MiaI殭屍網路背後的黑客可能在為FBI提供服務
經過18個多月的幫助,聯邦調查局停止了網路攻擊。
MiaI殭屍網路是有史以來最大的DDoS攻擊之一
三位年輕的黑客相信他們是「不可觸摸的」來幫助聯邦調查局停止未來的網路攻擊。
根據上周提交的法庭文件,米萊殭屍網路(Mirai殭屍網路用於網路攻擊的最強大的工具之一)背後的三名黑客已經與聯邦調查局合作一年多了。
現在,政府建議判處他們繼續與FBI合作,而不是最高5年的監禁和250000美元的罰款。
「通過與FBI合作,被告協助挫敗了潛在的破壞性網路攻擊,並制定了減輕新的攻擊方法的具體戰略,」美國律師在9月11日提交的動議中說。被告提供的信息已經被網路安全界的成員用來保護美國的系統和整個互聯網。」
最初,一名緩刑官員建議所有三名被告被判五年緩刑和200個小時的社區服務。
由於他們的幫助,檢察官要求將社區服務的要求提高到2500小時,其中包括「在網路犯罪和網路安全問題上繼續與FBI合作」。
各國政府已經對初犯黑客的年輕人採取了新的措施,希望能夠使他們康復,並招募他們來幫助抵禦未來的攻擊。英國提供了一個叫做「網路犯罪干預研討會」的替代方案,基本上是為那些有技術天賦但判斷力差的年輕黑客開辦的新兵訓練營。
這三名被告——約西亞·懷特、帕拉斯·傑哈和道爾頓·諾曼——在他們創建Mirai時年齡在18到20歲之間,米萊最初是用分散式拒絕服務攻擊來摧毀對手Minecraft的伺服器。
DDoS攻擊向無法處理負載的網站發送大量的流量,目的是關閉它們。米萊接管了數十萬台計算機和諸如安全攝像機和DVR之類的連接設備,並指導它們進行網路攻擊和交通詐騙。
根據法庭的文件,在一次談話中,傑哈告訴懷特,在談到Mirai時,他說這是「一個不可觸摸的黑客」。
殭屍網路能夠進行一些有史以來最大的DDoS攻擊,包括2016年的一次導致互聯網中斷的攻擊。根據法庭出示的文件,這三名被告並沒有參與此次大規模停電,因為他們正在出售通往Mirai的通道,賺取數千美元。
幫助FBI
這三名黑客在十二月認罪,但在網路安全之前已經幫助政府18個月,甚至在他們被指控之前。檢察官估計他們已經在FBI工作了1000個多小時,在一個典型的工作場所工作了大約25個星期。
這包括在阿拉斯加安克雷奇與FBI特工合作,尋找殭屍網路和免費黑客控制的計算機,以及為FBI構建工具,就像一個密碼分析程序。
三月份,三位黑客幫助停止了McCaskDoS攻擊,這是一種工具,它能用超過萬億位元組的流量來驅趕伺服器關閉它們。
美國法院律師在法庭文件中說:「對更廣泛的互聯網的穩定性和彈性的影響可能是深遠的。」由於被告的迅速工作,Memcache DDoS攻擊的規模和頻率迅速減少,使得在幾周內,利用Memcache的攻擊在功能上無用。」
根據美國官員的說法,這三名黑客在去年聖誕節期間也幫助顯著減少了DDoS攻擊的數量,而聖誕節期間DDoS攻擊活動通常會激增。除了幫助聯邦調查局,這三名被告還與網路安全公司合作,識別民族國家的黑客,並協助國際調查。
JHA現在在加利福尼亞的一家網路安全公司工作,同時也在上學。道爾頓在新奧爾良大學上學期間繼續與聯邦調查局特工合作,而懷特則從事家族事務。
檢察官嚴重地將他們的「不成熟」和「技術成熟」作為決定的一部分。
法庭的文件中表示:「如果他們三人選擇利用他們的技術來工作,而不是繼續從事犯罪活動的話,那他們前途是很好的。」


※研究稱衛星有漏洞:黑客可讓衛星過度充電令其損害
※黑客攻擊機器學習漏洞將是人工智慧面臨的挑戰
TAG:威客安全 |