美国电脑专家:中国利用黑客窃取情报

发表:2005-07-26 07:00
手机版 正体 打赏 0个留言 打印 特大

美国电脑专家最新警告说,网络空间正成为美国和中国的另一个新战场,中国试图通过各式各样电脑病毒所进行的间谍活动,正引起越来越多的担忧。美国专家称,对至少一种专门窃取电脑档案的“特洛伊木马”程序的追踪结果显示,它来自中国大陆,这进一步证明美国公司可能已成为进攻的目标。
美国电脑安全公司一直对各种各样的专门被用于窃取电脑档案或密码的恶意软件感到担忧。但近来一些新的蠕虫程序,其设计看起来更加复杂且更有针对目标。美国安全公司Lurhq研究员斯图尔特(Joe Stewart)d在接受法新社采访时称,他们对Myfip蠕虫的追踪调查发现,这种蠕虫与中国有一种明显的关系。

斯图尔特介绍说:“经过对最近出现的Myfip蠕虫的追踪调查发现,所有的电子邮件尤其是带有附件的邮件都来自中国的某个单一地址。”斯图尔特强调说,这些病毒程序“太有可能”是用来窃取美国高科技企业和制造公司的商业机密的。

斯图尔特认为,这些蠕虫程序的开发初衷只是用来盗取学生考试试卷的,但后来经过重新修改后,它现在可以用来拷贝多种格式的文件,其中包括CAD和Word等。

法新社说,福布斯杂志最先披露了有关Myfip蠕虫来自中国的情况,称Myfip蠕虫通过垃圾邮件进行传播,当接收者点击邮件附件后,蠕虫程序随即便被激活。福布斯说,目前Myfip蠕虫已有十几个变种,主要用来窃取敏感文件,如机械设计和电路板设计等。

分析家指出,由于蠕虫设计者可以伪装其来源,通过追踪这些袭击或恶意软件来判断其来源有时并不十分准确。但专门追踪网络袭击的SRI国际研究人员萨科斯 (Marcus Sachs)称,有确凿的证据显示Myfip蠕虫的确来自中国。萨克斯称:“我绝对确信中国人正在使用象Myfip这样的工具,来对美国和其它工业已拥有成熟数据网络的国家进行间谍活动。”

萨科斯介绍说,最新型的恶意病毒软件或malware,则代表着程度设计者的一种新的策略。绝大多数窃取信用卡、洗黑钱和商业欺骗的病毒都来自俄罗斯,或前苏联加盟共和国。但在伪装其踪迹方面,中国人看起来更加聪明,更有可能对那些公司机密发动隐藏的袭击,在追求金钱方面,中国的“黑客”不象俄罗斯同行那样进行有组织的犯罪活动。

但对于工业间谍来说,其技术不会受到限制。一些分析家指出,类似于malware的软件可能会以政府机构为目标,旨在窃取不同形式的机密档案。日前,安全焦点(SecurityFocus)发布的在线通知指出,今年6月份,英国所发生过类似的病毒攻击事件,可能就是想获取英国和美国政府的文件。

英国官方称,此次由“特洛伊木马”电子邮件所发动的袭击,其目标是“英国政府和公司”,用一种明显方式来暗自收集和发送商业或经济方面有价值的信息。英国官方在6月16日发布的警告中,并没有提到此次攻击源来自中国,仅称许多证据显示袭击来自“远东地区”。

法新社

短网址: 版权所有,任何形式转载需本站授权许可。 严禁建立镜像网站.



【诚征荣誉会员】溪流能够汇成大海,小善可以成就大爱。我们向全球华人诚意征集万名荣誉会员:每位荣誉会员每年只需支付一份订阅费用,成为《看中国》网站的荣誉会员,就可以助力我们突破审查与封锁,向至少10000位中国大陆同胞奉上独立真实的关键资讯,在危难时刻向他们发出预警,救他们于大瘟疫与其它社会危难之中。
荣誉会员


欢迎给您喜欢的作者捐助。您的爱心鼓励就是对我们媒体的耕耘。 打赏
善举如烛《看中国》与您相约(图)

看完这篇文章您觉得

评论


加入看中国会员

donate

看中国版权所有 Copyright © 2001 - Kanzhongguo.com All Rights Reserved.

blank
x
我们和我们的合作伙伴在我们的网站上使用Cookie等技术来个性化内容和广告并分析我们的流量。点击下方同意在网络上使用此技术。您要使用我们网站服务就需要接受此条款。 详细隐私条款. 同意