美國華盛頓近 2/3 監控攝像機網絡曾遭羅馬尼亞黑客劫持
據外媒 12 月 22 日報道,五名黑客中有兩人被指控利用勒索軟件 Cerber 控制華盛頓 123 臺(近 2/3 的)監控攝像機設備。據悉,該起事件發生于美國總統特朗普就職典禮舉行前夕,因此引發了美國媒體的騷動。除了歐洲刑警組織之外,美國特勤局目前也在調查這些惡意軟件。特工 James Graham 針對這兩名羅馬尼亞黑客 Isvanca 和 Cismaru 的網絡犯罪向美國司法部提供了有關證據。
這兩名嫌疑人被指 于 1 月 9 日入侵了 123 臺部署在華盛頓哥倫比亞特區警視廳 ( MPDC ) 的監控系統的安全攝像頭(總共 187 個),該系統用于華盛頓警方監視華盛頓市的公共空間情況。
為了具體調查攻擊情況,今年 1 月 12 日華盛頓警方 IT 人員和秘密服務代理人在確認了一些攝像頭處于離線狀態的情況下,使用遠程桌面協議( RDP )軟件連接到一臺控制攝像頭的服務器上,隨后發現該服務器設備運行著許多不常見的軟件,其中就包括兩個勒索軟件變種 Cerber 和 Dharma ,以及文本文件 USA.txt 。據悉,該文本文件中包含 179,616 個電子郵件地址,被用于向目標用戶發送垃圾郵件。警方在取證過程中發現與兩名黑客有關的郵件帳戶 vand.suflete@gmail.com 中帶有相同的文本文件。
參與調查的分析師對該郵件賬號尤其感興趣,從其中獲得了鏈接至 Cerber 控制面板的信息,可以斷定兩名黑客長期租用勒索軟件 Cerber 以便感染用戶勒索錢財。也正是因為這一郵箱使調查人員成功追蹤到黑客 Isvanca 和 Cismaru。
另外調查人員聯系了 vand.suflete[at]gmail.com 電子郵件帳戶中提到的一些人員和組織,以確定他們的系統是否已經被入侵。相關人員透露,被感染設備中發現的個別目標 IP 被追溯至英國的醫療保健公司,該公司向調查人員證實,其 eXpressApp Framework ( XAF )系統的用戶賬戶已被泄露。