疑似中共黑客捲土重來 數十國商業公司遭襲

疑似捲土重來(AP)

2019年12月20日】(希望之聲記者陳默綜合報導)據美國之音近日報導,荷蘭Fox-IT 12月19日發布報告說,一個沈寂數年後再度活躍的黑客機構,對至少十個國家的商業機構發起多次攻擊,範圍涵蓋航空、建築、金融、醫療、保險、博彩、能源等領域。報告稱,可以非常有把握的認定,該屬於中共大陸,其目地在於完成的指令,服務於中共政府的利益。

荷蘭公司Fox-IT表示,該駭黑組織很可能是曾活躍一時、被安全部門命名為「APT20」的黑客機構。該組織曾於2009年至2014年期間,對世界各國的大學、軍方、醫療、電信等機構進行過攻擊。哥、葡萄牙、西班牙,還有一家中國公司。

報導稱,遭受襲擊的這家是一家半導體企業,但Fox-IT公司拒絕透露這家公司的名稱。

該黑客組織襲擊的一貫手法是,先給目標計算機系統植入鍵盤紀錄惡意軟體,然後盜取密碼。另外,還對加密系統進行破解, 曾破解過一個RSA數字加密程序。

報導說,Fox-IT至少通過以下幾方面,證實了黑客的身份來自中國大陸。

通常,發動攻擊后,黑客會刪除用於竊取數據的工具軟體。但Fox-IT公司發現,此次攻擊時黑客使用的網路瀏覽器,在發送http請求時,瀏覽器的語言設置中有簡體中文。

在當地執法部門的協助下,Fox-IT公司還找到了該黑客組織購買的網路伺服器。該伺服器是用比特幣購買的,購買時使用的是偽造地址,用中文在「州名」一欄中填寫了「路易斯安那州」。

Fox-IT公司該發現,該黑客組織活動開始的時間為北京時間上午10點,在線時間約為8至10 小時。這說明黑客的活動時區為中國大陸。

戲劇化的是,Fox-IT的網路安全人員,在幫助被黑的一個伺服器移除了惡意後門程序后,收到了黑客打出的命令代碼:「wocao」。據Fox-IT說,「Wocao」是中里常見的一句常見髒話。估計黑客多次發送命令代碼,卻無法進入該伺服器,這才發現行蹤已經暴露,遂惱羞成怒開罵。

本文章或節目經希望之聲編輯製作,轉載請註明希望之聲並包含原文標題及鏈接。

原文鏈接:疑似中共黑客捲土重來 數十國商業公司遭襲

喜歡、支持,請轉發分享↓禁聞網責任編輯:喬楓
贊助商鏈接