中共情報機構 利用新型黑客組織攻擊政治異己

2018-05-10|来源: 希望之声

【希望之聲2018年5月9日】(本臺記者董筱然綜合報導)美國司法部4年前對5名中共軍隊的網絡黑客進行起訴,也是美國對中共軍方61398部隊破壞網絡安全的行為進行正面回應。4年后的今天,名為“Winnti Umbrella” 的黑客組織卷土重來,后者的行動更為隱秘,專門入侵電子游戲從而攻擊西藏、新疆的活動人士,記者和外國政府。而其背后的金主正是中共情報機構。

綜合媒體9日報導,總部位于美國丹佛的網絡安全公司ProtectWise近日發布了研究報告。該公司下屬的威脅研究與分析團隊(401TRG)發現了一個“很先進,是一個潛在的威脅”的黑客組織Winnti Umbrella。這個組織長期以來的主要任務都與政治相關,他們入侵游戲和技術行業的小型機構,用受害者的數字證書和其他工具來攻擊主要的目標。

報告說, Winnti Umbrella有關的黑客攻擊至少從2009年就開始啟動,甚至早在2007年就有跡象。殺毒軟件企業卡巴斯基實驗室2013年表示,黑客用安裝中文和韓文語言的電腦通過名為Winnti的后門,在過去四年多時間里感染了30多家網絡游戲企業。攻擊者借此獲得數字證書來簽發惡意軟件,并在之后針對其他行業和政治活動人士的攻擊行動中使用。

Novetta、Cylance、趨勢實驗室、加拿大多倫多大學公民實驗室,和ProtectWise等各大網絡安全機構都報告了各種Winnti Umbrella的攻擊行動。其中一個是2010年針對谷歌和另外34家企業的網絡入侵行動。

在過去數年中, Winnti Umbrella攻擊的目標包括西藏和中國記者,維吾爾族和西藏活動人士,泰國政府,還有主要的技術機構。

ProtectWise的研究者表示,“發表本報告的目的在于曝光各種中國(中共)國家情報活動之間的聯系。這些活動及其背后的組織都與Winnti Umbrella有聯系,并且都在中國(中共)國家情報系統內運作。”

中共軍方最神秘黑客組織
《紐約時報》5年前曾刊登一篇長達7000字的長文,介紹了中共軍方最神秘的黑客組織中共總參三部二局,也稱做61398部隊。盡管中共官方的描述中,這個部門幾乎不存在。但專門研究該組織的情報分析人士說,它是中共計算機間諜活動的重要組成部分。

2011年弗吉尼亞州研究亞洲安全和政策問題的非政府組織2049項目研究所(Project 2049 Institute)稱,該部隊是“以美國和加拿大為目標的重要實體,最可能關注有關政治、經濟和軍事的情報”。

2014年美國司法部對中共五名軍隊黑客進行起訴,這些人都來自61398部隊。

華盛頓戰略研究中心(Center for Strategic Studies)的網絡安全專家詹姆斯·A·劉易斯(James A. Lewis)表示,美國“起訴是要給中國(中共)傳遞一個明確的公開訊息,迫使他們采取行動”,中共必須對軍隊的這些機構加以約束。

除61398部隊外,美國國家安全局(National Security Agency,簡稱NSA)及其情報合作伙伴目前還在追蹤20多個中國黑客組織,這些組織大半為中共軍方單位,侵入了美國大量政府機構和公司,從無人機和核武器部件制造商到技術、零售和能源公司,再到非營利性研究組織。因為相關調查正在進行,且具有保密性質,NSA官員拒絕具名。

報導稱,美國官員有理由相信,中國大陸的一些私人黑客團體與中共的國安部簽有合同,讓他們入侵有助于中共實現經濟目標的受害者,不過對中共分配此類任務的方式目前還未調查完成。

責任編輯:林莉
(轉載請注明希望之聲)
圖片:美國網絡安全公司報告發現“Winnti Umbrella”與中共情報機構有關 AP

相关文章

    shenyun performing arts
    Hot
    Copyright © 2010-2012 SOHCRadio All Rights Reserved.
    地址:2220 Midland Ave., Unit 87, Toronto M1P 3E6, Canada    電話:416-737-0431
    友好鏈接:希望之聲縂臺 | 巴黎生活臺 | 灣區生活台 | 澳洲生活台 | 中國事務 | 新唐人加拿大 | 大纪元欧洲网 | 看中國