【低級錯誤】中國黑客攻擊10國企業 簡體字設定洩行蹤
黑客荷蘭網絡攻擊
荷蘭網絡公司指一批與中國有關的黑客攻侵多國企業或機構。
荷蘭一網絡安全公司當地時間周四(19日)公開報告,一個疑似與中國政府有關聯的黑客組織在沉寂數年後卷土重來,對至少10個國家的商業組織發動多起網絡攻擊。
該批黑客可能屬於一個被網絡安全部門命名為「APT20」的組織。荷蘭網絡安全公司Fox-IT指,遭網絡襲擊的公司涉及航空、建築、金融、醫療、保險、博彩、能源等領域。研究人員說,他們相信這些黑客屬於一個中國組織、活動目的是為了支持中國政府的利益。
網絡黑客組織「APT20」曾於2009年至2014年期間攻擊世界各地的大學、軍方組織、醫療機構和電信公司。彭博社報道,沉寂多年後,Fox-IT公司2018年發現組織再度活躍,襲擊美國、英國、法國、德國、意大利、巴西、墨西哥、葡萄牙、西班牙和中國的電腦系統。被襲擊的中國公司是一家半導體企業,惟Fox-IT拒絕透露該公司的名稱。黑客被指是通過向目標電腦系統植入鍵盤記錄惡意軟件來盜取密碼。組織還破解過一個名叫「RSA」的加密程序。
確認黑客與中國有關,源於黑客為掩飾行蹤,通常會刪除用來從被攻擊的電腦上竊取數據的工具,但Fox-IT發現,黑客使用的是一款網絡瀏覽器在發送HTTP請求時,會洩露這款瀏覽器設置語言是「簡體中文」。
Fox-IT在執法部門的幫助下追蹤黑客活動,找到該組織購買的一個網絡伺服器。調查人員發現,黑客用比特幣支付購買服務器的費用,並提供了一個假冒美國地址。黑客在「州名」一欄中留下的是用簡體中文書寫的「路易斯安那州」。
另外,從攻擊時間上看,黑客活躍時間從北京時間上午10時開始,持續8到10個小時,顯示他們在中國的時區開展活動。最後,Fox-IT的網絡安全人員透露,他們幫助一個被入侵的伺服務移除惡意後門程序,黑客發現自已行蹤暴露,多次發送命令代碼但無法進入該伺服器後,可能惱羞成怒,打出了一個拼寫為「wocao」(哇靠)的命令。
美國之音
-----------------------------
【匿名港警爆大鑊】
韓國KBS時事節目《時事直擊:香港 被自殺》
一按即睇