新闻 > 大陆 > 正文

中共黑客窃美国疫情救济金 专家指其没有底线

2020年9月16日,美国司法部副部长罗森(Jeffrey Rosen)在华盛顿召开的新闻发布会上,宣布逮捕和起诉骇客组织APT41的五名成员。(Tasos Katopodis/Pool/Getty Images)

美国特勤局12月5日表示,自2020年以来,与中共政府有关联、被称为“APT41”的中国网络犯罪集团窃取了至少2000万美元疫情救济金。这是美国政府首度公开承认、涉及他国政府的重大网络诈欺案。专家分析指,由中共官方资助的黑客集团运作,危害非常大且没有底线,国际社会应予有力反制。

中共黑客集团窃巨额新冠救济金分析指其没有底线

据美国全国广播公司(NBC)12月5日报导,被安全研究界称为“APT41”或“Winnti”的黑客集团,总部位于成都,与中共政府有所关联。自新冠疫情爆发以来,该组织窃取了美国至少2000万美元的新冠救济金,包括十几个州的小企业管理局贷款和失业保险基金,成为首例美国政府公开承认、与海外政府相关的重大网络集团诈欺事件。

据NBC报导,美国特勤局拒绝确认其它调查的范围,只是说有超过1000项正在进行的调查,涉及跨国和美国国内犯罪者诈骗公共福利计划,而APT41是“一个值得关注的玩家”。

特勤局在一份声明中说,该机构认为APT41是“由中国(中共)国家支持的网络威胁组织,非常善于为个人利益进行间谍任务和金融犯罪”。

台湾国防院国防战略与资源研究所长苏紫云12月7日对大纪元表示,APT是资讯安全界的专称,它的做法是入侵一个机构(如政府机构或企业),它长期潜伏,留后门。

苏紫云表示,看来APT41被美国锁定很久,它是一个政府资助的黑客集团,“这种黑客集团有点像古代的江湖大盗,但是他们可能会替政府做一些指定的任务,去入侵他国窃取机密。除此之外,他们还会结合一些跨国的不同黑客集团,盗取个人的利益。比如这一次美国政府发现救济金被窃取的现象。这些黑客集团把欺诈的利益,当成战利品。”

时政观察人士王赫12月7日对大纪元表示,在中共战略支援部队,有专门的网络间谍队伍。在国安系统以及其它一些秘密机构也有,这些黑客组织有不同分工。

王赫表示,中共军方是很腐败的,它虽然有很多金钱操作,但不一定具备最先进的黑科技。真正的黑客高手往往都是在民间。对于能力很强的民间黑客组织,中共会进行收编、收买,或者胁迫,要他们执行中共的某些任务。

“美国这次首次披露出的黑客,跟中共政府机构有关系。是政府雇用它们,还是它本身就是政府的一部分,或者是跟政府有合同关系,或者政府胁迫他们,这个关系是很复杂的,所以美国只是告诉你,我有证据证明这个黑客跟中共政府有关系。”

王赫说,像这次美国所披露出来的黑客组织,在执行任务的时候,顺便充实一下自己的腰包,说明中共黑客现在已经没有底线。

专家分析中共黑客运作和危害吁国际社会反制

APT41的5名成员在2019年和2020年被美国司法部起诉,罪名是对一百多家公司进行间谍活动,包括软件开发公司、电信供应商、社交媒体公司和视频游戏开发商。这些遭起诉的中国人都未被引渡,案件仍在审理中。其中一人与中共国安部有关联。

NBC引述美国专家和官员称,APT41受国家指导活动的主要目的,是收集有关美国公民、机构和企业的个人资讯和数据。这些资料可被中共用来从事间谍活动。

中共的目标包括州政府,因为州政府可能没有足够的网络安全防御措施。

外国政府以及亲民主的政治家和香港活动人士也被中共黑客侵入。

苏紫云说,国家间谍行为是无所不在的。美国早前也发现海军有工程师把潜水艇的机密卖给外国,言下之意是指卖给中共。北约也发现很多间谍。

网络安全公司“火眼”(FireEye)2019年11月发布报告显示,APT41早在2012年就开始执行受中共政府支持的网络间谍任务和对金融机构的入侵,这些行动一直持续到现在。火眼公司在2019年又发觉APT41使用了“MESSAGETAP”恶意软件,后者使黑客行为激增。

参与起诉的前美国助理检察官安(Demian Ahn)对NBC说,证据显示APT41有巨大的影响力和资源,他们“拥有数万台机器,可在同一时间运作”。他们的势力几乎渗透到世界各地的政府和公司。

APT41的入侵方法包括入侵合法软件并将其“武器化”,以攻击无辜用户,包括企业和政府。另一种策略是跟踪合法软件中公开披露的安全漏洞。

苏紫云介绍,电子化的间谍,它的危害性往往会大于真人间谍。但电子化容易有蛛丝马迹可循,因为它们在登陆各种不同网络或是服务器,入侵主机的时候,都会有数位指纹留下来。

他分析说,美国有证据明确认为这些是来自于中共支持的APT系统。它们在中共内部的组织编号、番号是什么可能不能确定,但是只要辨别出来是中共的,就会给它冠上个APT XX等等的不同的番号,表示不同的集团或小组。

“不同的集团小组入侵,会有登陆痕迹,比如几时几分在哪里登录,从日本来,然后下次又从澳洲来,可是最终像是同一个集团。他们撰写的后门程序,如果被过滤出来,然后进行程式码的解读,你会发现来自于同一个集团,有点像人在写文章的时候,都会有不同的文风,这些黑客在撰写后门程式的时候也是一样。”

苏紫云说,通过技术上的分析,就可以知道国家间的情报竞争是非常激烈的。

他表示,国家间的这种情报活动通常不会去危害到个人。但是中共的网络间谍活动基本上是一种无差别的侵害。

王赫认为,这次美国首次把黑客攻击和外国政府相关一事披露出来,说明美国已经高度重视,已经开始对中共要进行反击了。接下来中美在网络战上会展开激烈的攻防。

“中共网络攻击肆无忌惮,是中共的超限战的全面展现。美国在这方面已经忍无可忍了,类似的事情会持续不断地披露出来。”

王赫认为,国际社会需要更加重视中共黑客事件,采取有力度的反制措施,“在这一点上不能幻想,也没有退路”。

责任编辑: 刘诗雨  来源:大纪元 转载请注明作者、出处並保持完整。

本文网址:https://www.aboluowang.com/2022/1208/1839550.html