无障碍链接

中国时间 2:37 2020年10月27日 星期二

谷歌:中国政府黑客扮成杀毒软件攻击拜登竞选


网络攻击者模拟图

谷歌公司在一则新发布的博客文章中称,与中国政府有关的黑客冒名杀毒软件McAfee,试图在受感染的电脑中植入恶意软件。谷歌表示,这些黑客看起来就是那些在今年早些时候曾试图对民主党提名的总统候选人、前副总统拜登的竞选阵营发动攻击的黑客。当时黑客未能成功发动攻击 。一群在伊朗的类似黑客曾经试图攻击特朗普总统的竞选网站,但也未获成功。

中国的黑客组织被谷歌公司称为APT31(APT是Advanced Persistent Threat, 高级持续性威胁的英文缩写)。它通过给用户发送电邮连接,诱使用户下载位于GitHub的恶意软件,使袭击者能够上传和下载文件,并执行命令。因为该组织利用GitHub和Dropbox等服务发起攻击,所以很难对其进行追踪。

谷歌下属的威胁分析部门发出的博客上写道:“攻击的每个恶意部分都搭载于合法的服务上,使防御者很难用网络讯号进行追踪。”

谷歌将中国的黑客组织称作APT31。APT35是指伊朗的黑客组织。

谷歌在博客文章中举例,称有攻击着假扮成McAfee,敦促用户到GitHub下载合法的McAfee软件。但攻击者同时也将恶意软件装入用户的系统。

谷歌的博客文章中没有透露谁是最近的受攻击者,但表示在美国大选的背景下,APT构成的威胁受到越来越多的关注。

XS
SM
MD
LG