中国骇客攻击澳洲与东南亚 美国网安公司:长达10年 | 中國報 China Press
  • 告别式
  • ADVERTISEMENT

    ADVERTISEMENT

    ADVERTISEMENT

    ADVERTISEMENT

    中国骇客攻击澳洲与东南亚 美国网安公司:长达10年

    (华盛顿14日综合电)美国网络安全公司SentinelLabs最近发布研究报告指出,与中国有关的组织“傲琴龙”(Aoqin Dragon)从事间谍活动,网攻东南亚和澳洲长达10年。

    ADVERTISEMENT

    ADVERTISEMENT

    SentinelLabs于9日发布报告指出,傲琴龙入侵至少可溯及2013年并持续至今,目标锁定新加坡、香港、越南、柬埔寨和澳洲的政府、教育和电信机构。

    报告说,分析傲琴龙的攻击目标、基础架构和恶意软体,研究人员中度自信认为,这个组织是说中文的进阶持续性威胁(APT)团队。

    报告说,傲琴龙主要藉由诱使用户,打开涉及亚太政治事务和色情内容的档案,当中夹带恶意软体,而且这些档案并非针对单一国家,而是整个东南亚地区。

    SentinelLabs的报告指出,越南警方2013年调查一起攻击事件发现,策动网攻端使用的命令与控制伺服器,以及钓鱼邮件伺服器位于北京。

    这次傲琴龙用的两个主要后门,在命令与控制伺服器的架构上与前述吻合,相当大程度可说是说中文的人使用。


    报告指,傲琴龙的目标与中国政府的政治利益相符,因多年来持续发动针对性攻击,SentinelLabs评估,这个组织的动机是以间谍为目的。

    这份报告说,傲琴龙多年来在技术方面不断创新,未来很可能会继续提升攻击手段,找到逃避检测的新方法,在下手对象的网络里潜伏更长的时间。

    文:综合报导
    图:互联网

    ADVERTISEMENT

    ADVERTISEMENT

    *本網站有權刪除或封鎖任何具有性別歧視、人身攻擊、庸俗、詆毀或種族主義性質的留言和用戶;必須審核的留言,或將不會即時出現。

    ADVERTISEMENT


    ADVERTISEMENT

    ADVERTISEMENT

    ADVERTISEMENT

    ADVERTISEMENT

    ADVERTISEMENT

    ADVERTISEMENT

    ADVERTISEMENT