交流评论、关注点赞

  • Facebook Icon脸书专页
  • telegram Icon翻墙交流电报群
  • telegram Icon电报频道
  • RSS订阅禁闻RSS/FEED订阅

中国公民入境被捕 美国指控散布恶意软件攻击

2017年08月25日 22:40 PDF版 分享转发

1名中国公民近日入境美国时被捕,被控散布名为「Sakula」的恶意软件攻击部门未证实他是否也涉及2年前,入侵美国联邦人事管理局(OPM),窃取数百万联邦雇员的资料有关。外交部回应时重申,中方反对并依法打击非法网络活动,但目前不掌握具体情况。有熟悉网络运作的人士表示,常有漏洞的情况下,总会有一些人中招,尤其反映在国与国之间的间谍行为。(文宇晴 报道)

的起诉书表示,36岁音译(Yu Pingan)的,在网上以代号「GoldSun」散布名为「Sakula」的恶意软件,针对4间美国公司的电脑网络作出攻击。

值得关注的是,在大约2年前「Sakula」曾经入侵美国联邦人事管理局(OPM)窃取数百万联邦雇员资料的软件。美国当局当时怀疑,是来自中国政府的所为,但中国否认。

俞平安利用「Sakula」入侵美国公司,但美国方面并没证实,亦是当年入侵美国联邦人事管理局的黑客。

Ad:美好不容错过,和家人朋友一起享受愉快时光,现在就订票

网络人士指出,主要功能是入侵有对象的电脑系统,从而窃取资料。一般的做法,是将恶意软件植入目标人士浏览的网站,从而将这些软件安装到目标人士的电脑,从而逐步展开入侵。

周曙光说︰间谍软件潜伏多久,取决于是不是重要的攻击对象。如果是重要的攻击对象,这种间谍软件当然是潜伏愈久,愈能拿到更多的资料。通常如果马上能通过某种外界的行为,显示被间谍软件入侵电脑,就会马上被追查到底怎么会泄漏出去的。

周曙光又指,有些黑客会透过入侵将窃取的资料售卖,因而一些商业机构,甚至是政府部门,更愿花钱取得这些数据。

周曙光说︰作为很多人权工作者,他们的邮箱就会经常受到各种的不同邮件,尝试诱骗他们打开里面的连接,或下载他们的附件。网络安全漏洞层出不穷的情况下,总会有一些人中招,然后成为被渗透的对象。这些间谍软件是甚么类型不重要,重要的是联邦人事管理局是个重要的政府机构,如果能拿到里面的资料,那么黑客便可以拿去卖赚钱,例如卖给(其他)政府。

熟悉网络运作的四川公民蒲飞指出,其实各国均会利用黑客获取资讯,但由于这是涉及到非常重大的国家层面问题,即使揭破也不会主动承认责任。

蒲飞说︰「Sakula」和木马病毒,以及其他新旧的电脑病毒没有甚么区别,但是这个软件在过去并没得到大家的重视,导致它在互联网上有一定的泛滥。相信每天2国(中美)在网络上的攻防都会进行,也不限于中国和美国,但是这些一般涉及到敏感因素,是不会随便公开的。

在北京,外交部发言人华春莹回应时表示,已经注意到有关报道,但不掌握具体情况。她重申,中方坚决反对并依法打击各种形式的非法网络活动,同时一贯重视保障海外中国公民的合法权益,并为他们提供必要的领事保护和协助。

美国媒体报道,36岁中国籍疑犯俞平安周一(21日)在洛杉矶国际机场入境美国时被捕,周三(23日)在加州南区联邦地方法院受审。代表律师称,俞平安是教师,没有参与任何事情,他到洛杉矶是参加会议。

美国联邦调查局(FBI)通过搜查令获得俞平安的个人简历,显示他住在上海,专长包括电脑网络安全和电脑程式编写。美国司法部起诉书提到,与俞平安犯案的还有2名未透露姓名的共犯;指他们由2011年4月到2014年1月期间,恶意针对4间美国公司的电脑系统统进行攻击。

不过起诉书没有透露这些被攻击的公司名称,只说这些公司的总部分别在加州圣地亚哥、洛杉矶以及马萨诸塞州和亚利桑那州。

Sakula 恶意软件早前亦被证实,曾经攻击美国第2大医疗保险商Anthem,但是起诉书中并没有指出俞平安等人,是否涉及入侵医疗保险商。

来源:RFA, 文章内容并不代表本网立场和观点。

喜欢、支持,请转发分享↓Follow Us 责任编辑:林玲