組織密聊內容外泄 LulzSec或被殺盡
LulzSec是一個怎樣的組織呢?跟大多數的黑客組織一樣,他們行動緊密而且神秘,但卻又是黑客世界里最炙手可熱的,一旦確定目標,他們甚至不在乎暴露他們的身份,為的就是揭露目標,讓目標感到尷尬。想必大多數人都會對黑客組織的私聊內容感興趣,而在今天,LulzSec私人聊天室的聊天記錄就被一組年輕的黑客給泄露了,這是第一次同時也是目前唯一的一次。
一組無畏的年輕黑客,進入LulzSec這個組織已有一段日子了,直到今天才首次曝光了身份。盡管LulzSec一直自夸其是最大,甚至是最嚴密的組織,但它真的是這樣嗎?NO。
泄露的私聊文件顯示,一名叫“Sabu”的30歲左右的黑客是這個組織的安全顧問, 他是組織核心,掌控了這個組織里6至8名骨干成員,他要求這些成員時刻保持在線,并且要對他們的行動進行絕對保密。組織的二當家是“Kayla”,他負責 管理僵尸網絡,他通過網絡遠程控制一大批被感染的電腦,以便對目標站點發動DDoS攻擊。而三當家“Topiary”是組織的公關,他負責管理公共圖片信 息,包括LulzSec在Twitter所有動作。
LulzSec的成員會因媒體報道的竊竊自喜,尤其是體育媒體的報道,他們還喜歡分享報社報道的關于他們的新聞照片。他們還誤導人們,讓人們誤認為他們這個組織是由美國政府贊助籌建。
LulzSec同時還宣稱與The Jester這個黑客組織勢不兩立。The Jester是一個前美國軍方黑客組織,他們主要負責攻擊伊斯蘭圣戰的網站,但由于美國外交電文的泄露,The Jester、Anonymous、WikiLeaks和LulzSec都被卷入了這次風波里。這也就成了LulzSec和The Jester兩個組織的敵對起因。最近,LulzSec還對美國政府網站發起了一系列攻擊,包括CIA和美國參議院的網站。
暴露行蹤,招來殺身之禍
接下來,LulzSec將會暴露在聚光燈下,這都歸結于一名“獨狼”黑客在本周五早 上的行動,LulzSec將因為他的行動而被暫時削弱。最開始,外界猜測這是The Jester 的一名激進黑客Oneiroi所為,但隨著Guardian公開表示為這次事件負責后,真相才大白,但Guardian并未對此作過多解釋。
對于LulzSec的組織成員而言,這個組織的野心實在太大了。LulzSec在6 月3日對FBI的網站發起攻擊后,有兩名成員因為失去信心而退出了這個組織,他們擔心行動過后會遭到美國政府的報復。而在這之后,又有兩名成員 “recursion”和“devrandom”選擇退出,他們表示無法“承受壓力”。Sabu告訴剩下的成員:“你們都知道我們跟FBI較上勁了,所以 這里的每一個人都必須提高警惕以確保安全。”
另一位LulzSec的成員“storm”隨后就十分擔憂地詢問 Sabu:“Sabu,你有沒有刪除掉PBS網站的后臺系統記錄啊?”上月底,LulzSec在PBS網站上發布一篇惡搞文章,聲稱已故RAP歌手 Tupac Shakur和Biggie Smalls仍活在世上。如果LulzSec對PBS的攻擊留下了痕跡,那么他們可能就會遭到FBI逮捕了。
但Sabu的肯定回答似乎讓其他成員都緩了一口氣,“是的,所有的PBS后臺日志都已經被刪除,這樣我就可以進行更多的行動了?!彼嬖VLulzSec的成員,“我們很優秀,我們是一個很棒的團隊?!?/P>
5月31日至6月4日的PBS后臺日記,有部分評論信息已經被分別證實是由 LulzSec的成員提交的,而這部分內容已經被一個名字前綴為“m_nerva”的人張貼到互聯網上。而LulzSec過去幾周里的高調攻擊行為,包括 對Sony、美國CIA、美國參議院、英國嚴重有組織犯罪機構(SOCA)等發起了攻擊,已然給它惹來巨大的殺機。
LulzSec周二在Twitter發布了對m_nerva的威脅言論,“你要記好 這一條tweet的內容,m_nerva,我知道你一定會看到它的:你的冰冷監牢里將會塞滿我們的嘲笑聲。你的游戲結束了,孩子?!?LulzSec說“因為m_nerva泄露我們的機密,我們就得控制他們的計算機,他說對方中的一人甚至還大哭求饒?!?,LulzSec隨后在互聯網向美 國警方公布了m_nerva的過往罪行。
解密LulzSec——一個深嚴的組織
泄露的私聊文件證實,LulzSec的各個成員是有聯系的,只是他們的聯系方式跟維基解密的大有不同而已。
Sabu是這個組織的頭,他是一名資深黑客,負責給每一位組織成員發布指令并嚴密強勢地管理著他們。盡管Sabu指揮著這個組織的運作,但Sabu從來都不會在組織的公開活動上露面,Sabu一直提醒其他成員要小心,并且要對他們的那個私人聊天室嚴加保密。
但要讓他們的身份和事跡成為秘密真的很困難,在聊天內容中,Sabu很坦誠了他的擔 憂,Kayla被控因盜取Amazon禮品券的代碼并轉售給公司外的某人而入罪,而Kayla可能會給警方供出他們組織中的一名黑客的名字。但Sabu不 愿在這個時候說出這名黑客的名字,他說如果他說出了這名成員的名字,Kayla可能真的會把他供出。
三當家Topiary管理著LulzSec的公共圖片和那個擁有26萬粉絲的 Twitter賬戶,LulzSec的Twitter信息都是經由Topiary發出的,而Topiary此前更是維基解密組織的發言人,曾經跟獨立浸信 教會教會首領的女兒Shirley Phelps-Roper在電視節目面對面訪談中進行爭論,因為他在訪談期間,他黑進了教會的網站,引起了教會首領女 兒的不滿。
在聊天記錄里,我們發現三當家Topiary是一個擁有極高的語言天賦的黑客,他的 高超幽默感給他贏來大批黑客粉絲的贊美,這些粉絲還笑稱Topiary應該轉行去“寫書”。曾經有一次,在成功對一個目標網站發動DDoS攻擊后,他給參 與這次行動的黑客的送去了贊美和鼓勵,而這些贊美和鼓勵也別具特色:“你們就像我們駐留在烏鴉巢的狙擊手,在敵船的甲板上制造了巨大的爆炸,敵人的‘船’ 被打得開花,滿布彈孔。”
盡管LulzSec這個組織表面看上去很快樂,并且他們也宣傳這個組織的目標就是為 了快樂而發起黑客攻擊的,但Sabu的管理并不快樂,他管理組織的手段非常的嚴厲。他就好像是一個嚴父,不斷地提醒其他黑客當心被政府追蹤,仿佛每一次的 消息外泄都會讓他們腳踩熱鍋,猛跳不止。
有這么一次交易,一名叫Neuron的黑客在Reddit網站上與LulzSec開了一個名為IAmA的會議,由于這場會議是公開會議,這迅速引起Sabu的憤怒,他在會議的中途猝然離場。你能想象到,Sabu是有多么地討厭在公開場合露面了吧。
“你們這些家伙竟然在社交新聞網Reddit上召開IAmA,”Sabu難以置信的發問說,“如果真的把IAmA直播出去,我一定會跑到你家把你干掉,你真的不清楚我們在這里的原因嗎?所有人都知道這是常識,我們絕不會讓公眾參與到我們的會議。”
他強調:“如果你不了解這些充滿敵意的環境,千萬不要參與其中!”
喜歡散布假話
私聊文件的內容同時還顯示,這個組織還會對外發布虛假信息,他們的目的就是想迷惑網 民,讓網民相信陰謀論的存在。他們宣稱,LulzSec實則上是一個CIA下屬組織,是一個為揭露互聯網安全隱患而存在的組織,這個組織以Adrian Lamo為首,而Lamo曾向美國政府出賣Bradley Manning(因向維基解密提供秘密文檔而停職審查的美軍士兵)。
“你們這些家伙聲稱LulzSec是一個CIA下屬組織,而Anonymous則不 斷努力揭開LulzSec的假面,Adrian Lamo是這個組織的頭頭,并且人們真的都相信這些屁話了?!绷硪幻鸏ulzSec組織成員joepie91說道?!坝袝r候,你只需要胡扯一個開頭,人們 就會給你扯到底?!?/P>
Topiary回應認為這是很高明的手法。這種伎倆真的卓有成效,有些博客主給他們留言說:“我想這可能是一支由政府組建的‘紅客’,他們的存在目的就是為了支援政府有效干涉互聯網,保障公共部門和私營部門的安全?!?/P>
碰上敵手:LulzSec貪財
這個組織還密切關注新聞報道,可以說他們喜歡聽到有關他們行動的報道。但私聊文件顯示,一名自稱為“愛國黑客”的Jester(或th3j35t3r)的作為,卻讓這個組織的成員感到挫敗感。
Jester之前曾是一名隸屬美國軍方的黑客,因為美國外交電文的泄露事件,他被委 任負責攻擊維基解密。而現在,Jester的攻擊矛頭已經指向LulzSec,Jester指責LulzSec就是一群“土匪”。Topiary則反駁 Jester是一名“十分自大的博客人”。但LulzSec的成員依然擔心Jester和他的成員會對他們發起不休的獵食攻勢。
Jester聲稱LulzSec是一個貪財的組織。有數據安全公司表 示,LulzSec現在的行動,其實只是為了從侵入防病毒機構Unveillance公司手中賺上一筆。“Web Ninjas”和“TeaMp0isoN”這兩個組織也提出了類似的指控。Web Ninjas希望LulzSec入獄為他們所犯下的罪行負責,包括一系列瘋狂的攻擊行動、虛假宣傳、打著正義的旗號牟取私利以及反政府。
但私聊文件并未說明LulzSec的組織高層有討論過任何敲詐等行為的計劃,并且私聊內容也沒有說明他們的網絡攻擊是出于政治動機。但我們還是從私聊日志的內容發現,LulzSec的組織成員每隔一小段時間還是會聚在一塊討論政治話題。
trollpoll寫道:“或許有一天,我們在家門前會有著一堆坦克光臨?!币坏┱畬⒑诳托袨榱袨橐环N疑似發動戰爭行為,黑客的末日來臨了。
“公司應該要意識到互聯網并不是他們的,”joepie91說,“我不是指鋪設的光纖管道或者其他電子設施,我指的是整個互聯網虛擬社區,包括互聯網的想法和開放理念?!?/P>
Trollpoll說:“是的,最好的做法就是創造一個免費的新互聯網國度?!?/P>
遭遇夾擊,LulzSec的噩夢或許已經開始
6月20日,或許會成為Sabu最擔憂的噩夢的開端,一名19歲叫做Ryan Cleary的青年在威克福德鎮被拘捕了。他被控訴涉嫌參與一系列的互聯網攻擊行動,英國警方和美國FBI的聯合調查證實他是LulzSec黑客組織的成員。
警察局局長Paul Stephenson認為這次拘捕行動具有非常巨大的意義,盡管LulzSec已經迅速澄清Ryan Cleary不是該組織的成員,宣稱他僅僅只是組織網站的聊天室的一名用戶。
LulzSec在其Twitter上發表了關于這次被捕事件的回應,“很明顯,英國警方正在竭盡所能地想抓住我們,他們現在真的抓到了一個人,但充其量那個人僅僅與我們組織有著非常輕微的關系?!?/P>
但Ryan這個名字卻偶爾會出現在LulzSec的私聊內容中,他似乎他在這個組織中的作用并不明顯。倫敦警方表示將會與大量的合作機構一起繼續調查,他們認為近期針對一系列國際公司和情報機構的網絡入侵和分布式拒絕服務攻擊,可能是同一個黑客組織所為。
對于這份泄露的私聊文件,LulzSec在代碼共享網站Pastebin上發表了一份聲明,表示用戶名為joepie91、Neuron、Storm和trollpoll的黑客不是LulzSec的組織成員,他們可能只是我們的粉絲追隨者而已。
他們強調:“這些私聊信息是從一個叫做#pure-elite的頻道流出的,而這個頻道并不是LulzSec的核心聊天頻道。#pure-elite只是一個被我們用作發展潛力成員的地方,我們只會在招聘能力出眾的新成員時才會使用它?!?/P>
LulzSec堅稱他們的行動并未受阻,但現在他們需要面對來自FBI、英國警方和其他黑客(包括The Jester)的夾擊。如果LulzSec的組織成員身份被曝光,那么它的消失或許會像它榮耀一樣——來的快,去的也快。