|
中國“推桿熊貓”黑客組織人員被認出來 遠程控制軟件,灰鴿子使用教程
1.jpg (40.9 KB, 下載次數(shù): 547)
下載附件
2014-6-11 16:00 上傳
安全研究人員Crowdstrike聲稱對一群中國黑客可能連接到該國的軍事、釋放聲稱成員全面信息,以及一個人的圖片涉嫌參與。
集團被稱為“推桿熊貓”,安全研究人員和Crowdstrike認為,坐落在上海,中國,安置在建筑物屬于中國人民解放軍或解放軍。
推桿熊貓被認為至少自2007年以來一直很活躍。它針對的是美國和歐洲的防務(wù)和衛(wèi)星和航空航天工業(yè),在受歡迎的應(yīng)用程序使用利用如Adobe Reader和微軟的Office套件。遠程控制軟件
分析惡意軟件樣本之后,CrowdStrike發(fā)現(xiàn)幾個電子郵件地址域注冊包含“cpyy”的綽號。
研究者經(jīng)過圖像存儲網(wǎng)站,博客和其他論壇,發(fā)現(xiàn)一位男士,他的名字的首字母匹配登記,誰還在辦公大樓的照片屬于第三總參謀部,12日,項目2049研究所聲稱是中國主要的信號情報收集和分析機構(gòu),約130000名員工。灰鴿子下載
根據(jù)Crowdstrike cpyy還張貼照片和兩個解放軍類型07年軍官的峰值帽子和自己穿著制服,加強軍事聯(lián)系。
今年5月,美國開始法律訴訟對另一組多產(chǎn)的黑客認為是連接到中國人民解放軍在上海,strenously否認中國政府的指控。
熊貓集團,稱為評論,相信Crowdstrike與推桿熊貓,和研究人員所說的是“一定程度的組織重疊”。
Crowdstrike首席執(zhí)行官兼聯(lián)合創(chuàng)始人喬治•庫爾茨表示,這些文件被釋放來對抗中國的否認和聲明,中國政府和軍隊從未從事網(wǎng)絡(luò)竊取商業(yè)機密。
“我們相信組織,無論是政府還是企業(yè),全球或國內(nèi),必須保持壓力和中國負責直到實現(xiàn)持久的改變,”庫爾特說。
他被稱為中國的長期經(jīng)濟間諜活動“大規(guī)模和無情的”,說它對目標企業(yè)和政府在世界的每一個部分。
CrowdStrike發(fā)布了一個免費的技術(shù)分析來支持其觀點。
|
|