被拋棄?中國駭客疑轉戰美國勒索

美國網路安全公司近日查獲駭客使用先前由中共政府支援的電腦網路入侵技術,對美國公司進行網路勒索。
Thinkstock
第166期
許家棟

有多家研究美國公司遭受駭客攻擊的安全公司近日表示,一些駭客使用先前由中共政府支援的電腦網路入侵技術,開始加入蓬勃發展的網路勒索犯罪行業。

據路透社報導,這種稱作「勒索軟體」(ransomware)的惡意軟體,被安裝到受害人的電腦之後,會將電腦資料加密,拒絕讓使用者打開某些檔,除非他們付出贖金。過去三個月,至少有六件案件中駭客使用的入侵軟體與手法,堪比有政府支持的攻擊。美國有四家網路安全公司對這些案件進行調查後發現,這些駭客採用此前與中共政府支援的電腦網路攻擊有關的戰術和工具。

安全公司Dell SecureWorks對其中三宗案子進行調查。事故因應小組的菲爾•博多特(Phil Burdette)說:「這顯然是一組熟練的、具有相當經驗的操作者所進行的入侵行動。」他說,駭客通常利用已知的應用伺服器漏洞進行攻擊。通過應用伺服器,駭客會入侵每家公司100多台電腦並安裝惡意程式。被駭的公司中包括一家運輸公司和一家技術公司,其中30%的電腦均被入侵。

此外,Attack Research、InGuardians和Partners等安全公司均表示,他們自去年12月份以來就分別調查三起類似的勒索軟體攻擊事件。Attack Research安全公司執行長瓦爾•史密斯(Val Smith)表示,儘管這些公司還不能很確定,但他們的結論是,所有的這些網路攻擊都來自於一個已知的中共先進駭客組織。這些勒索攻擊行動以前從未被報導,受害的公司也不願意披露他們的身分。

分析表示,自從2015年年底中國與美國達成反駭客協議後,中共政府減少了對經濟間諜活動的支持。據報導稱,一些美國公司已經觀察到中共駭客行為的減少。

史密斯說,一些政府駭客或承包商可能因為失去工作或減少工作量,從而希望通過勒索軟體來補充他們的收入。博多特則認為,也有可能是那些過去刺探商業機密的公司被中共拋棄,那些間諜及其同夥正在盡可能地採取辦法尋找出路。網路安全專家無法完全排除其他較為平淡的解釋,例如普通罪犯可能提高了他們的技能。

你可能會有興趣的文章

溪頭米堤大飯店 群山圍繞 氣勢磅礡的歐洲宮廷
米堤大飯店座落於海拔1,250公尺的南投縣著名風景區溪頭,是全台唯一被群山圍繞的豪華歐洲宮廷式飯店,古典之美與磅礡氣勢,…
論鄒至莊院士的中國第一強說
台灣中研院院士鄒至莊先生近日有篇文章說中國將成為世界第一強國(《經濟日報》,2019年4月22日,〈試論中國的未來〉),這種言論很常見。…
製鼓巨匠王錫坤 名聲遠播世界
王錫坤半路出家接下父親製鼓事業,花了三十多年磨出真功夫。 在拜訪「响仁和」以前,從沒想過鼓和製鼓技藝,可以有這麼多內涵。「…
北京能夠降伏通膨之虎嗎?
中國的通貨膨脹其實已經持續了三年左右,由於中國統計數據習慣性的造假,真實物價上漲率無法從國家統計局的相關統計中反應出來,…
相揪來金門 享受理想離島生活
「毋忘在莒」、「古寧頭戰役」,是一般人對金門的最初印象──一個充滿軍事肅殺氣氛的島嶼。轉型成觀光島嶼後,這些印象則換成貢糖、金門菜刀、…
倒跑達人的叮嚀
倒跑除了帶來身體的正面收穫外,最大的成效是,讓人更自信。他說,沒自信的人對眼前看到的東西沒把握,但如果對看不到的境界都能勇往直前,…
地方「諸侯」洗牌 「新疆王」易主
北京當局最近對地方「諸侯」進行洗牌,有「新疆王」之稱的王樂泉被調離,改由原湖南省委書記張春賢接任,原湖南省長周強獲得提升為省委書記,…
人類文化史上前所未有的盛事
  沉澱近半個世紀的東方古老文化開始復甦。有一支隊伍藉由藝術形式,力圖展現中華古老道德文明中純善純美的教化力量,…