FireEye 發現中國 APT 集團攻擊香港媒體機搆

「加三嘻行動哇 Yipee! 成為好友」

FacebookYoutubeTwitterInstagramTelegramLine

slide-1

FireEye 發佈最新研究報告指出,被稱為「admin@338」的中國網路威脅團體近期發動的一次攻擊活動,威脅目標是總部在香港的媒體組織。

3989-HK_media_attacks_image.jpg-624x389

在 2015年8月,admin@338 向總部在香港的報紙、廣播和電視台等媒體組織發送了有新聞價值的事件進展情況的魚叉式網路釣魚電郵和惡意附件。其中一封電郵提及了一個基督教公民社會組織的創立,以圖製造與 2014年在香港發生的抗議活動「雨傘運動」周年紀念的巧合。另一封電郵則提及了一個香港大學校友會擔心在任命副校長的公民投票活動中,副校長將由親北京的利益團體進行指派。

admin@338 利用一個可以濫用 Dropbox 並名為 LOWBALL 的惡意軟體來進行命令和控制。在 FireEye 的研究者向 Dropbox 發出應防範該團體活動的警告後,Dropbox 迅速封鎖了 LOWBALL 所使用的權限,也破壞了他們在該惡意軟體的所有已觀察到的版本中的命令和控制能力。

報告更一步指出,FireEye 已觀察到多個中國威脅團體對在亞洲的國際和國內媒體組織的記者發起針對性的攻擊。這些攻擊通常集中於總部在香港的媒體,尤其是那些發佈支援民主資訊的媒體。位於台灣、東南亞和其他地區的記者亦一度是攻擊目標。

「亞洲記者通常會遭到這些針對性的網路攻擊。他們所依賴的資訊來源相當複雜,因此他們容易成為被攻擊的目標。記者所掌握的資訊和資訊來源可以成為有價值的情報。由於沒有適當的技術防禦,所以他們容易受害」,FireEye 亞太區首席技術官 Bryce Boland 說。

FireEye 從 2013年起開始跟蹤 admin@338 的活動,而他們的主要的攻擊目標是財政、經濟和貿易政策等組織。2015年4月,admin@338 更進一步瞄準媒體機搆。

admin@338 之前針對財政和政策組織的攻擊活動主要是利用英文撰寫的、指定給西方受眾閱讀的魚叉式網路釣魚電郵。然而,這次攻擊活動明顯是針對繁體中文(香港通用的文稿語言)的讀者而策劃的。

在 4 月份,FireEye 發佈了一份 APT30 報告,APT30 是一個與中國有聯繫的團體,該組織進行了長達 10年的針對東南亞和印度的網路間諜活動。APT30 還以記者為攻擊目標,但 FireEye 沒有觀察到該組織和 admin@338 之間有任何直接聯繫。

消息及資料來源:FireEye

好友人數

大家對網站文章上的一個讚、+1及轉分享,都是對我們的最好的鼓勵及繼續下去的原動力,請大家不要吝嗇。

發表迴響

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料

下一頁

【好康報報】星巴克 12月耶誕祝福好友分享日,買一送一!

週三 12 月 2 , 2015
「加三嘻行動哇 Yipee! 成為好友」 【Facebook、Youtube、Twitter、Ins […]
Shares