資安公司FireEye發表的報告長達66頁,指黑客組織APT30的目標包括東南亞國家及印度的政府及企業,黑客使用的伺服器目前仍在運作,它長期躲過了偵測,而且有能力攻擊使用「氣隙網絡」(air-gap network)的電腦。
為保護敏感資料,政府、企業會以氣隙網絡使電腦永遠不連上互聯網,攻擊這種電腦需要複雜的技術,非一般等級的網絡竊盜活動。
此前,南亞和東南亞國家便指控中共把他們列為網攻目標。2011年,McAfee的研究報告顯示,名為「黑幕之鼠」(Shady Rat)行動攻擊亞洲各國政府、機構和其他目標。
APT30有中共背景
APT30是FireEye追縱的數十個黑客組織之一,也是20個FireEye認為可能有中共背景的黑客組織之一。
據英國《金融時報》報道,FireEye的技術總監包蘭德說,據黑客攻擊的目標,他們相信該黑客團體有中共背景。APT30竊取與中國有關的記者、異見人士及政治發展資訊,並以政府、軍事機構及與中國經濟利益有關的經濟部門為目標。
據報告中的截圖,APT30使用的惡意軟件叫「網絡神鷹遠程控制系統」,介面為簡體中文。《金融時報》追蹤了軟件開發者留下的QQ地址,但該用戶未發表任何回應,且說通聯細節被偷走了,並隨即離線,不繼續回答問題。
滲透氣隙網絡
這個惡意軟件還包括滲透「氣隙網絡」的先進工具。惡意軟件透過連接上有病毒電腦的USB裝置傳染到氣隙網絡的電腦上。
包蘭德說:「由於其目標是政府網絡,特別是軍事網絡及非互聯網連結的網絡,更顯示其複雜性。雖然攻擊氣隙網絡不是獨一無二的,但也絕不尋常。」
包蘭德表示,唯一已知成功的氣隙網絡攻擊,是2007至08年,位址在俄羅斯的黑客攻擊了美國國防部的網絡。
包蘭德還說,沒有證據顯示APT30進行過成功的氣隙網絡攻擊。但這個組織運作了近10年而沒有被發現,可能暗示著某種程度的成功。另一個特點是,該惡意軟件自2004年以來似乎以輪班工作,幾乎是「官僚形態的組織」了,這些現象都與一般網絡攻擊不同。◇
-------------------
局勢持續演變
與您見證世界格局重塑
-------------------
🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand
📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores