美國司法部(DOJ)和美國聯邦調查局(FBI)周四(10月8日)宣布,已查封一批黑客工具及相關域名。法庭文件指出,使用這些工具的黑客組織與中共有關聯。
兩款工具七個域名被查封
據司法部官網周四發布的公告,DOJ和FBI已根據法院授權查封了「Microscan」和「FishHub」兩款工具,以阻止黑客利用它們大範圍掃描目標、實施網絡釣魚,並入侵美國及其它國家的關鍵基礎設施系統和其它網絡。
聯邦調查局已查封7個與這些黑客工具有關的網站域名,使這些工具無法繼續運作。
指控中國企業幕後營運
公告引述賓夕凡尼亞西區聯邦地區法院解封的文件指出,為中共政府工作的網絡行動人員營運並使用了這些工具。相關人員隸屬於「永信至誠科技集團」(Integrity Technology Group,又名:誠信科技)。
「永信至誠科技集團」是一家總部位於北京的網絡安全企業,在上海證券交易所科創板上市。據美國、英國及歐盟等官方調查,該公司被控為中共政府部門(如國家安全部和公安局)的合同承包商,並被認定為國家級黑客組織Flax Typhoon的真實幕後實體。
法庭文件中指控「永信至誠科技集團」開發了Microscan工具和相關殭屍網絡,並營運了整合型釣魚攻擊管理系統FishHub。FishHub會使遭釣魚攻擊的受害者網絡下載更多惡意軟件,竊取敏感數據。
此次七個被查封域名中的五個,直到今年3月仍在傳播FishHub惡意軟件,並已感染台灣約20所大學。
根據法院文件,2022年4月26日及12月29日前後,黑客使用Microscan掃描了多個網絡,目標包括美國南卡羅萊納州一家電力公司、一家跨國非政府組織、日本和波蘭的機場,以及至少兩家台灣的天然氣和電力關鍵基礎設施企業。
文件還指出,台灣新竹一所大學於2023年3月遭入侵,台灣埔里鎮另一所大學於2022年8月遭入侵,兩校此前均曾被Microscan掃描。
FBI網絡部門助理局長布雷特萊瑟曼(Brett Leatherman)在公告中表示:中共政府一直在依靠承包商及相關企業擴大惡意網絡活動的範圍和規模,揭露並瓦解這些協助者的行動,有助於增加中共黑客攻擊美國網絡和基礎設施的難度。
七國發布聯合警告
2024年9月,FBI曾宣布瓦解一個與「Flax Typhoon」黑客組織有關的「殭屍網絡」,該網絡感染了超過20萬台攝影機、路由器等消費設備。
美國、英國、澳洲、加拿大、日本、紐西蘭和西班牙的政府機構隨後發布安全公告,警告與中共政府有關聯的網絡攻擊者,正利用殭屍網絡、惡意軟件和其它入侵工具,來攻擊全球機構和組織,竊取包括美國關鍵基礎設施網絡在內的各企業的敏感數據。
FBI此前透露,多國發布警報後,「永信至誠科技集團」和「Flax Typhoon」後來自行關閉了擁有26萬台設備的網絡。
不過,在今年,有私營安全研究人員和西方政府發出警告,中共黑客仍在繼續把遭入侵的路由器和物聯網設備變成殭屍網絡。#
-------------------
局勢持續演變
與您見證世界格局重塑
-------------------
🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand
📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores