一、概述
2023年2月18日,奇安盘古实验室发布了一篇名为《斩断危害中国数据安全的魔手 ——揭秘疯狂对华实施数据窃取的ATW组织》的文章,该文章称一个将中国作为主要攻击目标的黑客组织AgainstTheWest(下称“ATW”)自2021年10月以来对我国疯狂实施网络攻击、数据窃取和披露炒作活动,对我国的网络安全、数据安全构成了严重危害。
作者依稀记得,该组织在Raid论坛(Breached论坛的前身)就已经十分活跃,也是从那时起开始关注这个组织的一举一动,正好可以按着盘古实验室的大佬们的分析思路进一步看透这个组织的真面目,技术性的分析就不再赘述,本文主要从组织背景和人员侧进行分析。
二、作者的浅薄了解
1、这是个什么样的组织?
这是一个主要以我国企事业单位为攻击目标的黑客组织,他们非常高调,经常公开披露和售卖我国数据,发布反hua不当言论,还曾发起了为期数月的名为“Operation Renminbi”的网络战,即使在RaidForums论坛被封禁后,仍然在利用Twitter和Telegram等社交媒体频繁发布泄露信息,后利用新上线的Breached论坛继续攻击我国,目前该组织的Breached论坛账号已被管理员永久封禁,理由是涉嫌数据诈骗,也就是说他们经常夸大自己的黑客活动,对泄露数据的描述言过其实,可能是一群想博某国眼球的骗子团伙。
该人日常会进行黑客技术研究,并在Slides.com网站共享文件中设置了“成为更好的黑客”的座右铭。
原文始发于微信公众号(狼蛛安全实验室):综合分析 | 危害我国数据安全的ATW组织
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论