被抛弃?中国黑客疑转战美国勒索

美国网络安全公司近日查获黑客使用先前由中共政府支持的计算机网络入侵技术,对美国公司进行网络勒索。
Thinkstock
第166期
许家栋

有多家研究美国公司遭受黑客攻击的安全公司近日表示,一些黑客使用先前由中共政府支持的计算机网络入侵技术,开始加入蓬勃发展的网络勒索犯罪行业。

据路透社报导,这种称作「勒索软件」(ransomware)的恶意软件,被安装到受害人的计算机之后,会将计算机数据加密,拒绝让使用者打开某些档,除非他们付出赎金。过去三个月,至少有六件案件中黑客使用的入侵软件与手法,堪比有政府支持的攻击。美国有四家网络安全公司对这些案件进行调查后发现,这些黑客采用此前与中共政府支持的计算机网络攻击有关的战术和工具。

安全公司Dell SecureWorks对其中三宗案子进行调查。事故因应小组的菲尔•博德特(Phil Burdette)说:「这显然是一组熟练的、具有相当经验的操作者所进行的入侵行动。」他说,黑客通常利用已知的应用服务器漏洞进行攻击。通过应用服务器,黑客会入侵每家公司100多台计算机并安装恶意程序。被骇的公司中包括一家运输公司和一家技术公司,其中30%的计算机均被入侵。

此外,Attack Research、InGuardians和Partners等安全公司均表示,他们自去年12月份以来就分别调查三起类似的勒索软件攻击事件。Attack Research安全公司执行长瓦尔•史密斯(Val Smith)表示,尽管这些公司还不能很确定,但他们的结论是,所有的这些网络攻击都来自于一个已知的中共先进黑客组织。这些勒索攻击行动以前从未被报导,受害的公司也不愿意披露他们的身分。

分析表示,自从2015年年底中国与美国达成反黑客协议后,中共政府减少了对经济间谍活动的支持。据报导称,一些美国公司已经观察到中共黑客行为的减少。

史密斯说,一些政府黑客或承包商可能因为失去工作或减少工作量,从而希望通过勒索软件来补充他们的收入。博德特则认为,也有可能是那些过去刺探商业机密的公司被中共抛弃,那些间谍及其同伙正在尽可能地采取办法寻找出路。网络安全专家无法完全排除其它较为平淡的解释,例如普通罪犯可能提高了他们的技能。

你可能會有興趣的文章

借花獻佛
新加坡身為國際金融中心之一,外籍公民不少,其中印度人口約占8%。這些印度移民聚集在一個被稱為「小印度」的地區,因為風土民情特殊,…
開心農場不開心?
知名的Facebook(臉書)網路遊戲「開心農場」近日再掀話題!由於玩家數量持續增加,系統負荷加重,因而經常出現不穩定狀況。前些日子,…
谷歌退出中國 掀起陣陣波濤
全球網路搜尋龍頭公司谷歌(Google)3月戲劇性地宣布關閉中國搜尋引擎,搜尋服務轉移至「一國兩制」的香港。谷歌過去的企業文化是「不作惡…
多吃元氣早餐 心臟更健康
從晚上入睡到起床,是一般人一天中禁食最長的一段時間,此時血糖約在70~120毫克/百毫升。人體開始活動以後,肌肉需要消耗糖分,血糖降到60…
滑鼠問世40年 未來將功成身退
對電腦族來說,滑鼠是再普通不過的必備用品了。但這個每天被你掌握的小東西,其實有一段不為人知的「身世」。 世界上第一個滑鼠,…
關於龍年小孩的研究
去年是龍年,也是台灣新生兒數目連續第二年的反彈。台灣的新生兒人數從2000年的260,354人一路下滑到2010年的166,886人,…
用病毒治癌症 史上頭一遭
多年來,「癌症」一直高居台灣十大死亡原因之首,讓很多人「談癌色變」,癌症治療也是醫學界持續關注的焦點。最近一期《自然》(Nature)…
神祕的巨石文化
在世界各地有許多地區,存在著令現代人感到疑惑的巨型石造建築物或是巨型遺跡,它們被認為是遠古時代的民族所建立的「巨石文化」。英國的「巨石陣…