澳洲美网络安全公司:与中国有关联的黑客组织,对东南亚和澳大利亚网络攻击长达十年(图)

在澳大利亚澳洲新闻




本文转载自美国之音,仅代表原出处和原作者观点,仅供参考阅读,不代表本网态度和立场。

美国一家网络安全公司最近发布的研究报告说,一个与中国有关联的名为“Aoqin Dragon”的黑客组织对东南亚地区和澳大利亚进行了长达10年的网络间谍活动。

屏幕快照 2022-06-14 上午8.34.50.png,0

SentinelLabs(哨兵实验室)上周五(6月9日)发布的报告说,“Aoqin Dragon”的黑客活动至少可追溯到2013年,并且一直持续至今,其目标主要针对新加坡、香港、越南、柬埔寨和澳大利亚的政府、教育和电信相关组织。

报告说,经过对“Aoqin Dragon”黑客活动的攻击目标、基础架构和恶意软件结构的分析,研究人员以“中度自信”(moderate confidence)评估认为,这个黑客组织是一个说中文的高级长期威胁(APT)团队。

报告说,“Aoqin Dragon”主要通过引诱用户打开携带恶意软件的文档以及使用假的可移动设备快捷链接来获得初始访问权限,并且使用DLL劫持、Themida打包文件和DNS隧道等技术手段,以躲避攻击之后被发现。

研究人员说,“Aoqin Dragon”所使用的引诱文档的主题包括亚太政治事务和色情内容,而且在很多情况下,这些文档的目标并不只是针对单一国家,而是整个东南亚地区。

SentinelLabs的报告说,越南警方2013年在调查一起黑客攻击事件时发现,网络攻击所使用的C2服务器(命令与控制服务器)和钓鱼邮件服务器位于中国北京,而此次“Aoqin Dragon”行动中使用的两个主要后门在C2架构上有重叠,这些C2服务器中的大多数可以被认为是说中文的人所使用的。

“‘Aoqin Dragon’的目标与中国政府的政治利益密切相符。”报告说,“鉴于这是一个长期的做法,而且过去几年来持续进行有针对性的攻击,我们评估认为,这个威胁行为者的动机是以间谍为目的。”

这份报告说,“Aoqin Dragon”多年来在攻势和感染策略和技术方面不断发展,未来很可能还会继续提高网络攻击手段,找到逃避检测的新方法,在目标网络中存在更长时间。

本文转载自美国之音,仅代表原出处和原作者观点,仅供参考阅读,不代表本网态度和立场。


澳洲中文论坛热点
悉尼部份城铁将封闭一年,华人区受影响!只能乘巴士(组图)
据《逐日电讯报》报导,从明年年中开始,因为从Bankstown和Sydenham的城铁将因Metro South West革新名目而
联邦政客们具有多少房产?
据本月早些时分报导,绿党副首领、参议员Mehreen Faruqi已获准在Port Macquarie联系其房产并建造三栋投资联

中文新闻,澳洲经济,时事,华人论坛动态,悉尼本地消息,墨尔本,珀斯,布里斯班,澳洲新闻,澳大利亚华人网,澳洲华人论坛

澳洲新闻

珀斯一所小学被纵火,造成10万澳元损失

澳大利亚珀斯一所小学昨晚发生火灾,造成10万元损失,警方正在寻找纵火犯。 晚上9点左右,消防队员接到大楼起火的报告后赶往苏比亚科小学。 据悉,行政大楼在火灾中受损,消防队员花了一 ...

澳洲新闻

悉尼司机行车记录仪记录疑似保险欺诈

澳大利亚悉尼一辆汽车的行车记录仪记录了一名涉嫌篡改保险的女子的奇怪视频。 Reddit 上上传的视频显示,周三,一名男子在悉尼西部贵格会山 (Quakers Hill) 的 Barnier Driver 上开车,一名女子突然 ...

澳洲新闻

墨尔本 Box Hill 七栋公寓楼项目获批

澳大利亚墨尔本东部一栋七套公寓大楼已获得批准。 规划部长索尼娅·基尔肯尼 (Sonya Kilkenny) 将于周一宣布批准 Box Hill Central North 总体规划,该项目耗资 15.7 亿美元,根据政府加速住宅开发的计 ...

澳洲新闻

新州长薪资增加21万至70万出头

澳大利亚阿尔巴尼亚政府提出了一项修改州长工资的法案。 以下为法律解释备忘录: 宪法第三部分规定,总督的工资在任职期间不得修改。该法案修订了《州长法案》,将州长的总工资从 495, ...

澳洲新闻

73岁“自行车贼”死亡,被判入狱35年

澳大利亚南澳大利亚臭名昭著的自行车抢劫犯因一系列武装银行抢劫案被判处 35 年监禁,但他不会在监狱里待太久。 Kym Allen Parsons 被南澳大利亚最高法院判处 28 年不得假释。 加急判决是为了允 ...

澳洲新闻

第三阶段减税将于下周一生效

澳大利亚在宣布数年、大幅修改数月后,第三阶段减税政策终于将于下周一(7月1日)生效。 与其他减税措施不同,这些减税措施不会在您报税后立即全部记入您的银行帐户。相反,您可以从七 ...