被抛弃?中国黑客疑转战美国勒索

美国网络安全公司近日查获黑客使用先前由中共政府支持的计算机网络入侵技术,对美国公司进行网络勒索。
Thinkstock
第166期
许家栋

有多家研究美国公司遭受黑客攻击的安全公司近日表示,一些黑客使用先前由中共政府支持的计算机网络入侵技术,开始加入蓬勃发展的网络勒索犯罪行业。

据路透社报导,这种称作「勒索软件」(ransomware)的恶意软件,被安装到受害人的计算机之后,会将计算机数据加密,拒绝让使用者打开某些档,除非他们付出赎金。过去三个月,至少有六件案件中黑客使用的入侵软件与手法,堪比有政府支持的攻击。美国有四家网络安全公司对这些案件进行调查后发现,这些黑客采用此前与中共政府支持的计算机网络攻击有关的战术和工具。

安全公司Dell SecureWorks对其中三宗案子进行调查。事故因应小组的菲尔•博德特(Phil Burdette)说:「这显然是一组熟练的、具有相当经验的操作者所进行的入侵行动。」他说,黑客通常利用已知的应用服务器漏洞进行攻击。通过应用服务器,黑客会入侵每家公司100多台计算机并安装恶意程序。被骇的公司中包括一家运输公司和一家技术公司,其中30%的计算机均被入侵。

此外,Attack Research、InGuardians和Partners等安全公司均表示,他们自去年12月份以来就分别调查三起类似的勒索软件攻击事件。Attack Research安全公司执行长瓦尔•史密斯(Val Smith)表示,尽管这些公司还不能很确定,但他们的结论是,所有的这些网络攻击都来自于一个已知的中共先进黑客组织。这些勒索攻击行动以前从未被报导,受害的公司也不愿意披露他们的身分。

分析表示,自从2015年年底中国与美国达成反黑客协议后,中共政府减少了对经济间谍活动的支持。据报导称,一些美国公司已经观察到中共黑客行为的减少。

史密斯说,一些政府黑客或承包商可能因为失去工作或减少工作量,从而希望通过勒索软件来补充他们的收入。博德特则认为,也有可能是那些过去刺探商业机密的公司被中共抛弃,那些间谍及其同伙正在尽可能地采取办法寻找出路。网络安全专家无法完全排除其它较为平淡的解释,例如普通罪犯可能提高了他们的技能。

你可能會有興趣的文章

研究發現:帳戶少有利控制開銷
如果你真的想要控制你的消費,就應該取消額外的支票和儲蓄帳戶,把它們合併到一起。 傳統的想法是,有多個活期儲蓄和支票帳戶有利於存錢,…
美國「強制健保」錯在哪裡?
全民醫療健保,是世界上很多國家的福利現象。但在美國,直到三年前歐巴馬上台後,其所屬的民主黨在國會占了多數席位的情況下,…
為兒童打造「利卡夢」的推手
「在築夢的校長引領下,利卡夢不僅是利嘉孩子童年最美麗的夢,也是我們大人純真美善的理想園地......」 「感謝您提供如此多的機會,…
風水名師可以讓自己變有錢嗎?
歷史上有關風水、命運的故事很多,《了凡四訓》中記載了一則「無林不開榜」的故事。   無林不開榜 福建莆田縣的林家,…
比美國國債更安全的他國債券
美國聯邦政府非核心部門10月的關門危機導致經濟損失幾10億美元,雖然危機已結束,對於美國消費者和企業信心的打擊將持續很長一段時間。…
看數據說話 企業數據驅動的第一步
因為資料分析觀念的普及,分析工具越來越多元,幾年之間許多企業、尤其是電商都成了數據公司,可倚靠數據做出更科學的決策。所謂「數據驅動」(…
你的心情 小腸都知道
人情緒一緊張就容易胃痛;或一直有便意;或大腸急躁症,不是便祕就是腹瀉。壓力大就拚命吃東西,用吃來緩解壓力;當憂愁、思慮、…
普丁誇口取代美元 盧布反續貶
在全球金融風暴的影響下,美元迅速貶值,俄羅斯看準這波「低潮」,準備將國內貨幣盧布打造成強勢貨幣,以取代美元的地位。計畫的第一步,…