[爆卦] 塔綠班御用駭客後門被撬?

作者: jack9310169 (別說不)   2021-09-28 18:09:54
朝日:https://www.asahi.com/and/pressrelease/409468691/
原文:https://www.ptt.cc/bbs/Gossiping/M.1632533457.A.BB1.html
問卦後被威脅,我就知道事情不簡單。再加上有人質疑沒證據,花了些時間查到了一些資
訊,這回就是一錘定音!
首先根據日本BBS提供的IP:118.163.85.182,查到卡巴斯基發布一則新聞,提醒用戶遠
離釣魚郵件。
該新聞裏找到了卡巴斯基截獲的釣魚郵件原始圖片。
https://upload.cc/i1/2021/09/28/v5EYL1.png
這裏發現了關鍵信息:「釣魚郵件的發送者域名:blsu.net」
根據朝日新聞報道也能發現更多證據。首先是「Miyuki Chikara」在4月15日的推特:
https://twitter.com/harugasumi/status/1382666350716280837
https://upload.cc/i1/2021/09/28/jeuU1n.png
https://upload.cc/i1/2021/09/28/96RqUs.png
Miyuki Chikara應該是比較早意識到自己被釣魚的人,他在自己的推特帳號上公佈了釣魚
者使用的域名tinyl.uk/c2d881b(不要點擊)。
https://upload.cc/i1/2021/09/28/AlzSxC.png
所有釣魚郵件都是由@blsu.net發送的,該網站有個子域名bbs.blsu.net。然後查RISKIQ
上這個網頁的IP,發現數據首次的收錄時間是2016-10-17,IP的數據來源也是「卡巴斯基
」。應該是卡巴斯基在持續關註。
https://upload.cc/i1/2021/09/28/X9burH.png
這個 IP就是新聞裏報道的118.163.85.182,服務商是中華電信。隨後訪問了這個網站,
最大發現就是這。這個網站裏面有個opendir,裏面全部是個人生活照。
https://upload.cc/i1/2021/09/28/0prBAm.png
雖然這些圖片時間都比較久遠,但是有不少有價值的資訊,首先可以確定這個人確實跟
TeamT5有關係,通過Google和我的對比,發現應該就是日本提及的蘇柏榕。
下圖是蘇柏榕近照與舊照,近照上身穿TeamT5工作服
https://upload.cc/i1/2021/09/28/j9X0or.png
這個文件夾中還有很多個人生活細節,出於保護個人隱私的考量這裏就不放上來了。其實
這些資訊也不是我自己挖出來的,日本那邊已經有報道,我不過是對資訊進行整理。
我還把塔綠班和TeamT5的關系做了分析:
https://upload.cc/i1/2021/09/28/gmlp0j.png
另外跟大家報告,昨天卡巴斯基爆出消息之後,bbs.blsu.net已無法登錄,估計如果事件
進一步發展,整個網頁都會被關掉吧?
總之這件事情估計又是藍營撿到槍,朱學恒又會跑出來蹭一蹭熱度。反正如果有最新資訊
我還是會繼續更新。

Links booklink

Contact Us: admin [ a t ] ucptt.com