大規模網路間諜集團 Winnti幕後黑手是中 - 資安

Wallis avatar
By Wallis
at 2018-05-10T06:22

Table of Contents

大規模網路間諜集團 Winnti幕後黑手是中國
http://m.ltn.com.tw/news/world/paper/1199393

2018-05-10〔編譯周虹汶/綜合報導〕

美國網路安全公司「ProtectWise」旗下威脅研究與分析團隊「401TRG」
三日發布最新情資報告,
直指二○○九年起大規模從事網路間諜活動的「Winnti集團」,
其實受中國政府長期支持保護,它以進階持續性滲透威脅(APT)攻擊行為,
「放長線」遂行中國當局的政治目的,為中國情報活動網路的重要環節,
提醒各界持續嚴防。

駭客網域皆在「中國聯通」公司轄下

其實全球各大網路安全機構早就發現「Winnti集團」各式APT惡行,
Winnti、Gref、PlayfullDragon、APT17、DeputyDog、Axiom、BARIUM、LEAD、PassCV、
Wicked Panda、ShadowPad皆與其有關,活動頻繁但伎倆大同小異,
只是過去未總結到同一源頭;
直至作業安全疏失出現,由侵駭行動露出的馬腳回查,
才追出意外現形的駭客所在網路區塊,
皆在總部於中國首都北京市西城區的「中國聯通」公司轄下,
加上攻擊對象與先前情資報告,而研判出它們皆為中國情報單位做事的高度可能性。

其實俄羅斯電腦安全公司「卡巴斯基實驗室」二○一三年就偵破其犯罪手法:

二○○九年開始攻擊美國、日本、南韓、中國的網路遊戲產業或高科技公司
並竊得數位憑證。

只是當初以為駭客目的是盜取網路遊戲原始碼等智慧財產權,如今真相大白,
才知那些被駭單位不過是「Winnti集團」的犯罪媒介之一。

「401TRG」報告指出,「Winnti集團」旗下行為者曾鎖定中國政府多個眼中釘,
它們利用「釣魚式攻擊」,透過駭得的數位憑證對目標植入惡意軟體等工具,
持續遠端窺探西藏和中國記者、維吾爾族與西藏活動人士等中國政府企圖迫害的對象,
連泰國政府皆中鏢;
至於雲端空間,對後續攻擊也有助益,亦成侵駭標的之一。

(美聯社檔案照)
http://img.ltn.com.tw/2018/new/may/10/images/bigPic/600_267.jpg

--
Q 臺灣人的需求金字塔 ◢◣ 安全、無毒的食物
S ◢██◣ 有錢結婚生養小孩
W ◢████◣ 買得起的房子
E ◢██████◣ 被老闆當人看
E ◢████████◣ 下班還來得及和親友吃晚餐
T ▄▄▄▄▄▄▄▄▄▄▄ 租得起房子 找得到工作

--
Tags: 資安

All Comments

Kali nethunter ChRoot無法下載

Ophelia avatar
By Ophelia
at 2018-05-05T08:51
我先前在測試Kali nethunter時持續性無法下載任意版本的ChRoot,而使用build.nethunte r,Androidfilehost等網站皆無法下載,ADM會跳SSL憑證錯誤,但如果是SSL憑證錯誤,正 常來說Chrome會跳非私人連線才對,但是跳下載後只會時間越變越長,最後變下載中。 網路 ...

櫃買中心考試用書(網路及資安概論)求推薦

Xanthe avatar
By Xanthe
at 2018-05-05T00:13
※ [本文轉錄自 Tech_Job 看板 #1Qx8KTac ] 作者: jimkukky (kukky) 看板: Tech_Job 標題: [請益] 櫃買中心考試用書求推薦 時間: Sat May 5 00:06:50 2018 各位鄉民好: 最近報名資訊安全人員, 考試項目為網路及資安概論, ...

2018 國際資安新創交流活動

Irma avatar
By Irma
at 2018-05-04T17:02
l 指導單位:經濟部 l 主辦單位:經濟部工業局、經濟部國合處 l 執行單位:工業技術研究院、資訊工業策進會 l 時  間:2018 年 5 月 15 日 (二) 09:00-12:00 l 地  點:台北南港展覽館 504 會議室 (台北市南港區經貿二路 1 號 5 樓) l 大會語言:中文、英 ...

如何看懂反組譯後的x86組語

Sarah avatar
By Sarah
at 2018-04-30T18:38
用OllyDbg反組譯後 除了Windows API 嵌在裡面的字串 外 剩下就是組合語言 單看一行大概都看得懂 組合在一起就看不懂在做甚麼 請問各位資安人員如何看懂? -- 感情被懂得是一種幸福 等待著被懂得是一種孤獨 - ...

歐盟警方與多國聯手掃盪,破獲全球最大DD

Ivy avatar
By Ivy
at 2018-04-27T07:42
歐盟警方與多國聯手掃盪,破獲全球最大DDoS攻擊服務網站 https://www.ithome.com.tw/news/122700 WebStresser提供訂閱制的DDoS攻擊服務,被認為是全球最大的DDoS攻擊服務網站, 擁有超遇13萬註冊用戶,用戶只要付費就能請人發動攻擊, 光是在今年就發動400萬 ...