強力木馬「黑暗幽靈」 專攻大陸網民背景深
【新唐人亞太台 2016 年 04 月 19 日訊】最近,中國出現一個神秘的木馬病毒,電腦用戶只要一上網,就可能中毒,個人資料被一覽無遺。有不少用戶認為,這是中共政府監控網民的最新動作,提醒網民注意防範。
大陸一家反病毒實驗室,最近發現一個名為「黑暗幽靈」,代號DCM的木馬程式,專門針對windows系統用戶,危害很大。
解析發現,該木馬能夠監控大量聊天軟體,自動下載用戶所有gmail郵件,監控鍵盤操作、麥克風和攝像頭等等,全面蒐集用戶資訊。
它的傳播途徑,也相當詭異。黑暗幽靈首先劫持大量主流軟體的自動更新程式,將其替換成木馬包。一旦電腦用戶連上網路,軟體自動更新時,不知不覺就會中毒。該木馬能繞過高達43種防毒軟體,悄悄安裝,甚至把自己加入防毒軟體的白名單,讓防毒軟體忽視自己的存在。研究顯示,黑暗幽靈重點對抗大陸防毒軟體,因此業界判斷,該木馬主要針對大陸的網民 。
黑暗幽靈把收集到的資訊,打包成有特定標記的DNS封包,加密發送到百度、新浪、163的伺服器上,而駭客埋伏在封包的必經之路上,截下資料。整個木馬的設計思路,就是便於駭客身份不被發現。
由於該木馬技術難度很高,卻不是用來謀財,因此業界普遍判斷,這是中共政府研究的木馬,目的是監控網民。
有網民提供方法,檢查自家電腦上,如果有一個特定的目錄 (C:\WINDOWS\Temp\{E53B9A13-F4C6-4d78-9755-65C029E88F02} ),就可能是中毒了。
一旦中招,有專業人士建議,立刻重灌電腦作業系統,同時不安裝來路不明軟體,盡量不用公用 wifi或酒店網路上網,防止資訊被中共竊取、用於人權侵害。
新唐人記者林瀾紐約報導
相關新聞
-
台版瞞天過海 無卡提款就吐鈔?
2016-07-12 20:17:29第一銀行驚傳遭人植入惡意程式,憑空損失7000多萬元,成為台灣第一起駭客盜領事件,有別以往搶劫,或是深夜攻擊ATM的手法,網路工具發達下,讓所謂的「智慧型犯罪」成為可能。
-
中共軍方駭客再現形 仍是冰山一角
2014-06-11 21:07:39繼美國司法部公開起訴竊取美國商業機密的5名中共解放軍後,又一家美國網路安全公司「雲反擊」,昨天再公布中共解放軍駭客部隊,儘管中共高調回應,不過,至今仍無法給出任何證據,否認美方說法。
-
APT攻擊成夢靨 近67%不知自己遭駭
2014-08-05 21:38:11國際資安拉警報,有資安專家通過實際模擬,發現將近67%的受駭組織,竟然完全不知道已經被攻擊了,包括個人資訊竊取,在電腦後面安裝木馬,其中商業資訊與損失,難以估計。
-
中駭客侵法務部 名人個資恐外流
2012-09-19 21:51:49法務部電腦居然遭到中共網軍大舉入侵,根據週刊報導,中國駭客得到一審辦案系統資料,包括李宗瑞、林益世案的證人身分,甚至陳前總統健康檢查結果,都可能曝光,不過資訊處出面澄清,外流的「只是」檢察事務官和資訊處同事的個人資料。
-
網路駭不停 資安威脅個資怎保
2013-05-31 21:10:55網路攻擊頻繁,民眾隨時處在資安威脅中,舉凡上網,收發電子郵件,都可能成為駭客下一個目標,甚至大型金融機構也無法避免,究竟應該怎麼樣防範駭客攻擊?資安專家說,除了要妥善重視每一筆個人資料外,不名的網站不要上,更要有安裝防毒軟體的基本觀念。
-
國檔局遭駭 公文資料恐遭洩密
2013-05-24 21:12:31台菲關係緊張,甚至駭客互相攻擊之際,主管我國公文收發的國家檔案管理局,傳出遭到駭客入侵,駭客利用國檔局防毒漏洞,植入木馬病毒,再透過公文傳遞,入侵政府各單位竊取資料,不過令人驚訝的是,事發一週後,行政院資通安全辦公室,才通報各機關進行防毒的工作。
-
疫苗外交戰贏不了就偷?中共駭客入侵印度疫苗公司
2021-03-02 20:47:33印度與中共雖然在班公湖達成撤軍協議,但有報告指出,中共駭客已在印度電力系統植入惡意軟體引發孟買停電;更瞄準印度疫苗生產商滲透,主要目的是取得兩家公司的疫苗研究資料,協助中國取得優勢,超越印度的疫苗製藥公司。
-
加國研究:中共駭客襲擊海外團體
2014-11-15 21:31:47加拿大多倫多大學一個研究中心,花了四年時間,調查了10個團體提供的數據後,本週公布了一份報告指出,中共駭客正在攻擊關注中國的人權團體。公民研究室致力於研究網路攻擊。
-
WannaCry襲台 國安局:185部電腦中鏢
2017-05-17 13:22:58勒索病毒「想哭」蔓延全球,國安局今天表示,全台有185部電腦受害,政府單位唯一受影響的,是勞動部所屬的台中就業服務站,因為不在行政院防務機制聯網內,但已經很快修復正常。
-
北韓發動想哭病毒 微軟臉書擋下北韓駭客
2017-12-20 13:12:08歡迎回來,今年5月,一種叫做「想哭」Wanna Cry的電腦病毒,在全世界範圍入侵並綁架個人電腦用戶,勒索贖金,並造成大規模的電腦癱瘓。週二,美國國土安全顧問表示,Wanna Cry的幕後黑手,是來自北韓的駭客組織。另外,臉書微軟也宣布,在上週成功阻擋北韓駭客。
-
一條短信即染毒 Android手機爆最大漏洞
2015-07-28 12:33:36行動時代,資安問題備受關注,一份最新研究指出,Android手機有著嚴重安全漏洞,只要手機一接收到短信,就可能遭到惡意病毒軟體的攻擊。
-
中國駭客攻擊頻傳 引發德國製造業警覺
2017-09-26 13:15:33根據「華爾街日報」報導,中國駭客對德國頂尖製造商,發起網路攻擊,尤其是鎖定疏於資安防護的中小企業,此舉已經引起德國警覺;其中光九月份,德國最大電信公司德國電信,就偵測到來自中國的3萬多次網路攻擊。德國政府目前已針對中小企業提供相關資金協助,以保護企業的競爭優勢。
-
簡訊就能駭!Android手機爆資安漏洞
2015-07-28 20:33:56行動時代,資安問題備受關注,一份最新研究指出,Android手機有著嚴重安全漏洞,只要手機一接收到短信,就可能遭到惡意病毒軟體的攻擊。
-
中國App遭植木馬 蘋果出面:未有機密遭洩
2015-09-23 13:12:35蘋果 App Store ,週一傳出多個軟件,被植入病毒,或第三方惡意代碼,特別是中國大陸的用戶,影響最大,最新消息,蘋果公司出面,表示他們他們已經把受到感染的軟件,從App Store裏撤出,目前沒有機密遭洩,也呼籲用戶,儘快更新。
-
傳中油遭勒索軟體:針對性設計.感染久5月4日齊發
2020-05-06 12:37:46台灣的中油、台塑公司,遭病毒攻擊。據《自由時報》報導,台灣的國安及資安體系認為,與之前政府衛福部遭駭事件可能有關聯;據透露,中油所感染的勒索軟體,不是坊間常見病毒,具有高度目的性,是全新特殊設計、在既有病毒資料庫沒有病毒特徵碼,還鎖定登入中油員工帳號的電腦攻擊。而且,部分電腦被查出感染已久,集中在5月4日同一時間啟動發病。
-
調查:逾7成台灣企業供應鏈曾遭勒索病毒攻擊
2022-10-04 17:19:44資安業者趨勢科技今天發布最新研究指出,台灣有72%企業的供應鏈曾經遭遇勒索病毒襲擊,明顯高於全球平均值52%,使得台灣企業的系統也面臨勒索病毒入侵風險。
-
全球資安會議 報告:中共全球竊密 企圖擴增海軍
2019-03-06 13:07:44全球最大的資訊安全會議「PSA安全會議」,正在美國舊金山舉行。週一,與會機構美國網路監控公司「火眼」發表報告,曝光了一個由中共政權支持的、名為:APT40的駭客組織。
-
美起訴2中國駭客竊防疫研究 中共公安部黑手曝光
2020-08-12 16:06:48好,美中關係也是牽動市場神經的關鍵,美國司法部21日起訴兩名中國公民,因為兩人對美國的國防承包商、防疫研究人員及全球其他公司,發動駭客攻擊,而這兩人被指與中共公安部合作。
-
石正麗5年前造之新冠病毒 感染人類呼吸道
2020-03-13 22:14:11外界廣泛質疑武漢肺炎病毒是否來自武漢病毒研究所的生物武器研發,該所研究員石正麗成為輿論焦點。日前網友發現她曾與美國學者合作,2015年就成功的將SARS病毒和蝙蝠病毒雜交,製造出能有效感染人體呼吸道的新型冠狀病毒。但台灣事實查核查證顯示,專家指出,這項研究確實人為合成了一個具有人類感染力的SARS-like病毒,但這與新型冠病毒不同,無法推論新型冠狀病毒為此研究團隊所製造。
-
奧運官網金牌榜 「中國」變「台灣北京」
2016-08-21 01:32:24由於中共「一個中國」的外交政策,世界上大部分國家只承認一個中國,以致於台灣無法以主權國家名義,參與國家活動,僅能以中華台北(Chinese Taipei)的名稱參加。