交流評論、關注點贊

  • Facebook Icon臉書專頁
  • telegram Icon翻牆交流電報群
  • telegram Icon電報頻道
  • RSS訂閱禁聞RSS/FEED訂閱

中國公民入境被捕 美國指控散布惡意軟體攻擊

2017年08月25日 22:40 PDF版 分享轉發

1名中國公民近日入境美國時被捕,被控散布名為「Sakula」的惡意軟體攻擊部門未證實他是否也涉及2年前,入侵美國聯邦人事管理局(OPM),竊取數百萬聯邦僱員的資料有關。外交部回應時重申,中方反對並依法打擊非法網路活動,但目前不掌握具體情況。有熟悉網路運作的人士表示,常有漏洞的情況下,總會有一些人中招,尤其反映在國與國之間的間諜行為。(文宇晴 報道)

的起訴書表示,36歲音譯(Yu Pingan)的,在網上以代號「GoldSun」散布名為「Sakula」的惡意軟體,針對4間美國公司的電腦網路作出攻擊。

值得關注的是,在大約2年前「Sakula」曾經入侵美國聯邦人事管理局(OPM)竊取數百萬聯邦僱員資料的軟體。美國當局當時懷疑,是來自中國政府的所為,但中國否認。

俞平安利用「Sakula」入侵美國公司,但美國方面並沒證實,亦是當年入侵美國聯邦人事管理局的黑客。

Ad:美好不容錯過,和家人朋友一起享受愉快時光,現在就訂票

網路人士指出,主要功能是入侵有對象的電腦系統,從而竊取資料。一般的做法,是將惡意軟體植入目標人士瀏覽的網站,從而將這些軟體安裝到目標人士的電腦,從而逐步展開入侵。

周曙光說︰間諜軟體潛伏多久,取決於是不是重要的攻擊對象。如果是重要的攻擊對象,這種間諜軟體當然是潛伏愈久,愈能拿到更多的資料。通常如果馬上能通過某種外界的行為,顯示被間諜軟體入侵電腦,就會馬上被追查到底怎麼會泄漏出去的。

周曙光又指,有些黑客會透過入侵將竊取的資料售賣,因而一些商業機構,甚至是政府部門,更願花錢取得這些數據。

周曙光說︰作為很多人權工作者,他們的郵箱就會經常受到各種的不同郵件,嘗試誘騙他們打開裏面的連接,或下載他們的附件。網路安全漏洞層出不窮的情況下,總會有一些人中招,然後成為被滲透的對象。這些間諜軟體是甚麼類型不重要,重要的是聯邦人事管理局是個重要的政府機構,如果能拿到裏面的資料,那麼黑客便可以拿去賣賺錢,例如賣給(其他)政府。

熟悉網路運作的四川公民蒲飛指出,其實各國均會利用黑客獲取資訊,但由於這是涉及到非常重大的國家層面問題,即使揭破也不會主動承認責任。

蒲飛說︰「Sakula」和木馬病毒,以及其他新舊的電腦病毒沒有甚麼區別,但是這個軟體在過去並沒得到大家的重視,導致它在互聯網上有一定的泛濫。相信每天2國(中美)在網路上的攻防都會進行,也不限於中國和美國,但是這些一般涉及到敏感因素,是不會隨便公開的。

在北京,外交部發言人華春瑩回應時表示,已經注意到有關報道,但不掌握具體情況。她重申,中方堅決反對並依法打擊各種形式的非法網路活動,同時一貫重視保障海外中國公民的合法權益,併為他們提供必要的領事保護和協助。

美國媒體報道,36歲中國籍疑犯俞平安周一(21日)在洛杉磯國際機場入境美國時被捕,周三(23日)在加州南區聯邦地方法院受審。代表律師稱,俞平安是教師,沒有參与任何事情,他到洛杉磯是參加會議。

美國聯邦調查局(FBI)通過搜查令獲得俞平安的個人簡歷,顯示他住在上海,專長包括電腦網路安全和電腦程式編寫。美國司法部起訴書提到,與俞平安犯案的還有2名未透露姓名的共犯;指他們由2011年4月到2014年1月期間,惡意針對4間美國公司的電腦系統統進行攻擊。

不過起訴書沒有透露這些被攻擊的公司名稱,只說這些公司的總部分別在加州聖地亞哥、洛杉磯以及馬薩諸塞州和亞利桑那州。

Sakula 惡意軟體早前亦被證實,曾經攻擊美國第2大醫療保險商Anthem,但是起訴書中並沒有指出俞平安等人,是否涉及入侵醫療保險商。

來源:RFA, 文章內容並不代表本網立場和觀點。

喜歡、支持,請轉發分享↓Follow Us 責任編輯:林玲