背景很深 揭中國黑客神秘面紗(圖)

作者:端木珊 發表:2018-05-09 22:02
手機版 简体 打賞 0個留言 列印 特大

黑客
黑客(圖片來源:Adobe Stock)

【看中國2018年5月9日訊】(看中國記者端木珊綜合報導)設在丹佛的網路安全公司ProtectWise威脅研究與分析團隊(401TRG)日前發表報告,指中國黑客是大規模政府組織的組成部分。

綜合《美國之音》等媒體報導,這份超過40頁的分析報告指出,之前被認為只是實施個人行為的多個中國黑客組織,實際上是更大的,長期經營的,得到國家支持庇護的組織。

報告指出,近十年來,中國情報部門利用先進的惡意軟體入侵歐美、俄國和世界各地的軟體和遊戲企業的內部網路。

最新一輪的攻勢在今年三月展開,黑客利用釣魚郵件企圖獲得有企業敏感信息的Office 365和Gmail賬號。在此過程中,由於它們犯下了嚴重的安全錯誤,暴露了核心行動信息,使得外界得以瞭解其針對的目標以及大致地點。

各大安全機構研究人員為這些攻擊賦予了各種名稱,包括LEAD、BARIUM、Wicked Panda、GREF、PassCV、Axiom,和Winnti。一般情況下,研究者都假設這些黑客團體是沒有關聯,相互獨立的。而ProtectWise的報告顯示,所有這些攻擊都歸功於中國政府情報機構,報告作者稱之為Winnti Umbrella。

報告指出Winnti Umbrella「很先進,是一個潛在的威脅」,該組織首要的長期任務之一與政治相關。他們入侵遊戲和技術行業的小型機構,用受害者的數字證書和其他工具來攻擊主要的目標,多為政治相關。

過去的主要攻擊目標包括西藏和中國記者,維吾爾族和西藏活動人士、泰國政府,以及主要的技術機構。

與Winnti Umbrella有關的黑客攻擊在2007年就有跡象,至少從2009年就開始啟動。殺毒軟體企業卡巴斯基實驗室2013年表示,黑客用安裝中文和韓文語言的電腦通過名為Winnti的後門,用四年多的時間,感染了30多家網路遊戲企業。攻擊者藉此獲得數字證書來簽發惡意軟體,並在之後針對其他行業和政治活動人士的攻擊行動中使用。

ProtectWise的研究者表示,「發表本報告的目的在於曝光各種中國國家情報活動之間的聯繫。這些活動及其背後的組織都與Winnti Umbrella有聯繫,並且都在中國國家情報系統內運作。」

中國有組織的黑客行動,一直受到外界的關注。

日本《產經新聞》上月曾報導,自2017年11月至2018年3月,日本防衛省多名退職高官的電腦遭遇來自中國的黑客侵害。黑客偽裝成日本內閣府或防衛省工作人員的郵件發給這些日本國防前官員,一旦打開郵件中的附件,電腦內的信息就有被竊取的可能。

美國貿易代表辦公室(USTR)今年3月發表的一份報告則提到,中國政府直接參與了黑客攻擊,通過直接參與或支持侵入美國商業網路,竊取美國企業的商業情報和技術數據。



来源:看中國

短网址: 版權所有,任何形式轉載需本站授權許可。 嚴禁建立鏡像網站。



【誠徵榮譽會員】溪流能夠匯成大海,小善可以成就大愛。我們向全球華人誠意徵集萬名榮譽會員:每位榮譽會員每年只需支付一份訂閱費用,成為《看中國》網站的榮譽會員,就可以助力我們突破審查與封鎖,向至少10000位中國大陸同胞奉上獨立真實的關鍵資訊, 在危難時刻向他們發出預警,救他們於大瘟疫與其它社會危難之中。
榮譽會員

看完這篇文章您覺得

評論



加入看中國會員
捐助

看中國版權所有 Copyright © 2001 - 2024 Kanzhongguo.com All Rights Reserved.

blank
x
我們和我們的合作夥伴在我們的網站上使用Cookie等技術來個性化內容和廣告並分析我們的流量。點擊下方同意在網路上使用此技術。您要使用我們網站服務就需要接受此條款。 詳細隱私條款. 同意