中国相关的“跳蚤”黑客组织与对外交部发动的网络攻击有关 - 彭博社
Jesse Levine
一名被怀疑的中国黑客组织“Flea”是最近一次针对外交部的攻击活动的幕后推手,根据周三发布的研究。研究发表显示。
这个黑客组织,也被称为APT15和Nickel,专注于美洲的外交部,但也瞄准了一个政府财政部门和一个在中南美销售产品的公司,根据Broadcom Inc.旗下的Symantec的研究人员称,Symantec没有透露受到攻击的部门。
Flea使用了一种新的“后门”,或者说是一种绕过安全机制访问计算机系统的手段来进行攻击,根据Symantec的说法。该组织据称在之前的攻击中使用过其他后门。
华盛顿中国大使馆的代表并未立即回应置评请求。
Flea至少自2004年以来一直在运作,并近年来主要专注于针对政府组织、外交实体和非政府目标的攻击,以获取情报收集的持久访问权限,根据Symantec的说法。
2021年12月,微软公司获得了一项法院命令允许公司查封据称Flea正在用来攻击美国和其他28个国家组织的网站。去年,网络安全公司Lookout Inc.将Flea与针对维吾尔语网站和社交媒体的活动联系起来。
赛门铁克没有将Flea与中国或任何其他国家联系起来。然而,微软将其描述为一个总部位于中国的黑客组织,而网络安全公司Mandiant,现在是Google Cloud的一部分,说这个组织很可能与中国有关。