美炒作中国网络攻击威胁实为栽赃

/ 2024-04-15 10:25:25 / 分类: 闲聊 / 阅读:28

最新调查报告显示,被美国定义为“具有中国政府支持背景”的“伏特台风”黑客组织纯属美栽赃陷害之举。《环球时报》15日从国家计算机病毒应急处理中心获得的一份研究成果显示,技术团队通过对相关报告的恶意程序样本技术特征进行分析后发现,样本并未表现出明确的国家背景黑客组织行为特征,而是与勒索病毒等网络犯罪团伙的关联程度更为明显。

image.png

对绝大多数非专业人士来说,“伏特台风”黑客组织是陌生的,但对美国炒作“中国网络威胁”却并不陌生。此前,美国媒体甚至大肆炒作所谓“中国起重机威胁论”,声称遍布全美各地的起重机“可受到远端操控”,并对美国国家安全构成威胁。

据《华尔街日报》等媒体称,全美港口使用的岸边集装箱起重机近80%由中国企业生产。美国国会调查认为,这些中国制造的起重机配置“可用于远程操控的蜂窝式调制解调器”,美国安全部门担心这些起重机“可能被用于实施间谍活动”。2月21日,美国总统拜登总统签署行政命令,授权国土安全部以及海岸警卫队解决这方面的“网络安全威胁”,保障美国海事船只与设施的网络安全。

美国媒体在相关报道中特别引用了美国联邦调查局局长克里斯托弗·雷2月18号在参加慕尼黑安全会议时的表态,克里斯托弗·雷说,中国“偷偷地在美国重要基础设施内部植入恶意软件”,“规模比以往更大”,是美国明确面对的国家安全威胁。他特别提到美国在2023年发现“中国黑客组织”“伏特台风”已在美国关键基础设施内部潜藏长达5年。

对此,中国外交部发言人汪文斌回应,中国坚决反对并依法打击任何形式的网络攻击。美方在缺乏有效证据的情况下妄下结论,对中国无端指责抹黑极其不负责任,纯属混淆是非,中方对此坚决反对。

与此同时,国家计算机病毒应急处理中心、计算机病毒防治技术国家工程实验室和360数字安全集团组织技术团队联合开展调查工作,进行技术分析。一位专业人士对《环球时报》记者表示,早在2023年5月“伏特台风”被美披露伊始,相关调查就已经展开,技术团队通过对微软公司和五眼联盟国家联合发布的预警通报等相关报告中提供的恶意程序样本技术特征进行分析后发现,“伏特台风”黑客组织具有“中国政府支持背景”纯属栽赃陷害,此举意图以不实归因打压中国对外形象与发展。

据介绍,联合调查组经过对相关报告的技术特征部分给出的样本信息进行了统计,去除重复项后,发现总计29个恶意程序样本。随后技术人员经过对样本进行逐一检索,发现只能查到13个样本的信息。“我们发现13个样本分别与多个IP地址存在关联,而且每个IP地址都关联多个样本。我们对5个较为集中的IP地址进行了分析,发现这些IP地址与很多的网络攻击事件相关,并且也存在多个IP地址与同一攻击事件或网络安全风险存在关联的现象,与上述5个IP地址都有关联的一个网络攻击事件报告是美国威胁盟公司在2023年4月11日发布的《关于“暗黑力量”勒索病毒团伙研究报告》。这位专业人士表示,拨开层层障眼法,上述恶意程序样本技术特征与这一名为“暗黑力量”的勒索病毒网络犯罪团伙关联程度密切。至此,技术团队判定来自“伏特台风”的恶意程序样本并未表现出明确的国家背景黑客组织行为特征,反而是与“暗黑力量”勒索病毒等网络犯罪团伙的关联程度明显。


声明 本网站系信息发布平台,仅提供信息存储空间服务,本文观点不代表本站立场。