Spopad hekerjev: Peter Veliki proti Sun Cuju

Matej Huš

21. sep 2012 ob 00:32:16

Trend Micro je izdelal zanimivo študijo, v katerem so primerjali lastnosti vzhodnoevropskih in vzhodnoazijskih hekerjev kot dveh geografskih skupin, od koder najpogosteje prihajajo hekerji. Rezultate so predstavili v poročilu z naslovom Peter Veliki proti Sun Cuju.

Večkrat beremo o napadih, ki so jih izvedli kitajskih hekerji, a to ne pomeni, da vzhodnoevropski zaostajajo v sposobnostih, ugotavljajo. V resnici je ravno nasprotno. Medtem ko azijskih hekerji napadajo vztrajno in v velikih številkah, so njihova orodja nekoliko manj sofisticirana in precej bolj generična. Napadalci iz nekdanjega sovjetskega bloka uporabljajo posebno, za vsak napad posebej napisano kodo, ki je bolj zapletena in učinkovita. Podobno je tudi pri infrastrukturi. Medtem ko jo Vzhodnoevropejci postavijo lastne strežnike in pazljivo izbirajo ponudnike gostovanja, uporabljajo Azijci cenejše rešitve. In medtem ko slednji delujejo v večjih skupinah pod vodstvom in po naročilu centralne organizacije, so vzhodnoevropski hekerji običajno organizirani v manjše skupine, ki tudi sami žanjejo dobičke svojih akcij.

Na splošno opisujejo bistveno razliko takole. Hekerji v Vzhodni Evropi so manj številni, a bolj organizirani. Uporabljajo prilagojene metode, so kirurško natančni in predvsem sami svoji mojstri. V Aziji je poudarek na kvantiteti. Hekerjev je več, a uporabljajo manj sofisticirana orodja. Delujejo za znanega naročnika in poudarjajo obsežen napad, ki spravi na kolena celotno infrastrukturo in še marsikaj poleg želene tarče.