马杜洛垮台后 中国骇客对美政府发动钓鱼攻击
资安研究人员今天表示,在美国推翻委内瑞拉总统马杜洛的行动后数日,与中国有关的网路间谍组织以委内瑞拉相关议题为主题发送钓鱼邮件,锁定美国政府及政策官员进行攻击。
路透社报导,这项此前未被揭露的行动,是中国长期网路间谍组织「野马熊猫」(Mustang Panda)最新攻击案例。该组织利用各国的头条新闻或重要议题作为诱饵,借此窃取资料并潜伏在美国政府机构之中。
资安公司安克诺斯(Acronis)威胁研究单位(Threat Research Unit)指出,在这起案件中,该网路组织以美国逮捕马杜洛(Nicolas Maduro)及其妻子的相关事件为诱饵。
研究人员在一个公开的恶意软体分析平台上,发现于1月5日上传、名为「美国正决定委内瑞拉下一步」的压缩档,进而揭发这场行动。
研究人员在调查报告中指出,该压缩档所含的恶意软体显示,其程式码和基础架构与先前业界追踪为「野马熊猫」的网路间谍行动高度重叠。
根据研究人员,目前尚不清楚骇客行动的具体目标,也不确定是否有任何对象已遭渗透。分析显示,如果恶意软体成功植入,将允许操作者窃取目标电脑资料,并建立持续存取的能力。
研究人员根据上传样本的技术指标,以及野马熊猫过往锁定的组织类型,推测这个恶意软体攻击的目标是美国政府机构,以及未具名的政策相关单位。
分析指出,压缩档内的恶意软体是在格林威治标准时间1月3日6时55分编写完成,正好在美国展开逮捕马杜洛的行动后数小时。研究人员指出,恶意软体样本随后于格林威治标准时间1月5日8时27分上传至沙箱分析平台;同一天,马杜洛及其妻子在曼哈顿法庭对毒品与武器指控均表示不认罪。
安克诺斯逆向工程师兼恶意软体分析师辛哈(Subhajeet Singha),同时也是该分析报告的作者之一,在受访时表示,这起案件的骇客似乎是为了利用关注度极高且变化迅速的地缘政治局势,才急于行动,因此留下一些痕迹,有助于研究...