被拋棄?中國駭客疑轉戰美國勒索

美國網路安全公司近日查獲駭客使用先前由中共政府支援的電腦網路入侵技術,對美國公司進行網路勒索。
Thinkstock
第166期
許家棟

有多家研究美國公司遭受駭客攻擊的安全公司近日表示,一些駭客使用先前由中共政府支援的電腦網路入侵技術,開始加入蓬勃發展的網路勒索犯罪行業。

據路透社報導,這種稱作「勒索軟體」(ransomware)的惡意軟體,被安裝到受害人的電腦之後,會將電腦資料加密,拒絕讓使用者打開某些檔,除非他們付出贖金。過去三個月,至少有六件案件中駭客使用的入侵軟體與手法,堪比有政府支持的攻擊。美國有四家網路安全公司對這些案件進行調查後發現,這些駭客採用此前與中共政府支援的電腦網路攻擊有關的戰術和工具。

安全公司Dell SecureWorks對其中三宗案子進行調查。事故因應小組的菲爾•博多特(Phil Burdette)說:「這顯然是一組熟練的、具有相當經驗的操作者所進行的入侵行動。」他說,駭客通常利用已知的應用伺服器漏洞進行攻擊。通過應用伺服器,駭客會入侵每家公司100多台電腦並安裝惡意程式。被駭的公司中包括一家運輸公司和一家技術公司,其中30%的電腦均被入侵。

此外,Attack Research、InGuardians和Partners等安全公司均表示,他們自去年12月份以來就分別調查三起類似的勒索軟體攻擊事件。Attack Research安全公司執行長瓦爾•史密斯(Val Smith)表示,儘管這些公司還不能很確定,但他們的結論是,所有的這些網路攻擊都來自於一個已知的中共先進駭客組織。這些勒索攻擊行動以前從未被報導,受害的公司也不願意披露他們的身分。

分析表示,自從2015年年底中國與美國達成反駭客協議後,中共政府減少了對經濟間諜活動的支持。據報導稱,一些美國公司已經觀察到中共駭客行為的減少。

史密斯說,一些政府駭客或承包商可能因為失去工作或減少工作量,從而希望通過勒索軟體來補充他們的收入。博多特則認為,也有可能是那些過去刺探商業機密的公司被中共拋棄,那些間諜及其同夥正在盡可能地採取辦法尋找出路。網路安全專家無法完全排除其他較為平淡的解釋,例如普通罪犯可能提高了他們的技能。

你可能會有興趣的文章

中國鷹對香港五區總辭
由香港泛民中的「公社」(公民黨、社民連)請辭的5名議員,1月27日最後一次出席立法會大會,宣讀慷慨激昂的辭職宣言。保皇派則拉隊離場,…
敏感時刻 LINE中國無法「連我」
韓國手機通訊軟體LINE(中國版本稱「連我」)7月1日晚突然無法在中國大陸正常使用,用戶無法登陸、收發訊息。由於當機時間恰逢香港七一大遊行…
洪蘭教授擔憂台灣學生的未來
擔任國內醫學院評鑑委員的中央大學洪蘭教授,近日在媒體上發表文章,寫下對於台灣頂尖學府──台大醫學院的課堂觀察。她質疑「上課好像菜市場」,…
滯銷漫畫《宇宙兄弟》如何變熱賣?
管理大師彼得‧杜拉克曾經指出,20世紀最偉大的兩個創新,分別是「分期付款」制度以及「貨櫃」的發明。分期付款制度,…
谷歌G+小試身手 挑戰臉書社交霸權
社交網站臉書(Facebook)自2004年成立以來,短短幾年已在全球擁有七億多使用者,成為流量第一的網站。其年輕的總裁祖克柏(Mark…
「鳳姐」逛紐約大觀園 引爆熱議
在中國擁有550多萬微博粉絲的網路紅人「鳳姐」羅玉鳳,日前接受了美國之音專訪,談論了她在美國和中國的生活體驗和對比思考。…
富士康第九跳折射出甚麼?
第九跳!台灣登陸中國之光──富士康公司的員工又發生墜樓死亡事件!新華網對於富士康的評語是「折射企業文化的冷漠」,…
2013年12月 數字看世界
地點:美國紐約 比0.064%更幸運 擁有導盲犬是非常幸運的。根據世界盲人與國際導盲犬組織統計,目前全世界約有3,900萬盲人,…