早前,自稱GUCCIFER 2.0的黑客聲稱其入侵了美國(guó)民主黨委員會(huì)服務(wù)器(參考),并公布了大量文件。 近日,GUCCIFER 2.0在其WORDPRESS空間上就入侵事件作了「自白」,另外又再次曝光了美國(guó)民主黨委員會(huì)(DNC)的其它文件。
以下為其博客《關(guān)于GUCCIFER 2.0的一些問(wèn)題》:
大家好! 由于我的所作所為,我收到了來(lái)自記者和其他人的很多問(wèn)題,非常感謝你們對(duì)我的關(guān)注,這是一種榮幸。我不能一一回答每一個(gè)問(wèn)題,所以我把你們的問(wèn)題進(jìn)行了分類:
1、關(guān)于我的相關(guān)問(wèn)題
2、關(guān)于我的黑客行為和公布的資料
3、關(guān)于我的政治觀點(diǎn)
你可以想像,美國(guó)所有的執(zhí)法機(jī)構(gòu)都在試圖定位和逮捕我,所以在這生死關(guān)頭,如果我的回答沒(méi)讓你滿意,請(qǐng)抱歉。但是,請(qǐng)你相信是信念讓驅(qū)使我去做那些事情。
1、稍微介紹一下我自己:
許多人問(wèn)我來(lái)自哪個(gè)國(guó)家,我住的地方和其他個(gè)人信息等
如果告訴你我的身份證號(hào)碼,當(dāng)然很愚蠢。
我只能告訴你,我出生在東歐,還有,我不會(huì)告訴你我現(xiàn)在在哪里。為了安全我必須經(jīng)常變換住址。
對(duì)我來(lái)說(shuō),住哪不重要,只要有互聯(lián)網(wǎng),在哪我都是自由的。
許多人都關(guān)心我是否和特殊的情報(bào)機(jī)構(gòu)或者俄羅斯有關(guān)?
我只能告訴你,這一切都是我自負(fù)風(fēng)險(xiǎn)在做的事情,而且我為此感到自豪和值得。幾個(gè)星期前沒(méi)有人知道我,而現(xiàn)在,全世界都在談?wù)撐?,這真的很酷!
我怎么能為你們證明這是真的呢?我真的不知道?,F(xiàn)在,即使我實(shí)際上是一個(gè)天主教的修女,CrowdStrike與DNC的家伙都會(huì)說(shuō)我是一只俄羅斯熊(CrowdStrike稱DNC黑客與名為“奇特熊”與“安逸熊”的俄羅斯APT攻擊有關(guān))。起初我很惱火和失望,但現(xiàn)在我意識(shí)到他們無(wú)話可說(shuō),他們是如此的無(wú)能和失敗。指控外國(guó)特殊機(jī)構(gòu)或部門對(duì)他們來(lái)說(shuō)貌似是很隨便的事。
他們完全搞砸了!他們什么都證明不了!我聽到的都是毫無(wú)根據(jù)的理論和廢話。
在谷歌,IBM,微軟,蘋果等先進(jìn)的IT公司中有來(lái)自東歐、俄羅斯、中國(guó)和印度的出色專家,毫無(wú)疑問(wèn),有許多黑客也都來(lái)自于這些國(guó)家。
最近好像大部分的黑客攻擊都被歸源于俄羅斯。另外,研究人員認(rèn)為在這些攻擊活動(dòng)中使用了相同的黑客工具。我想對(duì)這些研究人員說(shuō)的是,全世界所有的黑客使用的工具幾乎相同,你可以在網(wǎng)上買到找到這些工具。
我經(jīng)常被問(wèn)到是否害怕被聯(lián)邦調(diào)查局起訴。
當(dāng)然不害怕,我時(shí)刻期待并準(zhǔn)備迎接這個(gè)結(jié)果。某種程度上說(shuō)有很大的可能性,但我是不會(huì)那么容易被抓住的。我采取了所有的預(yù)防措施。這雖然很冒險(xiǎn),但我還是希望他們找不到我。
你們問(wèn)過(guò)我好多次性別的問(wèn)題,我是一個(gè)男人。我從來(lái)沒(méi)有遇到過(guò)高水平的女黑客。女孩們,不要生氣,我愛你們。
2、關(guān)于我的黑客行為和公布的資料:
你如何估計(jì)你的黑客能力?獲得這樣的技能需要多少時(shí)間?
就我個(gè)人而言,我認(rèn)為我是世界上最好的黑客之一,而且成為我這樣水平的黑客是很難的。雖然你可以花很多時(shí)間閱讀和學(xué)習(xí),但這些絕對(duì)不會(huì)讓你達(dá)到頂峰。這多少來(lái)說(shuō),還是需要一些天賦和其它的東西,我不知道。
誰(shuí)激勵(lì)我做這一切?
不是蘭博或者終結(jié)者那樣的人。這個(gè)世界已經(jīng)變了,阿桑奇,斯諾登,曼寧等都是IT時(shí)代的英雄。他們?yōu)檎胬砗驼x而斗爭(zhēng),他們努力使我們的世界變得更好、更誠(chéng)實(shí)和清晰。他們這樣的人讓我們對(duì)明天抱有希望。他們是時(shí)代英雄,他們創(chuàng)造歷史。
Marcel Lazar 是另一個(gè)我心目中的英雄。他鼓舞了我,讓我看了前方的道路。他證明了即使是強(qiáng)權(quán)也有弱點(diǎn)。
很多IT公司或者特殊機(jī)構(gòu)可能不會(huì)意識(shí)到,很多像我這樣的人只是按照自己的想法去做事,但不是為了錢。我們是一群為了理想為了未來(lái)而不惜犧牲自己的人,是聰明和勇敢的人。
你知道在羅馬尼亞的黑客嗎?來(lái)自摩爾多瓦的黑客有多厲害?
很多羅馬尼亞黑客給我留下了深刻的印象,但是我不會(huì)說(shuō)出他們的名字。我提到的Marcel是因?yàn)樗艹雒?,我們?yōu)榱税踩紴閷?duì)方保密。
至于摩爾多瓦,我認(rèn)為它是羅馬尼亞的一部分,沒(méi)必要單獨(dú)談?wù)撍?。所以,摩爾多瓦黑客也屬于羅馬尼亞黑客。
我為什么入侵了美國(guó)民主黨委員會(huì)的服務(wù)器,這是不是我的第一次黑客攻擊活動(dòng)?
顯然,這不是我的第一次黑客攻擊活動(dòng),當(dāng)然我不會(huì)把所有的雞蛋都放在同一個(gè)籃子里。其他的攻擊活動(dòng)也有很多,但情況不如此成功,并沒(méi)有給我?guī)?lái)像攻擊DNC這樣的榮耀。
選擇美國(guó)民主黨委員會(huì)服務(wù)器作為目標(biāo),第一,美國(guó)競(jìng)選令人興奮當(dāng)然也能吸引來(lái)自全世界人的關(guān)注?,F(xiàn)在我的粉絲們?cè)谛哪恐邪盐液桶⑸F?、斯諾登放在同一個(gè)位置,基于此我也覺得成功了。第二,鏈條的堅(jiān)固程度取決于它最薄弱的環(huán)節(jié),我發(fā)現(xiàn)了它們。
為什么要花很長(zhǎng)時(shí)間才公布那些文件呢?
哇,當(dāng)我被發(fā)現(xiàn)時(shí)是相當(dāng)?shù)挠腥?。真的,他們花了比我想象的長(zhǎng)得多的時(shí)間來(lái)發(fā)現(xiàn)我,這就像玩捉迷藏。但是,我已經(jīng)從一個(gè)服務(wù)器轉(zhuǎn)移到到另一個(gè)網(wǎng)絡(luò)中保持隱身。這是驚人的!之后,我在等待一個(gè)合適的時(shí)候發(fā)聲。
你是怎么進(jìn)入美國(guó)民主黨委員會(huì)網(wǎng)絡(luò)的?你還潛伏在里面嗎?
我已經(jīng)說(shuō)過(guò)了我的入侵是由于發(fā)現(xiàn)了軟件相關(guān)的漏洞。DNC安裝了NGP VAN 軟件在他們的系統(tǒng)里,我發(fā)現(xiàn)了軟件的零日漏洞,然后利用它實(shí)現(xiàn)入侵并上傳了我的后門程序。DNC使用Windows系統(tǒng)服務(wù)器,所以對(duì)我來(lái)說(shuō)接下來(lái)就是很輕松的事了,我在他們的電腦上安裝了自己在黑客論壇購(gòu)買的木馬程序,實(shí)現(xiàn)了控制。
我已經(jīng)在DNC的內(nèi)部網(wǎng)絡(luò)里很長(zhǎng)一段時(shí)間了,所以我下載了很多文件。但是,在6月12日系統(tǒng)重新啟動(dòng)之后,我失去控制權(quán)限。
很容易找到一個(gè)零日漏洞嗎?
剛開始似乎很難,但如果真正擁有良好的技能,如FUZZING、IDA Pro反匯編、WinDbg調(diào)試 等,這只是時(shí)間問(wèn)題。
3、關(guān)于我的政治觀點(diǎn)
我不想讓任何人失望,但我對(duì)任何一位候選人都沒(méi)有好感或同情心,我認(rèn)為人們有權(quán)利知道政治家的真相。
至于我,我看到希拉里克林頓和唐納德-特朗普之間的巨大差異。在我看來(lái),希拉里似乎很假,她所有的錢都來(lái)自政治游說(shuō)活動(dòng),而且她言不符實(shí)。
與她相反,唐納德至少是靠自己賺錢,而且他說(shuō)話比較真誠(chéng)。
無(wú)論如何,這并不意味著我支持他。我完全反對(duì)他的邊境關(guān)閉和驅(qū)逐政策。
以上就是我對(duì)一些問(wèn)題的回答。由于我為自己的安全考慮,如果一些問(wèn)題沒(méi)有得到你想要的答案,抱歉。
以下是來(lái)自DNC服務(wù)器的一些有趣文件:
Senate travel project
Fwd Clinton foundation Stories:
Foreign Donations &FPOTUS Foundations:
Clinton Foundation Investments FINAL:
****** 其它具體文件請(qǐng)查看:https://guccifer2.wordpress.com/2016/06/30/faq/