跳至正文

草船借箭?中国设陷阱捕获美黑客工具 改造后再利用(图)

  • 新闻

前任因言获罪 加拿大7个月后派出中国通使华(图)

空缺7个多月后,加拿大新驻华大使人选尘埃落定。 当地时间4日,加拿大总理特鲁多宣布任命前麦肯锡全球管理合伙人及麦肯锡公司全球总裁、加拿大财政部长经济顾问多米尼克·巴顿(中文名鲍达民)为新一任加拿大驻华大使。 长安街知事注意到,自今年1月特鲁多宣布解雇驻华大使麦…

一家网络安全公司说,中国情报机构可能设下陷阱来捕获美国的黑客工具,并将这些工具改造之后用于网络攻击。

全球知名的网络安全公司Check
Point星期四发布研究报告说,与中国情报部门有关联的黑客组织APT3(“高级持续性威胁3”)(又名Buckeye或UPS
team)使用和美国情报机构类似的黑客工具进行网络攻击,但这些工具并不是中国自己开发或从第三方获得,而很可能是通过监测美国对他们的网络攻击的过程中捕获,让中国得以获得开发漏洞利用工具的一些资源,增强自身的网络武器库。

报告涉及的网络漏洞利用工具据信由名为“方程式组织”(Equation
Group)的黑客组织开发,这个组织被认为是美国国家安全局的关联机构。2017年,一个自称“影子掮客”(Shadow
Brokers)的黑客组织将声称来自“方程式组织”的黑客工具公布在网上,令美国国安局受到严重冲击。这些被公开的黑客工具对全球网络安全产生重大影响,包括震惊全球的WannaCry网络攻击事件。

但是另一家全球知名的网络安全公司赛门铁克(Symantec)在今年5月的一份报告中指出,中国黑客组织APT3在“影子掮客”泄露那些黑客工具至少一年之前就开始使用“方程式组织”的黑客工具。不过中国获取美国的网络工具与“影子掮客”泄密事件似乎不存在联系。

赛门铁克的研究人员说,中国的情报雇佣组织利用改造过的美国工具,至少对比利时、卢森堡、越南、菲律宾和香港等五个国家和地区实施了网络入侵,但是他们并不确知中国是如何获得美国开发的计算机代码的,有可能是从美国对他们的网络攻击中捕获的。

Check Point公司表示,星期四的报告为赛门铁克的猜测提供了一些证据。福布斯网站援引报告作者马克·列齐提克(Mark
Lechtik)的话说,可以做这样的推测,中国给美国国安局设下诱饵,守株待兔等待网络攻击,然后从中捕获一些网络武器代码。

2017年,美国司法部起诉三名中国黑客非法入侵美国境内的网络系统,一些网络安全机构认为,这三人属于中国的黑客组织“APT3”。“APT3”在2017年之后逐渐消声灭迹,但他们的黑客工具还一直在被使用。

今日时事新闻网|最新的新闻时事–草船借箭?中国设陷阱捕获美黑客工具 改造后再利用(图)

南非全国性排外大骚乱,是冲着华人的吗?(图)

在万里之遥,南非也正面临着一场大规模骚乱。 进入9月,从经济中心豪敦省、首都比勒陀利亚,到夸祖鲁-纳塔尔省,再到东开普省的首府毕肖普地区,一轮排外暴力迅速蔓延,成为全国性的骚乱。 虽然骚乱以尼日利亚、津巴布韦、赞比亚、马拉维等国新移民为主要攻击目标,但在南非谋…


了解 即时新闻 的更多信息

订阅后即可通过电子邮件收到最新文章。