澳洲美网络安全公司:与中国有关联的黑客组织,对东南亚和澳大利亚网络攻击长达十年(图)

在澳大利亚澳洲新闻




本文转载自美国之音,仅代表原出处和原作者观点,仅供参考阅读,不代表本网态度和立场。

美国一家网络安全公司最近发布的研究报告说,一个与中国有关联的名为“Aoqin Dragon”的黑客组织对东南亚地区和澳大利亚进行了长达10年的网络间谍活动。

屏幕快照 2022-06-14 上午8.34.50.png,0

SentinelLabs(哨兵实验室)上周五(6月9日)发布的报告说,“Aoqin Dragon”的黑客活动至少可追溯到2013年,并且一直持续至今,其目标主要针对新加坡、香港、越南、柬埔寨和澳大利亚的政府、教育和电信相关组织。

报告说,经过对“Aoqin Dragon”黑客活动的攻击目标、基础架构和恶意软件结构的分析,研究人员以“中度自信”(moderate confidence)评估认为,这个黑客组织是一个说中文的高级长期威胁(APT)团队。

报告说,“Aoqin Dragon”主要通过引诱用户打开携带恶意软件的文档以及使用假的可移动设备快捷链接来获得初始访问权限,并且使用DLL劫持、Themida打包文件和DNS隧道等技术手段,以躲避攻击之后被发现。

研究人员说,“Aoqin Dragon”所使用的引诱文档的主题包括亚太政治事务和色情内容,而且在很多情况下,这些文档的目标并不只是针对单一国家,而是整个东南亚地区。

SentinelLabs的报告说,越南警方2013年在调查一起黑客攻击事件时发现,网络攻击所使用的C2服务器(命令与控制服务器)和钓鱼邮件服务器位于中国北京,而此次“Aoqin Dragon”行动中使用的两个主要后门在C2架构上有重叠,这些C2服务器中的大多数可以被认为是说中文的人所使用的。

“‘Aoqin Dragon’的目标与中国政府的政治利益密切相符。”报告说,“鉴于这是一个长期的做法,而且过去几年来持续进行有针对性的攻击,我们评估认为,这个威胁行为者的动机是以间谍为目的。”

这份报告说,“Aoqin Dragon”多年来在攻势和感染策略和技术方面不断发展,未来很可能还会继续提高网络攻击手段,找到逃避检测的新方法,在目标网络中存在更长时间。

本文转载自美国之音,仅代表原出处和原作者观点,仅供参考阅读,不代表本网态度和立场。


澳洲中文论坛热点
新西兰总理:出世在新西兰的新纳粹Thomas Sewell是“挺蹩脚的人”,但那是澳洲的问题
新西兰总理拉克森称新纳粹Thomas Sewell是坏人,但是没对要求把他从澳大利亚遣返到诞生国去的呼吁置评。
撞穿学校栅栏害死十一岁男孩的司机不必坐牢
一位女司机撞穿学校栅栏、害死了11岁男孩,被罚2000元罚金、撤消驾照,不必坐牢。Jack Davey 的父母去了

中文新闻,澳洲经济,时事,华人论坛动态,悉尼本地消息,墨尔本,珀斯,布里斯班,澳洲新闻,澳大利亚华人网,澳洲华人论坛

澳洲新闻

您准备好活到90吗?你有足够的资金吗?

澳大利亚SMH: 您准备好活到90吗?你有足够的资金吗? 澳大利亚90岁及以上的人口预计将在短短30年内增长250%以上。 问题是:我们如何负担这么长的寿命? 最新的澳大利亚统计局数据显示,澳 ...

澳洲新闻

PBS中包括改变游戏规则的童年哮喘治疗

澳大利亚一种新的抗体治疗儿童严重哮喘的抗体疗法在被纳入药品福利计划(PBS)之后,澳大利亚家庭很快将更加负担得起。 双丁质每两周通过注射一次性施用,针对与哮喘相关的炎症来源。 ...