分析发现xz后门黑客可能生活在东欧 但试图冒充中国用户发起攻击
💡
原文中文,约1600字,阅读约需4分钟。
📝
内容提要
Linux和开源社区对于通过供应链攻击的易用性产生警觉,这是由于最近涉及xz项目的安全危机。对黑客贾坦身份的分析表明,他们可能是一名居住在东欧的黑客,假装是UTC+8时区的用户。黑客的活动模式和偶尔忘记更改时区的情况提供了他们真实位置的证据。此外,黑客的工作时间表和提交模式表明他们可能是受雇于某个公司,发动攻击是他们的主要工作。使用东亚名字和修改UTC+8时区是为了避免被发现,但偶尔的失误揭示了他们真实的时区。
🎯
关键要点
- xz项目的安全危机引起了Linux和开源社区对供应链攻击的警觉。
- 黑客Jia Tan可能是生活在东欧的黑客,假装是UTC+8时区的用户。
- 黑客的活动模式和提交时间分析显示其可能是受雇于某个公司,攻击是其主要工作。
- 黑客使用东亚名字和UTC+8时区来掩盖真实身份,但偶尔的失误暴露了其真实位置。
- Jia Tan在中国节假日期间提交代码,而在东欧假期却没有提交,显示其工作安排更符合东欧人。
- 黑客的提交时间集中在工作日,表明其可能是全职黑客,而非业余爱好者。
➡️