当前位置:主页>资 讯>安全动态>

中国黑客用钓鱼邮件攻击欧盟外交部




 

安全公司FireEye声称,中国黑客曾在9月份圣彼得堡20国峰会前攻击了捷克共和国、葡萄牙、保加利亚、拉脱维亚和匈牙利五国外交部计算机。

研究人员并未在报告中列明这些黑客攻击的目标,但《纽约时报》已通过攻击者网页列出的邮件地址确定,攻击目标是上述国家的外交部。一名了解调查但无权公开发言的人士证实,前述五国的外交部遭到了黑客入侵。

协助主持火眼公司调查的研究人员纳尔特·维尔纳夫(Nart Villeneuve)说

“其他组织往往攻击商业目标,与此不同的是,这一行动专门针对负责外交事务的部门。”

去年,还在东京的安全公司趋势科技(Trend Micro)担任研究员的维尔纳夫追踪了一系列攻击,这些攻击的目标是日本和印度的一些公司,以及一些藏族活动人士。当时他发现,发起攻击的人曾在四川大学读研究生,并且加入了中国的领先互联网公司腾讯。

维尔纳夫说,目前的这些攻击具有极强的选择性。研究人员从2011年开始追踪这场黑客行动。根据恶意代码里隐藏的一条引用,他们把这场攻击行动称作“Ke3Chang”。那年10月,20国集团(Group of 20,简称G20)在巴黎举行会议期间,该集团的多名财政部长成为了攻击目标。

攻击者向目标发送电子邮件,邮件中有一个声称含有法国前总统尼古拉·萨科齐(Nicolas Sarkozy)的妻子卡拉·布吕尼-萨科齐(Carla Bruni-Sarkozy)裸照的链接。一旦目标点击链接,攻击者就能在目标的电脑网络中找到立足点。

不过,调查人员表示,他们无法看出攻击者盗走了哪些文件。火眼公司距攻击者最近的一次是在今年8月,当时,研究人员成功侵入了该组织23个指挥和控制服务器当中的一个,时间长达一周。其间他们发现,该服务器侵入了21个不同的目标,其中包括前述五个欧洲国家的政府部门。

他们观察到了攻击者探查受害者的电脑网络并寻找高权限用户的过程,这类用户能让攻击者进入价值较高的目标的电脑。

这次观察向研究人员打开了一扇不多见的窗户,让他们看到了攻击者的技术,以及有关攻击者来源的线索。攻击者的恶意软件包含多个汉字串,一个用于侵入电脑的网页用的也是汉字。攻击者还曾用好几台机器来测试自己的恶意软件,机器的默认语言也是汉语。

FireEye说,Ke3Chang攻击者费了很大的力气来掩饰自己的活动,经常会关闭自己用来进行黑客袭击的工具。研究人员虽然只确认了这些攻击者的23个命令-控制服务器,但却通过相关网址查到了总计99个服务器——所有服务器都设在中国、香港和美国。他们还认为,已被侵入的电脑数量比他们能看到的多得多。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部