新闻 > 科教 > 正文

小心钓鱼邮件 美英警告黑客利用疫情渗透网络

美国及英国的网络安全政府机关今天警告,外国政府支持的黑客组织正利用2019冠状病毒疾病相关议题渗透到电脑及网络中。

法新社报导,这些组织寄送钓鱼电子邮件、设置有关2019冠状病毒疾病(中共病毒,COVID-19,俗称武汉肺炎)主题的网站,目的是诈骗网络使用者点击网址,让他们的电脑被渗透或引入恶意软体。

美国网络安全和基础设施安全局(CISA)及英国国家网络安全中心(Cyber Security Center)联合示警,有些组织利用标题为“2020年冠状病毒资讯更新”或“您所在地的冠状病毒疫情(紧急)”的电邮及简讯,有些则可能加上主旨为国家因应疫情政策资讯更新的附件。

两所政府机关表示,这些“进阶持续性威胁”(APT)组织正利用2019冠状病毒疾病大流行作为网络活动的一部分。西方国家情报机关称呼与俄罗斯、中国、朝鲜伊朗政府有关的黑客行动为“进阶持续性威胁”。

“这些网络威胁分子经常伪装成可信任的实体…他们的目的和目标符合间谍及黑客入侵、洩密行动等长期优先要务。”

此外,两所网络安全机关表示:“网络罪犯利用疫病大流行获取商业利益,部署各种勒索软体及其他恶意软体。”

两所机关公布2500个与诈骗有关的网址,并警告情势急速变化,所以这份清单并不全面。

两所机关以一则手机简讯为例说明,简讯内容告知,居民将获得冠状病毒补助款,当使用者点击连结,个人资料和银行资讯就会被窃取;还有一些钓鱼电邮以不同语言写成,假冒寄件人是世界卫生组织(WHO)。

两所机关还表示,黑客试图利用数百万人在家工作时使用的网络服务,特别提醒大家常用的VPN工具,这种工具看似安全,事实上却经常被黑客利用,包括思杰系统公司(Citrix)、Pulse Secure、防特网公司(Fortinet)、Palo Alto Networks的产品。

黑客也以视讯会议应用程式为攻击目标,例如Zoom及Microsoft Teams。

另外,美国之音(VOA)中文版昨天报导,加拿大通信企业“黑莓”公司(BlackBerry)研究报告指出,有5个“进阶持续性威胁”组织以中国政府利益为目的,系统性地攻击Linux伺服器,此一行动已进行10年而未被察觉。

根据报告,安全研究人员认为这些组织很可能是由替中国政府工作的民间承包商组成,这些组织对许多地区的广泛行业部门发动网络攻击及间谍活动,窃取智慧财产权。

报告还提到,几乎所有大型科技及电子商务巨擘都依赖Linux操作系统,多数美国政府机构及国防部也严重仰赖Linux;除了Linux之外,这些组织的目标还包括微软(Microsoft)的Windows作业系统、谷歌(Google)开发的Android系统、苹果公司(Apple)的Mac操作系统等平台。

责任编辑: 李华  来源:中央社 转载请注明作者、出处並保持完整。

本文网址:https://www.aboluowang.com/2020/0409/1434511.html