乐天集团中国产业园区品牌连锁运营商

美中情局黑客攻击中国关键领域长达11年

发布时间:2020-03-05 发布者:亚时财经

在3月4日举行的中国外交部例行记者会上,中国外交部发言人就360公司捕获美国中央情报局CIA攻击组织(APT-C-39)攻击中国关键领域长达11年一事回应:强烈敦促美方作出清楚解释,立即停止此类活动。

 

中国外交部发言人赵立坚表示,从“维基解密”到“斯诺登事件“,再到近期的“瑞士加密机事件”,美方这种不道德的行径一再暴露。他强调,美国应停止在网络安全问题上的虚伪性和双重标准。立即停止此类活动,还中国和世界一个和平、安全、开放、合作的网络空间。


(图源:网络)

 

美中情局黑客攻击中国网络要追溯到2017年,“维基揭秘”网站曝光了中情局与网络攻击相关的秘密文件,其中,有近9000份文件介绍中情局全球黑客计划的方向、恶意代码库以及可侵入IT产品的黑客工具,有12份文件揭露中情局将恶意代码植入苹果Mac电脑和iPhone手机的技术手段。

 

被曝光的文件显示,中情局的相关工具中使用了中文、俄罗斯文、韩文、阿拉伯文和波斯文。“维基揭秘”认为,这可以欺骗调查人员,让他们把中情局发起的病毒、黑客攻击归咎于其他国家。比如,把恶意代码创制者所说的语言从美式英文伪装成中文,然后再故意留下恶意代码创制者掩饰使用中文的迹象,从而诱导取证调查人员得出错误的结论。

 

但此次发现的攻击,据360公司表示,时间上从2008年9月一直持续到2019年6月左右,地区主要集中在北京、广东、浙江等省份。攻击活动组织是外界少有提及的涉美APT(Advanced Persistent Threat,高级持续性威胁)组织——APT-C-39。

 

之所以判定APT-C-39组织隶属于美国CIA,360方面提出了5点关联证据。第一,APT-C-39组织使用了大量"Vault7(穹窿7)"项目中的专属网络武器;第二,APT-C-39组织大部分样本的技术细节与泄露的“Vault7(穹窿7)”文档中描叙的技术细节一致;第三,早在“Vault7(穹窿7)”被维基解密公开曝光前,APT-C-39组织就已经针对中国目标使用了相关网络武器;第四,APT-C-39组织使用的部分攻击武器同美国国家安全局(NSA)存在关联,维基解密披露的文件显示NSA会协助CIA开发网络武器;第五,APT-C-39组织的武器研发时间规律定位在美国时区。综合上述原因,360方面认定APT-C-39组织的攻击行为是由CIA主导的国家级黑客组织发起。


国家秘密行动处NCS充当中央情报局秘密部门,是协调、去冲突以及评估美国情报界秘密行动的国家主管部门(图源:北晚新视觉网)

 

据环球时报报道,360公司之所以能做出上述判断,主要源于其通过大数据分析,将大量网络攻击案例的攻击特性、攻击代表、恶性病毒等特性与“Vault7(穹窿7)”泄露的情报进行对比得出的,有较高的可信度。

 

根据今年2月初,《华盛顿邮报》等媒体的联合调查报道指出,CIA自上世纪五十年代收购瑞士加密设备厂商Crypto AG,向其植入后门程序,布局情报网以来,七十多年,美国的情报攻击已渗透至全球一百多个国家,其中,据北晚新视觉网预测,在长达对中国11年的渗透攻击里,美国恐已掌握中国至国际航空的精密信息,甚至不排除CIA已实时追踪定位全球的航班实时动态、飞机飞行轨迹、乘客信息、贸易货运等相关情报。报道指出,2020年1月初,伊朗一代“军神”卡西姆·苏莱曼尼被美国总统特朗普轻易“猎杀”,其中掌握到苏莱曼尼航班和行程的精确信息或是暗杀成功的最关键核心。

 

Crypto AG是一家瑞士加密公司,为大约120个国家提供通讯加密设备,其客户包括伊朗、多个拉美国家、印度、巴基斯坦和梵蒂冈等国。

 

除了现有曝光的美国黑客攻击方法外,2017年”维基解密“公布的文件还提到,发现了美国“垂泪天使”的计划,在此计划下,美国和英国情报单位发展出多种方法来控制附有麦克风的三星电视,使电视在看似关机的状态下录制对话。

 

亚洲时报综合

责任编辑:Lily

 

特别声明:本站转载或引用之图文若侵犯了您的合法权益,请与本站联系,本站将及时更正、删除。版权问题及网站合作,请通过亚时财经邮箱联系:asiatimescn@sina.com

热门话题更多>>

推荐文章

更多>>

扫一扫手机阅读

ATimesCN手机网站