本周以色列与伊朗的冲突延伸至区块链领域,亲以色列黑客组织"Gonjeshke Darande"(掠食麻雀)入侵伊朗最大加密货币交易所Nobitex,窃取近9000万美元资金。该组织随后销毁全部资金,称此次攻击旨在政治性破坏伊朗通过加密货币规避制裁的能力。但Gonjeshke Darande究竟是何方神圣?
神秘黑客组织背景
Gonjeshke Darande(波斯语意为"掠食麻雀")是一个高度精密、具有政治动机的黑客团体。安全分析师与政府官员普遍认为其与以色列存在密切关联。该组织攻击通常针对伊朗基础设施,尽管以色列官方未承认与其行动有关,但网络安全公司及情报机构广泛视其为以色列附属组织——这源于其攻击目标、手法及针对伊朗钢铁行业的行动特征。
重大网络攻击事件簿
该组织虽历史较短,但已实施多起针对伊朗基础设施与金融系统的重大网络攻击:
正如BeInCrypto报道,该组织入侵Nobitex时留下宣言:"时间到——完整源代码已公布。NOBITEX遗留资产现已完全暴露在公众视野中。"
但在此之前,让我们深入审视Nobitex内部:交易所系统被植入恶意程序(1/8)。资金被转移至包含反伊朗伊斯兰革命卫队信息的定制钱包,导致加密货币永久无法取回。此前西方曾怀疑Nobitex参与协助规避制裁。
银行系统渗透事件
在攻击Nobitex前夕,Gonjeshke Darande还入侵了伊朗国有银行Bank Sepah的系统。更值得注意的是,他们不仅中断银行服务,还在线泄露敏感财务数据,旨在曝光伊朗政府金融交易并破坏国家支持的经济活动。
组织行动特征分析
该组织虽保持低调,但会通过高质量视频、网站及在线消息高调宣称责任。其数字指纹常包含:1/《以色列时报》所称"此前被认为与以色列有关联"的黑客组织,周一对"造成伊朗全国加油站瘫痪"的网络攻击认领声明。网络安全公司SentinelOne与分析机构Check Point Research均认为以色列可能是Gonjeshke Darande的幕后支持者。
国际反应与后续预测
伊朗官方指控以色列及摩萨德策划这些网络攻击,但始终未提供实质证据。网络安全研究者预计,若地缘政治紧张持续升级,该组织将继续对伊朗目标实施高影响力网络攻击,加密货币交易所及伊朗国有银行仍是主要潜在目标。鉴于该组织的先进能力与资源,全球网络安全分析师正密切监控其活动。