办事指南

中国间谍网络渗透到全球大使馆

点击量:   时间:2019-02-06 08:11:04

加拿大计算机安全研究人员透露,驻扎在中国的计算机黑客在达赖喇嘛办公室和世界各地的许多其他国家政府办公室和组织中建立了一个受到危害的计算机网络这个名为GhostNet的网络包括属于西藏流亡政府的1295台计算机,包括印度,韩国和德国,东南亚国家联盟和亚洲开发银行在内的大使馆调查由信息战监视器(IWM) - 一个由加拿大智库,Secdev集团组成的组织 - 以及多伦多大学Munk国际研究中心的实验室进行 IWM使用剑桥大学计算机科学家罗斯安德森和Shishir Nagaraja收集的信息入侵了运行GhostNet的控制服务器,他们去年清理了达赖喇嘛办公室的计算机,这些计算机感染了恶意软件,昵称是恶意软件 IWM表示目前还不清楚攻击是在中国政府的支持下进行的,还是由孤立的黑客攻击中国政府否认所有参与 IWM说,GhostNet从10台服务器运行他们大多数在中国 - 海南,广东,江苏和四川 - 而另外两个在香港和美国大陆网络使用特洛伊木马程序,这个程序对计算机用户来说似乎无害,但是在运行时,它的隐藏部分会造成伤害或允许外部访问计算机在这种情况下,电子邮件被用于传播特洛伊木马 - 称为gh0st RAT - 通过将恶意软件作为附件发送或使用Web链接将人员引导到下载它的网站这些电子邮件似乎经过精心设计,以最大限度地提高某人安装特洛伊木马程序的机会例如,达赖喇嘛的办公室在一名工作人员打开一封电子邮件后被感染,该电子邮件显然来自电子邮件地址“[email protected]”,并下载了一份似乎与西藏独立有关的Microsoft Word文件近年来,安全服务经常将网络攻击归咎于其他政府,尽管尚未公开以这种方式使用它们的全面证据五角大楼现在正在为美国投资更多的网络防御,而联合国最近将网络武器添加到其机构考虑的大规模杀伤性武器建议的名单上作为战争面貌转变的标志,北约去年开设了第一个“网络防御中心”,致力于保护其成员国不受此类攻击阅读完整的IWM报告有关这些主题的更多信息: