网安公司火眼发布最新报告称,朝鲜三大黑客组织之一Reaper做出战略调整,去年将攻击范围扩大至日本、越南和中东,所渗透的工业领域包括电子、航空航天、汽车和医疗保健等。


(法兰克福综合电)网络安全公司火眼(FireEye)周二发布最新报告称,朝鲜三大黑客组织之一Reaper做出战略调整,开始寻找海外目标,并且不掩饰其踪迹。这表明面对更严厉制裁的朝鲜政权仍在明目张胆地开展网络攻击。


也被称为APT37的Reaper,长期以来只专注于入侵韩国的公共机构、军事部门和私营公司。但火眼的最新报告显示,Reaper去年将攻击范围扩大至日本、越南和中东,所渗透的工业领域包括电子、航空航天、汽车和医疗保健等。


火眼指Reaper至少自2012年以来就开始活跃,但一直躲在朝鲜另一黑客组织Lazarus的阴影下运作。Lazarus被指涉及去年的“想哭”(WannaCry)网络勒索以及2014年对索尼影视娱乐公司的黑客攻击。


Reaper近期的攻击之所以引人注意,是因为其技术水平。过去几个月,Reaper针对韩国人实施了一次“零时差(zero-day)”攻击,利用的是此前未知的Adobe Flash漏洞。Adobe Flash是很多互联网浏览器使用的一款多媒体播放器。


此类攻击并不常见,而且所使用的网络武器被视为黑客界最尖端也是最昂贵的,因为所涉及的恶意软件很难生成。通过将恶意软件嵌套进Adobe Flash文件,朝鲜黑客能够远程登录受感染电脑。


火眼情报分析负责人赫尔特奎斯特说:“他们(Reaper)很长一段时间躲过了侦查,没有得到应有的关注。”但随着国际社会加强对朝鲜的制裁,朝鲜黑客的攻击变得更为大胆,已经不那么在乎被发现了。


火眼说,与Lazarus和其他类似黑客组织不同的是,Reaper专注于为朝鲜收集机密情报,而不是筹集资金。


同时,与Lazarus黑客分布在全球不同,Reaper的人员似乎主要驻扎在平壤。目前还不清楚Reaper的规模有多大。


火眼说,Reaper在韩国以外的攻击对象包括一家在朝鲜做生意的中东电信公司、与联合国负责制裁的组织有联系的一个日本组织,以及一家越南贸易公司的总裁。火眼拒绝透露受害者身份。


韩国忠南国立大学政治系教授申进说:“对韩国系统的攻击似乎令朝鲜信心大增,所以开始放眼海外。海外国家是个未经开发的市场,很多的安全基础设施比韩国来得差。”