交流评论、关注点赞

  • Facebook Icon脸书专页
  • telegram Icon翻墙交流电报群
  • telegram Icon电报频道
  • RSS订阅禁闻RSS/FEED订阅

黑客针对西藏流亡政府支持者发动网络间谍活动

2019年02月06日 7:47 PDF版 分享转发

来源:美国之音, 文章内容并不代表本网立场。

一名男子在黑客大会上敲击键盘(2017年7月29日)。
一名男子在大会上敲击键盘(2017年7月29日)。

思科的威胁情报部门塔洛斯周一表示,一份恶意文件被以邮件的形式寄送给了藏人行政中央的邮件订阅户。藏人行政中央代表。研究人员说,这起活动针对的是支持的个人。

Ad:美好不容错过,和家人朋友一起享受愉快时光,现在就订票

塔洛斯的研究人员说,一份名为“西藏从来就不是中国的一部分”的PowerPoint文件被发给了藏人行政中央所管理的“西藏新闻”的邮件订阅户。这份文件包含远程访问木马,能够窃取系统和个人信息,终止或启动程序,检测和窃取文件。网络袭击者还改变了“西藏新闻”邮件列表的“回复”功能,使得回复邮件直接进入到一个由他们所控制的邮箱地址,他们还注册了一个相似的域名以帮助他们的钓鱼活动。

塔洛斯在周一发表的一篇博客文章中说:“不幸的是,这只是民族国家行为者出于政治原因对平民采取的持续趋势的一部分。”他们没有将这起网络间谍活动归咎于某个特定的国家。自2016年以来,流亡藏人一直是一系列恶意软件攻击的目标。

研究人员指出,这次网络间谍活动相关的一个服务器也同此前一个名为LuckyCat的木马相连。LuckyCat被认为是亲中的网络黑客用来获取西藏活动人士信息的木马。

喜欢、支持,请转发分享↓Follow Us 责任编辑:宋伯明