被拋棄?中國駭客疑轉戰美國勒索

美國網路安全公司近日查獲駭客使用先前由中共政府支援的電腦網路入侵技術,對美國公司進行網路勒索。
Thinkstock
第166期
許家棟

有多家研究美國公司遭受駭客攻擊的安全公司近日表示,一些駭客使用先前由中共政府支援的電腦網路入侵技術,開始加入蓬勃發展的網路勒索犯罪行業。

據路透社報導,這種稱作「勒索軟體」(ransomware)的惡意軟體,被安裝到受害人的電腦之後,會將電腦資料加密,拒絕讓使用者打開某些檔,除非他們付出贖金。過去三個月,至少有六件案件中駭客使用的入侵軟體與手法,堪比有政府支持的攻擊。美國有四家網路安全公司對這些案件進行調查後發現,這些駭客採用此前與中共政府支援的電腦網路攻擊有關的戰術和工具。

安全公司Dell SecureWorks對其中三宗案子進行調查。事故因應小組的菲爾•博多特(Phil Burdette)說:「這顯然是一組熟練的、具有相當經驗的操作者所進行的入侵行動。」他說,駭客通常利用已知的應用伺服器漏洞進行攻擊。通過應用伺服器,駭客會入侵每家公司100多台電腦並安裝惡意程式。被駭的公司中包括一家運輸公司和一家技術公司,其中30%的電腦均被入侵。

此外,Attack Research、InGuardians和Partners等安全公司均表示,他們自去年12月份以來就分別調查三起類似的勒索軟體攻擊事件。Attack Research安全公司執行長瓦爾•史密斯(Val Smith)表示,儘管這些公司還不能很確定,但他們的結論是,所有的這些網路攻擊都來自於一個已知的中共先進駭客組織。這些勒索攻擊行動以前從未被報導,受害的公司也不願意披露他們的身分。

分析表示,自從2015年年底中國與美國達成反駭客協議後,中共政府減少了對經濟間諜活動的支持。據報導稱,一些美國公司已經觀察到中共駭客行為的減少。

史密斯說,一些政府駭客或承包商可能因為失去工作或減少工作量,從而希望通過勒索軟體來補充他們的收入。博多特則認為,也有可能是那些過去刺探商業機密的公司被中共拋棄,那些間諜及其同夥正在盡可能地採取辦法尋找出路。網路安全專家無法完全排除其他較為平淡的解釋,例如普通罪犯可能提高了他們的技能。

你可能會有興趣的文章

牛耳藝術渡假村──結合文藝與自然
1987年成立的牛耳藝術渡假村,前身為牛耳石雕公園,是專為收藏素人藝術家林淵作品而成立的藝術公園。創辦人黃炳松表示,因為台灣三位名雕刻家…
拒絕國際救援隊入川 另有蹊蹺?
5月12日14時28分四川地震引全球關注,傷亡人數不斷攀升,眾多災民仍在瓦礫深處,命懸一線。已經進入汶川震央的空降兵和武警部隊,…
美國初秋的溪澗
炎熱的夏日悄悄隨著暑假結束,金風吹拂的初秋開始送爽。 身在美國紐澤西州的阿丹,在住家附近補捉到一幅靜謐悠遠的溪澗瀑布山林美景。阿丹說,…
法航失事 中媒為何遮掩第9名乘客?
法航AF447班機失事,機上9名中國乘客的名單,卻在有關單位的遮遮掩掩之下,只公布了部分名單。…
東海「博雅教育」 打造全人菁英
現任東海大學校長程海東,談及最引以為傲的東海特色,會毫不猶豫地提及「博雅教育」。在東海大學的網站中,對於何謂「博雅教育」,有如下說明:…
「傀儡」的由來和傳說
說起「傀儡」這個詞,現代人馬上會想到木偶或受到別人控制的人。在中國古代,傀儡的名字叫「倡者」,本意是會唱歌跳舞的人。偃師是最早造出「傀儡」…
楊明超以「小池塘」創造益網科技「好的循環」
2016年1月16日台灣總統大選前夕,「周子瑜事件」鬧得沸沸揚揚。當時,有位名叫「楊明超」的人在個人臉書表示,他是「益網科技」…
天地傳異響 古籍可解迷
2020年,歲次庚子,註定是不平凡的一年。中國災禍連連的同時,異象頻出。從多處天空不明原因的巨響到貴州山谷中的怪聲,…