在调查朝鲜黑客体系构造的中心成绩时,美国网络平安研讨人员达里安·胡斯(Darien Huss)发现了互联网思维,就是在(移动)互联网+、大数据、云计算等科技不断发展的背景下,对市场、用户、产品、企业价值链乃至对整个商业生态进行重新审视的思考方式。一个景象:某iPhone软件的异常。乍一看,它似乎是一个相当普通的顺序,一个挪动设备管理(MDM)工具。这类使用通常用于企业主近程监控员工的手机。但胡斯称,这很能够是朝鲜开收回来的特务软件之一。
胡斯表示,其位于一台含有其他黑客工具的效劳器上,尤其针对微软的Windows零碎,并与朝鲜某个规模较大的黑客集团有关联。即便该工具是一款特务软件,胡斯依然没有检测到其有在运用。他以为,目前该黑客集团仍在开发这款工具的进程中。不过,胡斯并没有泄漏更多关于这个发现的详细信息。
胡斯说道:“这非常值得留意。我以为,他们是一个庞大的组织。假如你把他们比作一家公司,那么如今正是他们的产品开发周期。他们在外部组装,然后在某个工夫点停止产品部署。在我看来,测试阶段就是抓住他们的好机遇”
关于这一类歹意的特务软件,有一个分明的运用限制:需求iPhone越狱之后才可运用。即使如此,其进犯数据的才能依然非常微弱。一旦它被装置在设备上,歹意的MDM就可以做很多事情,比方允许黑客窃取地位数据、监听和获取通话内容,以及其他机密操作。
目前,苹果公司暂未置评。
胡斯表示,目前尚不清楚究竟是谁开发了这款工具。他以为,该工具是从开发公司手上购置而来,而非自主研发。
胡斯说,之所以能发现这一工具与朝鲜黑客集团的关联,是由于其位于针对苹果的其他歹意软件的同一个效劳器上。他指出,这些软件包括一批植入Windows零碎的自定义代码,这些代码与之前对韩国的一次攻击中运用的歹意软件有明显的类似之处。
“我们相当一定,这是一个与朝鲜有联络的组织,由于有一些十分类似的代码堆叠。这是我们指向他们的证据之一。”