【大紀元記者秦雨霏編譯報道】根據星期二由加州電腦安全公司FireEye發佈的一份報告,捷克、葡萄牙、保加利亞、拉脫維亞和匈牙利外交部的電腦被入侵,順藤摸瓜追蹤到中國境內黑客。攻擊始於2010年,目前仍在進行。

雖然研究人員沒有指出黑客的目標,但是《紐約時報》通過黑客網站列出的電子郵件地址識別出外交部。知情人證實,5個國家的外交部被入侵。

《紐約時報》12月10日報道說,FireEye的報告提醒人們,中國黑客繼續通過使用簡單的電子郵件攻擊方式入侵政府和企業的電腦系統。

領導FireEye的研究員Nart Villeneuve說,「不像其它團體攻擊商業目標,他們特別針對外交部」。

去年,Villeneuve在東京一家安全公司擔任研究員,他從一系列對於日本和印度公司的攻擊,追蹤到四川大學的一名前研究生,此人後來加入中國互聯網巨頭騰訊公司。

Villeneuve說:該黑客,他們稱之為「Ke3Chang」,是有高度選擇性的。

2011年10月份,多個參加巴黎G20峰會的金融部長被盯上。攻擊者向目標發送電郵,其中攜帶著聲稱含有前法國總統薩爾科齊妻子布呂尼裸體照片的鏈接。一旦被點擊,攻擊者就能夠潛入他們的目標電腦網絡。

中文字符串

報道說,這次給了研究員一個難得的機會,觀察攻擊者的技術和查找他們的來源。其惡意軟件包括中文字符串。攻擊者使用幾台默認語言為中文的機器,來測試他們的惡意軟件。

Villeneuve說:「除了他們是中國人這個事實,我們不知道誰是攻擊者,或者他們的動機可能是甚麼。」

《紐約時報》報道,安全專家表示,外交部長期以來是中國黑客的目標。前美國國務院官員,現任華盛頓戰略國際研究中心主任James Lewis說,過去澳、英、德、法、印、加受到的黑客攻擊都能追蹤到中共政府,「中共熱切的窺探外交部以獲取貿易信息,並且他們可以讀到外交官對於美國人和日本人談論了甚麼」。

FireEye高級研究主任Rob Rachwald說,攻擊者入侵外交部和智囊以竊取跟中國有關的政策文件的初稿。

捷克與拉脫維亞外交部發言人說,外交部不評論。葡萄牙、匈牙利和保加利亞外交部發言人沒有回復置評要求。

FireEye的研究員已經追蹤到3種不同的來自Ke3Chang的惡意軟件。從那裏,他們可以看到同樣的攻擊者也瞄準了航空、能源、高科技、顧問、化學、製造業和礦業領域的團體。

FireEye說,Ke3Chang攻擊者花費極大努力通過頻繁更換他們的黑客工具來掩蓋他們的活動。雖然研究員僅僅識別了黑客的23個命令控制服務器,但是他們通過追蹤網址發現有99個服務器——所有的都位於中國、香港和美國。他們相信被入侵的電腦數目遠遠大於他們發現的。◇

-------------------
局勢持續演變
與您見證世界格局重塑
-------------------

🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand

📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores