被拋棄?中國駭客疑轉戰美國勒索

美國網路安全公司近日查獲駭客使用先前由中共政府支援的電腦網路入侵技術,對美國公司進行網路勒索。
Thinkstock
第166期
許家棟

有多家研究美國公司遭受駭客攻擊的安全公司近日表示,一些駭客使用先前由中共政府支援的電腦網路入侵技術,開始加入蓬勃發展的網路勒索犯罪行業。

據路透社報導,這種稱作「勒索軟體」(ransomware)的惡意軟體,被安裝到受害人的電腦之後,會將電腦資料加密,拒絕讓使用者打開某些檔,除非他們付出贖金。過去三個月,至少有六件案件中駭客使用的入侵軟體與手法,堪比有政府支持的攻擊。美國有四家網路安全公司對這些案件進行調查後發現,這些駭客採用此前與中共政府支援的電腦網路攻擊有關的戰術和工具。

安全公司Dell SecureWorks對其中三宗案子進行調查。事故因應小組的菲爾•博多特(Phil Burdette)說:「這顯然是一組熟練的、具有相當經驗的操作者所進行的入侵行動。」他說,駭客通常利用已知的應用伺服器漏洞進行攻擊。通過應用伺服器,駭客會入侵每家公司100多台電腦並安裝惡意程式。被駭的公司中包括一家運輸公司和一家技術公司,其中30%的電腦均被入侵。

此外,Attack Research、InGuardians和Partners等安全公司均表示,他們自去年12月份以來就分別調查三起類似的勒索軟體攻擊事件。Attack Research安全公司執行長瓦爾•史密斯(Val Smith)表示,儘管這些公司還不能很確定,但他們的結論是,所有的這些網路攻擊都來自於一個已知的中共先進駭客組織。這些勒索攻擊行動以前從未被報導,受害的公司也不願意披露他們的身分。

分析表示,自從2015年年底中國與美國達成反駭客協議後,中共政府減少了對經濟間諜活動的支持。據報導稱,一些美國公司已經觀察到中共駭客行為的減少。

史密斯說,一些政府駭客或承包商可能因為失去工作或減少工作量,從而希望通過勒索軟體來補充他們的收入。博多特則認為,也有可能是那些過去刺探商業機密的公司被中共拋棄,那些間諜及其同夥正在盡可能地採取辦法尋找出路。網路安全專家無法完全排除其他較為平淡的解釋,例如普通罪犯可能提高了他們的技能。

你可能會有興趣的文章

女性法律人 為法界寫下不朽傳奇
有個故事如此說道:一位父親帶著兒子去旅行,不小心在途中發生了車禍,救護車將他們送到醫院急救。由於兒子傷勢嚴重,急救小組將他送進開刀房,…
高科技「附體」是進步還是退步?
近代以來,西方科技爆炸式發展,美國科幻大片中,外星人想要藉由高科技控制人類的場景,已經不只是出現在電影裡。 「腦機介面」監視人腦…
揭開俄烏戰爭隱藏的原因
因近日接連發生的三件事情,俄烏戰爭的走向變得對西方越來越不利。一是烏克蘭總統澤倫斯基要求北約對俄羅斯實行預防性核打擊,…
脫售資產 通用39天走出破產保護
通用汽車以破紀錄時間通過破產保護邁向新局。美國破產法院7月9日清除通用汽車出售主要資產成立「新通用」的最後障礙,同意將通用大部分有價值資產…
農業打工團 農業好好玩
來到火龍果農場,在晴朗的天空下,只見一大片綠色像仙人掌的多肉植物。心中不免懷疑了一下,「怎麼沒看見期待中的紅色火龍果呢」?原來,「…
速食麵與磚瓦場
記得八十年代初,一向跟緊時代潮流的姐姐從城裡帶回了兩個菠蘿(鳳梨)和兩小袋速食麵,我吃了一個菠蘿,從舌頭一直麻到了腮幫子,…
戈巴契夫獲俄勛章 民間感謝推動民主
二十多年前,前蘇聯總統戈巴契夫(Mikhail Gorbachev)在高壓冷血的共產大本營蘇聯,啟動民主和自由化,…
日本福島核災危機的啟示
日本於3月11日遭遇9級強震,地震發生時,福島核一廠6個反應堆立即停止運作,電力也告中斷,然而備用電力系統卻遭到隨後的巨大海嘯衝擊而毀損,…