大规模分发 https:www。bankinfosecurity。commassdistributionselfdestructingmalwareinukrainea19043 俄罗斯加大了对乌克兰盟友的网络攻击力度 https:www。bleepingcomputer。comnewssecuritymicrosoftrussiasteppedupcyberattacksagainstukrainesallies 花式熊使用Nuke威胁诱饵来利用一键式错误 https:threatpost。comfancybearnukethreatlure180056 针对欧洲能源系统的破坏性攻击: 数千台Enercon的风力涡轮机因卫星通信网被攻击而中断 https:www。reuters。combusinessenergysatelliteoutageknocksoutcontrolenerconwindturbines20220228 Viasat分享了KASAT卫星服务网络攻击的细节 https:www。bleepingcomputer。comnewssecurityviasatsharesdetailsonkasatsatelliteservicecyberattack 据称俄罗斯制造的恶意软件试图关闭乌克兰能源设施 https:www。pcmag。comnewsallegedrussianmademalwaretriedtoshutdownukraineenergyfacility 移动端的攻击活动: 与俄罗斯相关的Android恶意软件记录音频,跟踪位置 https:www。bleepingcomputer。comnewssecurityrussianlinkedandroidmalwarerecordsaudiotracksyourlocation 舆论战心理战: 俄乌总统假视频引发对深度伪造技术关注 https:finance。sina。com。cnworldgjcj20220321docimcwiwss7235117。shtml Fronton物联网僵尸网络影响舆论信息 https:www。4hou。compostsN1Dm 东欧冲突如何使网络空间两级分化 https:blog。checkpoint。com20220227howtheeasterneuropeconflictpolarizedcyberspace 俄乌战争中双方大量使用电报进行虚假信息和黑客活动 https:thehackernews。com202203bothsidesinrussiaukrainewar。html 黑客在俄罗斯电视上展示鲜血在你的手上,拿下RuTube https:www。bleepingcomputer。comnewssecurityhackersdisplaybloodisonyourhandsonrussiantvtakedownrutube